Avatar billede capriole Nybegynder
24. december 2002 - 11:40 Der er 29 kommentarer og
2 løsninger

iss kun til internt brug

Jeg har lige installeret iss på win 2ooo. Jeg skal kun bruge den til at afprøve asp kode og evt. fp2000.

Er der en som kan fortælle mig hvordan jeg på den enkleste måde blokerer for al udefrakommende adgang, samtidig med at jeg bevarer muligheden for at afprøve mine sider i explorer lokalt?

Jeg er absolut nybegynder m.h.t. servere, men har ikke lyst til at drage de kedelige erfaringer med indbrud på min pc.

På forhånd tak..
Avatar billede burningice Nybegynder
24. december 2002 - 12:24 #1
er du på internettet med router? hvilken ip adresse har din server??

umiddelbart kan du lukke for port 80 tcp indgående på din router
Avatar billede capriole Nybegynder
24. december 2002 - 12:29 #2
jeg er ikke på internettet via router (stofanet modem)

jeg har zone alarm installeret som min eneste firewall.

jeg har undladt at installere smtp og ftp da jeg installerede iss

håber det gav lidt mere information, jeg har nu gennemset mulighederne i håndteringen af iss, men der er for meget at sætte sig ind i lige nu, så jeg håbede der var et centralt sted jeg kunne blokere for al adgang, da jeg ikke har brug for at andre kan se mine sider (jeg uploader dem til anden server efterhånden som de er klar)
Avatar billede burningice Nybegynder
24. december 2002 - 12:38 #3
uhm.. så skal du, på din firewall, lukke for indgående trafik på port 80, da det er den port man default bruger til at overføre trafik fra en webserver. På den måde kan man ikke få fat i din IIS udefra.
Avatar billede themustangman Nybegynder
24. december 2002 - 12:39 #4
ISS = Et rengørings firma

IIS = Internet Information Services
Avatar billede capriole Nybegynder
24. december 2002 - 12:42 #5
ups - iss ja, så er mit erfaringsniveau inden for emnet vist slået fast :)
Avatar billede capriole Nybegynder
24. december 2002 - 12:48 #6
jeg tror faktisk ikke man i zone alarm har mulighed for at blokere porte, kan det mon gøres i win 2k? Ligenu kan jeg se at zone alram "listens" til port 443, 80 og 1232, så disse porte må åbenbart være åbne. Hvad er det konkret at port 80 bruges til?
Avatar billede burningice Nybegynder
24. december 2002 - 12:50 #7
themustangman>> det er vist lidt af en generalisering

iss = Internet Security Systems http://www.iss.net/
iss = Noget analyseting http://www.iss.com
iss = International Space Station http://spaceflight.nasa.gov/station/
Avatar billede burningice Nybegynder
24. december 2002 - 12:50 #8
"... da det er den port man default bruger til at overføre trafik fra en webserver"

du skal sørge for at ZoneAlarm ikke lytter på port 80...
Avatar billede themustangman Nybegynder
24. december 2002 - 12:53 #9
cyberfessor>

ÆV. Jeg troede lige jeg var sej... :-)
Avatar billede burningice Nybegynder
24. december 2002 - 12:59 #10
themustangman>> hehe... det er iorden... der var engang at man kunne sige at ISS var et rengøringsfirma, men så enkelt er ikke mere...

og ang. IIS kommer det også an på hvilken version. Version 4 hed Internet Information Server, mens 5'eren rigtig nok hedder Services
Avatar billede capriole Nybegynder
24. december 2002 - 13:05 #11
okay, nu har jeg genetableret zone alarm og den lytter kun til port 1028. Så må jeg vel holde øje med hvilke services den beder om lov til at give forbindelse når jeg bruger min local host og finde ud af hvilke der så åbner port 80 og derefter nægte dem adgang. Lyder det som en fornuftig fremgangsmåde?? jeg kan ikke finde en funktion som permanent blokerer port 80

og tak for rettelsen m.h.t. iss og iis, så var det måske slet ikke helt ved siden af alligevel:)
Avatar billede burningice Nybegynder
24. december 2002 - 13:06 #12
du kan prøve at give os din ip, så kan vi se om vi kan connecte til den
Avatar billede janbb Juniormester
24. december 2002 - 13:13 #13
Jeg vil ikke gøre mig til professor på emnet IIS, da der er meget lidt litteratur om det efter min mening, men din forbindelse ("egenskaber") og TCP-forbindelse gør om der er mulighed for at se din hjemmeside udefra og om din server bliver registreret i navneprotokollen osv, ligeledes om microsoftdelen til intranetforbindelser er installeret.Vælger du en adresse der med garanti ikke er serveren (f.x. endetallet 5) er din server ikke "på" - og sender altså ikke div. meddelser ud.Du er så om jeg så må sige lisså beskyttet som du ellers normalt er når du er på internettet, hvor du jo osse må beskytte dig.
Avatar billede capriole Nybegynder
24. december 2002 - 13:22 #14
lige nu er min ip, som den er etableret standart (altså til local host) altså 127.0.0.1. er det den jeg skal ændre og hvordan?

