Avatar billede mulan Nybegynder
13. august 2002 - 15:11 Der er 5 kommentarer og
1 løsning

Sikkerhed via ADSL

Jeg agter at gøre følgende:

Jeg har en ProAcces ADSL linie med en Zywall10 som router og firewall. Jeg har en enkelt Windows 2000 server med Exchange 2000. Jeg agter at åbne for port 21, 25 og 80 og route denne trafik til min server, så jeg både kan FTP'e modtage mail og hoste min WEB side. Er der nogle helt oplagte sikkerheds risisi ved denne løsning? Jeg bryder mig ikke om tanken, at "fremmede" er inde på min server, men jeg har på den anden side heller ikke kunnet finde nogle huller i sikkerheden. Gode råd, anbefalinger og advarsler søges!
Avatar billede kichian Nybegynder
13. august 2002 - 15:18 #1
Det lader til at du har styr på portene, så det er fint nok. Det største problem ved at hoste selv, er at du skal være på dupperne mht. sikkerhedsopdateringer. Men man kan formode at de grimmeste huller efterhånden er fundet i både IIS og Exchange.
Eller sagt på en anden måde. Det er næppe portene du åbner i firewallen der er sikkerhedsproblemet. Det er den software som ligger bagved!.
Avatar billede bufferzone Praktikant
13. august 2002 - 17:14 #2
Dit store problem er at du vil åbne for usikre tjenester på bagsiden af din firewall, det betyder i praksis at din firewall er totalt kompromitteret og der er åbnet for store huller gennem.

De usikre tjenester er slevfølgelig Mail, web, og ftp. hvis du ønsker at have disse tjenester kørende bør du kikke på en firewall løsning med DMZ.

DMZ løsning betyder at din firewall boks har tre netkort. Et kort til internettet, et kort dil dit interne net og et kort til de usikre tjenester, dette kort kaldes DMS (demilitariseret zone).

Denne opsætning betyder at selvom dine usikre tjenester skulle blive komprommiteret, så er resten af dit net stadig sikkert.

Du skal i øvrigt tænke på at alle dine styresystemer og ståre applikationer skal patches med seneste SP og sikkerhedspatches. Dine styresystemer skal tunes sikkerhedsmæssigt. Du kan se hvordan på disse adresser


www.cert.org
www.nes.gov
www.sans.org

Kik også på
www.securityfocus.com
Avatar billede webmasterdk Praktikant
13. august 2002 - 17:17 #3
bufferzone >> Har du noget mere info, evt link om DMZ, lyder lidt spændende :)
Avatar billede bufferzone Praktikant
13. august 2002 - 17:25 #4
Jeg har en del liggende i form af pdf filer. Forskellige manualer og artikler. DMZ er vejen frem og kan løses på forskellige måder. Mange firewall produkter kan håndtere dette og du kan vist også sætte en linuxbox op som firewall med dmz. Jeg kan e-maile materialer, men det fylder ret meget
Avatar billede webmasterdk Praktikant
13. august 2002 - 17:30 #5
feel free to upload @ ftp://bufferzone:eksperten@epx.dk :)
Avatar billede bufferzone Praktikant
13. august 2002 - 19:56 #6
Forsøger i morgen, jeg har filerne liggende på arbejde
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester