17. juli 2002 - 15:14Der er
7 kommentarer og 1 løsning
bruge min egen webserver
Hej
jeg har en hjemmeside, hvor jeg kunne tænke mig at ha' nogle videoklip. Jeg har bare ikke plads nok ude hos min webudbyder og vil helst ikke købe mere.
jeg vil bruge pladsen på min egen Webserver, men jeg vil kunne linke via min egen hjemmeside. Altså man skal kunne se filmklipene, hvis der bliver klikket på min site, ellers ikke. Altså folk skal ikke kunne linke til min Server.
Kan man lave sådan en type firewall/opsætning ??
Jeg har en TDC ADSL forbindelse med fast IP. Jeg har 3 computere, og jeg vil bruge den ene til webserver.
Det kan du gådt, du skal bare vide at du udsætter dig for en sikkerhedsrisiko. normalt bør man altid placere usikre tjenester på et DMZ, så en kompromittering af disse ikke skader resten af dit net.
Du ska undersøge hvilken IP adresse på dit interne net TDC har reserveret til webserveren og så placere den der. Herefter kan den tilgåes med din faste ip adresse hvor alt port 80 trafik bliver directed til den reserverede interne ip adresse
DMZ laves normalt på firewallens tredie netkort. Et kort til internettet, et kort til dit interne net og et kort til DMZ zonen hvor du placere alle dikre tjenester. Selve opsætninger afhænger at din router.
Jeg har hørt om virutuel DMZ, hvor routeren laver tre virutuelle zoner, men det vil jeg ikke betragte som DMZ. i min verden skal zonerne fusisk adskildes
Hvis du åbner port 80 ind til din personlige webserver - så har folk udefra adgang til hvad du har liggende på din personlige webserver. Dog hvis denne bliver cracket, så kan folk muligvis få fat i mere.... derfor en DMZ. :)
DMZ er en zone, hvor man placere servere, som skal kunne nås ude fra Internettet. Der skal din webserver stå. Den sikre zone - der hvor din arbejdstation står, er det ikke menining at der nogen som skal have fat i ude fra Internettet. Man kan ikke gå fra DMZ zonen ind i den sikre zone.
Dette gør at hvis der er nogen som får cracket din webserver, så kan de ikke fortsætte videre ind i din sikre zone, hvor du har alle dine hemmelige/personlige ting.
Forestil dig en computer med 3 netkort. På det ene kort sidder din komputer og alle de servere og computere, der er i dit net, f.eks. din filserver, med alle dine vigtige papire, dine økonomiske oplysninger og dine koder. på det andet netkort har du forbindelse ud til det store internet og på det sidste netkort sidder din webserver, din ftp server og din mailserver, samt andet der ikke er helt sikkert.
Computeren med de 3 netkort er en firewall og hvert netkort kaldes en zone. der hvor din egen pc sidder kaldes den interne zone, det kort der har forbindelse til internettet kaldes extern eller internet zone og det sidste, med de usikre tjenester, kaldes DMZ (hvor Z står for zone)
På denne måde sikre du at en hacker, der der får cracket din web, mail eller ftp server, ikke også kan læse dine vigtige dokumenter, dine økonomiske oplysninger m.m.
Synes godt om
Ny brugerNybegynder
Din løsning...
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.