hvilken ip er det så at i efterspørger for at prøve det af? min dynamiske fra stofanet, eller den som min local host har defineret?
Avatar billede capriole Nybegynder
24. december 2002 - 13:24 #15
cyperfessor - husk lige at lægge et svar
Avatar billede burningice Nybegynder
24. december 2002 - 13:28 #16
hvis folk udefra skal kunne connecte til din webserver, sker det gennem ip adressen fra stofanet... det er derfor den du skal oplyse for at vi kan tjekke om der kan skabes forbindelse til din webserver :)
Avatar billede capriole Nybegynder
24. december 2002 - 13:29 #17
62.107.32.57
Avatar billede janbb Juniormester
24. december 2002 - 13:31 #18
Iøvrigt m.h.t. sikkerhed og iis på w2k er det - hvis man stiler mod at det skal virke (og altså ikke det omvendte som i dit tilfælde) imperativt at man installerer servicepakke-2, som minimum.
Avatar billede capriole Nybegynder
24. december 2002 - 13:31 #19
janbb>jeg sidder og kigger på menuen i tcp/ip-filtrering - det må jo så være der jeg skal gøre noget. Ligenu er filtrering ikke slået til. Altså logisk set skal jeg så tilføje port 80 og nægte adgang til den. Men kan jeg så stadig uploade med ftp til min lejede webserver?
Avatar billede capriole Nybegynder
24. december 2002 - 13:32 #20
jeg har installeret service pakke 3
Avatar billede burningice Nybegynder
24. december 2002 - 13:33 #21
capriole>> lad vær med at brug tcp/ip filtering i windows... den er baseret på at ALT er lukket, og så skal e porte åbnes man skal bruge. Altså det omvendte af hvad ud er ude efter
Avatar billede capriole Nybegynder
24. december 2002 - 13:35 #22
okay, jeg får en advarsel om forsøg fra xxx.xxx.155.225  er det en af jer :)
Avatar billede burningice Nybegynder
24. december 2002 - 13:38 #23
ja, det er mig... :)
Avatar billede burningice Nybegynder
24. december 2002 - 13:39 #24
så skal du vel bare afvise, og sørge for at den fremover altid afviser
Avatar billede capriole Nybegynder
24. december 2002 - 13:39 #25
cyperfessor>det forstår jeg ikke helt, man kan vel nøjes med at definere egenskaberne for en enkelt port?
Avatar billede capriole Nybegynder
24. december 2002 - 13:40 #26
jeps, jeg skal så bare have fundet ud af hvilke services fra iis (der er en 5-6 stykker) som jeg skal blokere for - altså dem som åbner port 80
Avatar billede capriole Nybegynder
24. december 2002 - 13:42 #27
det hele lysner nu - og jeg har lært en masse, Hermed en stor tak til jer begge og fortsat god jul! Jeg burde jo nok finde lidt læsestof, selv om jeg er mere til learning by doing metoden. Det er jo fantastisk at man kan få it-hjælp sådan en højhellig dag :)
Avatar billede capriole Nybegynder
24. december 2002 - 13:51 #28
cyperfessor>du har ret - der er ikke muligheden for "tillad ikke" i tcp-filtrering, men kun "tillad kun" - altså som du siger, alle andre porte får ikke lov og det lyder for besværligt...
Avatar billede burningice Nybegynder
24. december 2002 - 14:24 #29
capriole>> det er nemlig meget besværligt :( det kunne de godt have gjort bedre
Avatar billede capriole Nybegynder
24. december 2002 - 15:01 #30
nu har jeg lige købt mig zone alarm pro og installeret den, jeg tror faktisk jeg kan styre det med den, men det må jeg lege med i morgen.
Hav en god aften og tak for hjælpen.
Avatar billede janbb Juniormester
24. december 2002 - 15:20 #31
selvtak og god fornøjelse med iis
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
Uanset kodesprog, så giver vi dig mulighederne for at udvikle det, du behøver.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester