Avatar billede pep_panic Nybegynder
02. december 2004 - 14:10 Der er 3 kommentarer og
1 løsning

SIKKERHED: Hvor åben er Exchange 2003 ved default install

Når man installere Exchange 2003 på en Win server 2003 inkl. alle opdateringer, hvor sikker er sikkerhed har man så - som default?

OG er svaret, at serveren er piv åben, hvordan kommer man så uden om problemerne, i et small business miljø.

Følgende kunne være udgangspunkt (server har/er):
ADSL/fast ip
WIN SERVER 2003
Domain Controller
DNS
IIS (-FTP,-Admin)
EXCHANGE 2003 (-webAdmin,+webmail)
Avatar billede hojben Novice
02. december 2004 - 14:13 #1
husk at lukke dit første spørgsmål. Det er ikke lovligt jvnf e's regler at have 2 spørgsmål åbne om samme emne :)
Avatar billede pep_panic Nybegynder
02. december 2004 - 14:41 #2
Roger...
Avatar billede bufferzone Praktikant
02. december 2004 - 14:46 #3
Jeg har flere betænkeligheder ved den opsætning:

1. først er der dit sytresystem, der som default ikke er særligt sikkert. Du kan hardne det betragteligt ved at følge de guides der findes på http://www.nes.gov

2. dernæst betyder det at du installere excnahge, IIS og sikkert også frontpage serverextentions samt OWA at dit system bliver fantastisk komplekst med masser af erkendte sårbarheder og endnu flere mulige sårbarheder.

3. Det at du installere alle disse kommunikations tjenester på dit system betyder dels at du nu har lavet et single point of failure, dels at du vil have meget trafik til serveren, hvilket gør det vandskeligt at identificere hvad der går galt, hvis der går noget galt.

4. denne server vil jeg betegne som en usikker server, der ikke bør placeres sammen med andre ting der skal beskyttes.

Ved at dele tingene op og placere dem klogt i forholdt til hinanden samt udnyttelse af forskellige firewall teknologier vil du kunne bøde betragteligt på sikkerhedsproblemerne.

her er den forkromede løsning:

Du bør anvende 3 separate servere. En web, en mail, og en dns.

Den mail server der kommunikere med internettet bør vere en mail relay server derer placeret i DMZ og din exchange bør stå på det interne net. Mail relay fjerner header oplysninger samt håndtere virusscanning af mail ind og ud

Din dns server bør være lokal dns server, der kun kan kommunikere med den primære DNS server, der står ude på internetter. Kun trafik mellem den lokale DNS server og den primære på port 53 intet andet.

Webserveren bør du beskytte bag en web proxy f.eks. squid derer gratis
Avatar billede Slettet bruger
02. december 2004 - 19:09 #4
Hvis du mener med hensyn til mail relay, så er den ikke åben.
:-)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester