Avatar billede carlos123 Nybegynder
04. juni 2004 - 13:32 Der er 3 kommentarer og
1 løsning

Server i DMZ zonen

Hej Eksperter

Jeg er ved at sætte en server op, den skal fungere som email server samt domæne kontroller er det muligt?

Derudover så ønsker jeg at sætte den i DMZ zonen, så den kan modtage email, og så man for muligheden for at bruge en slags webmail på den. Derudover skal den være domæne kontroller så mine klienter kan connecte til den.

server er en microsoft small business server 2003 med exchange.

det er absolut kritiks at der ikke er nogen der kan bryde ind i den udefra internettet.

håber der er nogen der kan hjælpe mig.
Avatar billede strych9 Praktikant
04. juni 2004 - 13:49 #1
erm..
Så dit krav er høj sikkerhed.

Så skal du vist ud og investere i noget mere hardware, for at køre alle de services i en DMZ er ikke hvad jeg betegner som højt sikkerhedsniveau.
Avatar billede carlos123 Nybegynder
04. juni 2004 - 14:11 #2
Man kunne måske forestille sig at jeg satte en domæne kontroller på mit lan, og satte mail server i DMZ, men det stadig vigtig med en webmail funktion.
Sikkerheden har selvfølgelig top prioritet

Hvilket hardware tænker du på strych9.

mvh Carl
Avatar billede bufferzone Praktikant
04. juni 2004 - 14:20 #3
Hvis der ikke må kunne brydes ind i den, skal den ikke være tilgængelig udefra, 100% findes ikke. Ved at placere den i DMZ sikre du dig at det bliver svære at bryde ind i dit interne net, men din mailserver vil stadig være sårbar.

Alle tjenester der skal kunne tilgås udefra og som giver meget funktionalitet er vandskelige at beskytte meget, du kan dog gøre en hel del.

1. Kik først på serveren. det er virkeligt afgørende at denne er patchet og hardend ordentligt. du kan finde rimelige guides på www.nsa.gov, husk at det både er styresystem og exchange server der skal hardnes.

2. firewall konfigureringen er ogsa alt afgørende, isæt reglsæt for trafik fra dit interne net og mailserveren. Du bør mindst bruge stateful inspection. Sæt også fuld sikkerhed på din router så din sikkerhed er opsat med dybde. Endelig bør du overveje en ordentlig personlig firewall til alle maskiner. Kik f.eks. på bitguard, der har en server version, hvor du som administrator kan styre hvilke applikationer der må startes op på maskinerne.

3. etabler fuld logging og gerne et IDS system, så du har mulighed for at overvåge samt løbende tilpasse din konfiguration
Avatar billede strych9 Praktikant
04. juni 2004 - 14:20 #4
Med hardware mente jeg flere servere.
Du skal egentlig bare følge de gamle tommelfinger regler med så få services og porte åbne udadtil som muligt osv.
Desuden er det et no-no at køre IIS på en domain controller.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester