Delphi-PRAXiS
Seite 1 von 2  1 2      

Delphi-PRAXiS (https://www.delphipraxis.net/forum.php)
-   Betriebssysteme (https://www.delphipraxis.net/27-betriebssysteme/)
-   -   Windows Server mit vielen Diensten absichern - wie? (https://www.delphipraxis.net/85423-windows-server-mit-vielen-diensten-absichern-wie.html)

snapman 30. Jan 2007 17:04


Windows Server mit vielen Diensten absichern - wie?
 
dank MSDNAA Lizenz bin ich in der gütigen Lage, 3 Windows Server Produkt Keys zu besitzen, und kann somit gut virtualisieren.

Folgendes Problem:

Ich habe einen Rechner als Server neben meiner Workstation bei mir stehen.
Hierlauf laufen:
a) Apache, FTP-Server, MySQL
b) ein BitTorrent Client (Azureus)

Nun ist es ja so, das eine Lücke im Torrent z.B. das ganze System aushebeln würde, und man Zugriff auf meine Projekte hätte, die ich in PHP entwickelt habe.
(oder gibts keine Lücken im Torrent? immerhin muss man ja einen Port freilegen!!!).

Die Frage ist nun:
Sollte ich z.B. für das Torrent eine eigene VM erstellen? (VMWare Server dachte ich mir vllt)?
Oder reichts wenn alles auf eingeschr. Rechten läuft?

Bitte um Rat!

Tubos 30. Jan 2007 17:16

Re: Windows Server mit vielen Diensten absichern - wie?
 
Zitat:

Nun ist es ja so, das eine Lücke im Torrent z.B. das ganze System aushebeln würde, und man Zugriff auf meine Projekte hätte, die ich in PHP entwickelt habe.
Eine Lücke in einem deiner Programme kann, je nach der Art des Fehlers, völlig unterschiedliche Konsequenzen haben. Von Programmabsturz bis zum Ausführen beliebigen Codes ist alles möglich.

Zitat:

oder gibts keine Lücken im Torrent?
Man kann mit völliger Sicherheit nicht sagen, ob ein Programm Bugs besitzt. Du kannst aber immer die neuesten Updates installieren und wärst dadurch sehr sicher unterwegs.

Zitat:

immerhin muss man ja einen Port freilegen!!!
Das sagt gar nichts. Jedes Serverprogramm öffnet Ports.

Zitat:

Sollte ich z.B. für das Torrent eine eigene VM erstellen? (VMWare Server dachte ich mir vllt)?
Ich halte das für völlig überzogenen Aufwand. Betreibe das System einfach mit Hirn (immer neueste Versionen, sichere Konfigurationen) und du wirst keine Probleme haben. Außerdem wird dein Server, wenn nicht grad ne Firmenwebseite drauf läuft, kein besonders beliebtes Ziel für Angriffe sein.

Daniel G 30. Jan 2007 17:22

Re: Windows Server mit vielen Diensten absichern - wie?
 
Zitat:

Zitat von snapman
immerhin muss man ja einen Port freilegen!!!

Stell dir vor: Dein FTP Server öffnet sogar 2 Ports! :mrgreen:

//Edit: Ansonsten kannste ja immer noch auf Azureus verzichten... :wink:

snapman 30. Jan 2007 17:27

Re: Windows Server mit vielen Diensten absichern - wie?
 
Zitat:

Zitat von Tubos
Zitat:

Nun ist es ja so, das eine Lücke im Torrent z.B. das ganze System aushebeln würde, und man Zugriff auf meine Projekte hätte, die ich in PHP entwickelt habe.
Eine Lücke in einem deiner Programme kann, je nach der Art des Fehlers, völlig unterschiedliche Konsequenzen haben. Von Programmabsturz bis zum Ausführen beliebigen Codes ist alles möglich.

Zitat:

oder gibts keine Lücken im Torrent?
Man kann mit völliger Sicherheit nicht sagen, ob ein Programm Bugs besitzt. Du kannst aber immer die neuesten Updates installieren und wärst dadurch sehr sicher unterwegs.

Zitat:

immerhin muss man ja einen Port freilegen!!!
Das sagt gar nichts. Jedes Serverprogramm öffnet Ports.

Zitat:

Sollte ich z.B. für das Torrent eine eigene VM erstellen? (VMWare Server dachte ich mir vllt)?
Ich halte das für völlig überzogenen Aufwand. Betreibe das System einfach mit Hirn (immer neueste Versionen, sichere Konfigurationen) und du wirst keine Probleme haben. Außerdem wird dein Server, wenn nicht grad ne Firmenwebseite drauf läuft, kein besonders beliebtes Ziel für Angriffe sein.

Immerhin schreibe ich für politische Blogs, und habe der Regierung gegenüber einen sehr kritischen Kurs.
In Kürze hatte ich auch vor eine Partei zu gründen.

http://www.zdf.de/ZDFde/inhalt/18/0,...388114,00.html
Nachdem nun in Kürze der Verfassungschutz auch Trojaner verteilen und Hacken darf und einfach jeden abhört, der nicht in den Mainstream passt,
möchte ich dem von Anfang an einen Riegel vorschieben.
Das ist nunmal "Sinn" eines Nachrichtendienstes. Sie dürfen ohne richterlichen Beschluss praktisch machen was sie wollen.
Und unter dem Vorwand der "Terrorbekämpfung" schrumpft unsere Demokratie immer weiter.

Keine Macht dem Reichssicherheitshauptamt, ääh den Deutschen Überwachungs äääh Bundesbehörden!

Daniel G 30. Jan 2007 17:38

Re: Windows Server mit vielen Diensten absichern - wie?
 
Zitat:

Zitat von snapman
möchte ich dem von Anfang an einen Riegel vorschieben.

Dann zieh' lieber gleich den Stecker :lol:

http://www.heise.de/security/artikel/82054

snapman 30. Jan 2007 17:44

Re: Windows Server mit vielen Diensten absichern - wie?
 
Zitat:

Zitat von Daniel G
Zitat:

Zitat von snapman
möchte ich dem von Anfang an einen Riegel vorschieben.

Dann zieh' lieber gleich den Stecker :lol:

http://www.heise.de/security/artikel/82054

Das ist aber eine Software, die du installieren musst.
Ich lasse sicher keine solche Software auf dem Server laufen.

Daniel G 30. Jan 2007 17:55

Re: Windows Server mit vielen Diensten absichern - wie?
 
Ich wollte damit auch nur verdeutlichen, das die einzige größtmögliche Sicherheit die ist, den Rechner komplett vom Netz zu trennen. Was bei einem Fileserver natürlich 'ne schlechte Idee ist, das stimmt...

gsh 30. Jan 2007 18:02

Re: Windows Server mit vielen Diensten absichern - wie?
 
Hi

Also ich würde niemals Azureus auf meinem Server laufen lasse. Aber k, wenn du unbedingt meinst.

Zur absicherung kannst du DEP (Bei Google suchenData Execution Prevention) verwenden. Damit kannst du Buffer Overflow Attacken eleminieren. Egal welche Anwendung angegriffen wird

Robert Marquardt 30. Jan 2007 18:23

Re: Windows Server mit vielen Diensten absichern - wie?
 
Dumme Frage: warum nicht Linux? Dort kann man die Server noch erheblich besser einbunkern.

snapman 30. Jan 2007 18:24

Re: Windows Server mit vielen Diensten absichern - wie?
 
Zitat:

Zitat von Robert Marquardt
Dumme Frage: warum nicht Linux? Dort kann man die Server noch erheblich besser einbunkern.

nur durchschnittliche Kenntnisse.
Irgendwelche empfehlenswerte Literatur?


Alle Zeitangaben in WEZ +1. Es ist jetzt 10:05 Uhr.
Seite 1 von 2  1 2      

Powered by vBulletin® Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
LinkBacks Enabled by vBSEO © 2011, Crawlability, Inc.
Delphi-PRAXiS (c) 2002 - 2023 by Daniel R. Wolf, 2024 by Thomas Breitkreuz