21. marts 2006 - 19:49Der er
22 kommentarer og 1 løsning
Oprettelse af webserver med top sikkerhed.
Jeg sidder med en SBS2003 som jeg kunne tænke mig at bruge som webserver og DC. Men jeg har en masse spm. Når jeg skal lave sådan en, hvordan sikrer jeg mig så at den er så hacker sikker som muligt. Den står bag en Zywall2 firewall med fast IP. Hvordan får jeg et domæne og hvordan får jeg det til at pege på min IP? Mange spm. og der kommer garanteret flere i løbet af tråden, derfor det høje point tal.
Cybersikkerhed, realtidsdata og robuste it-systemer er blevet fundamentet for moderne forsvar.
Slettet bruger
21. marts 2006 - 20:49#1
Angående spørgsmålet "hackersikker" - så skal du nok nærmere læse nogle af blandt andet bufferzones artikler her på eksperten. Det vigtigste er mere at du er bekendt med hvad der kan udnyttes og ikke udnyttes, og ikke hvilken slags firewall du har! :)
Du får et domæne til at pege på en IP ved at rette i dens DNS opsætning, hvilket du for eksempel kan gøre ved at bestille dit domæne hos http://gratisdns.dk.
Jeg var godt klar over at firewallen ikke ydede meget beskyttelse på en webserver, da man jo skal have visse porte åbne. Det var mere ment som en oplysning :)
Synes godt om
Slettet bruger
21. marts 2006 - 21:17#3
Okay, det er klart :)
Men det er formodentlig bedre end ikke at have nogen, det er sikkert.
Jo jo det er jeg klar over :-) Jeg vil bare gerne have at vide, hvis en hacker kompromittet min webserver, om vedkommende så kan komme ind på selve serveren og derefter videre ind på domænet/andre computere.
Synes godt om
Slettet bruger
22. marts 2006 - 13:43#10
Nej, en hacker kan ikke kunne få adgang til administrering af dit domæne ved at komme ind på din server!
Ville det være en ide med to netkort i serveren, en til alm. kommunikation og en til web-servicen? Hvilke porte skal jeg hare åbnet i min FW ind i mod serveren?
Synes godt om
Slettet bruger
29. marts 2006 - 09:17#12
Det har jeg ikke hørt om før - men jeg er desværre heller ikke netværksekspert.
Men umiddelbart tror jeg ikke det er noget der ville højne sikkerheden, hvis det er i det øjemed at du ville gøre det. Så vidt jeg kan tænke er det vel et netkort såvel som det andet..
Det kommer an på hvad du har af software. En webserver bruger som standard 80 til HTTP og 443 til HTTPS.
Nu tror jeg jeg har fået hul igennem. Jeg har forvardet mit domæne hos gratisdns til min egen IP. Og for at test fik jeg lukket op for og forwardet port 80 til min server. Nu kommer det sjove :-) Når jeg skriver www.mitdomæne.dk virker det ikke, men skriver jeg mitdomæne.dk virker det!!!! Hvad gør jeg forkert?
Jeg har fået gratisdns servere til at pege mitdomæne på min ip adresse. Jeg læste noget om det der stjernealias på gratisdns også. Hvis jeg tilføjer det, betyder det så ikke at man så kan komme ind på ftp.mitdomæne også? Det er jo ikke så godt, eller hvad?
Synes godt om
Slettet bruger
03. april 2006 - 12:49#21
Jo, fordi *.mitdomæne.dk vil lede dig til din server, hvor dit serversoftware finder ftp.* og klarer den derfra :)
Hej pacroon Jeg er lige ved at rydde op i mine spm. smid et svar.
Synes godt om
Slettet bruger
17. maj 2006 - 13:56#23
Tak :)
Synes godt om
Ny brugerNybegynder
Din løsning...
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.