Sicherheit Linux-System

Gast #2953345
Lesenswert?

Hallo Forum,

ich habe eine Heizungssteuerung auf einem System entwickelt, auf welchem 
Linux läuft. Grundsätzlich bin ich Funktionell und was die interne 
Gerätesicherheit betrifft am Entwicklungsende, so dass Prototypen im 
Einsatz sind und der Verkauf anlaufen kann.

Auf dem Board befindet sich vorerst nur als Programmier und 
Debugschnittstelle ein Ethernet-Anschluss. Später möchte ich diese 
Schnittstelle zur Ausgabe von Trenddaten aus einer Datenbank nutzen.

Wie sicher ich diesen Anschluss nun am besten gegen "Fremdnutzung" ab.
Wie kann ich die Datenbank vor Manipulation von außen (über 
Netzwerk/Internet) schützen?
Wie kann ich verhindern, dass das Linux derart angegriffen wird, dass 
sich Rückwirkungen auf meine Applikation und deren Regelungen und damit 
der Gerätesicherheit ergeben?
Reicht ein Vertrauen auf die Passwörter der User in Linux und bei der 
Datenbank?

Ich kann leider schlecht das Bedrohungspotenzial findiger Linux-User und 
Hacker einschätzen - bin selber ein Windowskind und unerfahren im 
Bereich Netzwerk.
Gast #2953361
Lesenswert?

Such mal nach "Linux Server absichern"
Wenn die Steuerung von außen erreichbar ist bzw. am Internet hängt kann 
sie auch Angriffen ausgesetzt sein. Und dann reichen Passwörter unter 
Umständen nicht mehr. Das laufende Linux muss aktuell gehalten werden, 
Zugriff am besten nur per Zertifikat, IDS zum erkennen von 
Manipulationen etc.

Wenn der Zugriff nur vom internen Netzwerk erfolgt ist die Sicherheit 
aber genauso zu gewährleisten.
#2953368
Lesenswert?

Wenn das System vom Internet oder anderen nur schwach gesicherten 
Umgebungen aus zugänglich sein soll, dann würde ich empfehlen, die 
Funktionen des Webservers und der Steuerung physikalisch zu trennen, 
d.h. auf getrennten Controllern zu implementieren. Damit reduziert sich 
die Eingriffsmöglichkeit auf die Steuerung auf eine exakt definierte und 
seitens des Heizungscontrollers validierte Schnittstelle zwischen den 
beiden Subsystemen.

Das Linux kann dann spinnen wie es will, ohne die Steuerung zu 
beeinträchtigen. So habe ich das realisiert (kein Linux, aber 
Funktionstrennung). Für die Steuerung selbst ist ein Linux-System dann 
Overkill, da ist auch ein simpler 8-Bitter nicht überfordert.
#2953380
Lesenswert?

Das Problem mit komplexen Betriebssystemen an dieser Stelle ist, dass 
die Lebensdauer von Schutzkonzepten wie iptables/Firewalls bestenfalls 
einige Jahre beträgt und diese folglich bei hohem Anspruch an die 
Sicherheit öfter aktualisiert werden müss(t)en. Auch Firewalls und 
Linux-Kernels haben Fehler, die immer wieder mal zu Tage treten.

Will man also ein zugängliches System bauen, das eine sichere 
Grundfunktion als Steuerung gewährleistet, ohne die Firmware alle Jahre 
zu aktualisieren, dann fährt man besser, wenn man eine strukturell 
einfache Steuerung ohne komplexem Betriebssystem und ohne Zugang von 
aussen mit einem zweiten Subsystem für Zugang und Protokollierung 
koppelt. Der Anspruch an die Betriebssicherheit des zugänglichen Teils 
ist dabei erheblich geringer.

Antwort schreiben

Bitte melde dich an, um einen Beitrag zu schreiben.

oder

Mit Google-Account einloggen

Die Registrierung ist kostenlos und dauert nur eine Minute.

Jetzt registrieren