AGB  ·  Datenschutz  ·  Impressum  







Anmelden
Nützliche Links
Registrieren
Zurück Delphi-PRAXiS Delphi-PRAXiS - Lounge Betriebssysteme Windows Server mit vielen Diensten absichern - wie?
Thema durchsuchen
Ansicht
Themen-Optionen

Windows Server mit vielen Diensten absichern - wie?

Ein Thema von snapman · begonnen am 30. Jan 2007 · letzter Beitrag vom 30. Jan 2007
Antwort Antwort
Seite 1 von 2  1 2      
snapman
(Gast)

n/a Beiträge
 
#1

Windows Server mit vielen Diensten absichern - wie?

  Alt 30. Jan 2007, 18:04
dank MSDNAA Lizenz bin ich in der gütigen Lage, 3 Windows Server Produkt Keys zu besitzen, und kann somit gut virtualisieren.

Folgendes Problem:

Ich habe einen Rechner als Server neben meiner Workstation bei mir stehen.
Hierlauf laufen:
a) Apache, FTP-Server, MySQL
b) ein BitTorrent Client (Azureus)

Nun ist es ja so, das eine Lücke im Torrent z.B. das ganze System aushebeln würde, und man Zugriff auf meine Projekte hätte, die ich in PHP entwickelt habe.
(oder gibts keine Lücken im Torrent? immerhin muss man ja einen Port freilegen!!!).

Die Frage ist nun:
Sollte ich z.B. für das Torrent eine eigene VM erstellen? (VMWare Server dachte ich mir vllt)?
Oder reichts wenn alles auf eingeschr. Rechten läuft?

Bitte um Rat!
  Mit Zitat antworten Zitat
Tubos

Registriert seit: 25. Feb 2004
Ort: Yspertal (Niederösterreich)
1.014 Beiträge
 
Delphi 7 Personal
 
#2

Re: Windows Server mit vielen Diensten absichern - wie?

  Alt 30. Jan 2007, 18:16
Zitat:
Nun ist es ja so, das eine Lücke im Torrent z.B. das ganze System aushebeln würde, und man Zugriff auf meine Projekte hätte, die ich in PHP entwickelt habe.
Eine Lücke in einem deiner Programme kann, je nach der Art des Fehlers, völlig unterschiedliche Konsequenzen haben. Von Programmabsturz bis zum Ausführen beliebigen Codes ist alles möglich.

Zitat:
oder gibts keine Lücken im Torrent?
Man kann mit völliger Sicherheit nicht sagen, ob ein Programm Bugs besitzt. Du kannst aber immer die neuesten Updates installieren und wärst dadurch sehr sicher unterwegs.

Zitat:
immerhin muss man ja einen Port freilegen!!!
Das sagt gar nichts. Jedes Serverprogramm öffnet Ports.

Zitat:
Sollte ich z.B. für das Torrent eine eigene VM erstellen? (VMWare Server dachte ich mir vllt)?
Ich halte das für völlig überzogenen Aufwand. Betreibe das System einfach mit Hirn (immer neueste Versionen, sichere Konfigurationen) und du wirst keine Probleme haben. Außerdem wird dein Server, wenn nicht grad ne Firmenwebseite drauf läuft, kein besonders beliebtes Ziel für Angriffe sein.
Lukas
  Mit Zitat antworten Zitat
Daniel G
(Gast)

n/a Beiträge
 
#3

Re: Windows Server mit vielen Diensten absichern - wie?

  Alt 30. Jan 2007, 18:22
Zitat von snapman:
immerhin muss man ja einen Port freilegen!!!
Stell dir vor: Dein FTP Server öffnet sogar 2 Ports!

//Edit: Ansonsten kannste ja immer noch auf Azureus verzichten...
  Mit Zitat antworten Zitat
snapman
(Gast)

n/a Beiträge
 
#4

Re: Windows Server mit vielen Diensten absichern - wie?

  Alt 30. Jan 2007, 18:27
Zitat von Tubos:
Zitat:
Nun ist es ja so, das eine Lücke im Torrent z.B. das ganze System aushebeln würde, und man Zugriff auf meine Projekte hätte, die ich in PHP entwickelt habe.
Eine Lücke in einem deiner Programme kann, je nach der Art des Fehlers, völlig unterschiedliche Konsequenzen haben. Von Programmabsturz bis zum Ausführen beliebigen Codes ist alles möglich.

Zitat:
oder gibts keine Lücken im Torrent?
Man kann mit völliger Sicherheit nicht sagen, ob ein Programm Bugs besitzt. Du kannst aber immer die neuesten Updates installieren und wärst dadurch sehr sicher unterwegs.

Zitat:
immerhin muss man ja einen Port freilegen!!!
Das sagt gar nichts. Jedes Serverprogramm öffnet Ports.

Zitat:
Sollte ich z.B. für das Torrent eine eigene VM erstellen? (VMWare Server dachte ich mir vllt)?
Ich halte das für völlig überzogenen Aufwand. Betreibe das System einfach mit Hirn (immer neueste Versionen, sichere Konfigurationen) und du wirst keine Probleme haben. Außerdem wird dein Server, wenn nicht grad ne Firmenwebseite drauf läuft, kein besonders beliebtes Ziel für Angriffe sein.
Immerhin schreibe ich für politische Blogs, und habe der Regierung gegenüber einen sehr kritischen Kurs.
In Kürze hatte ich auch vor eine Partei zu gründen.

http://www.zdf.de/ZDFde/inhalt/18/0,...388114,00.html
Nachdem nun in Kürze der Verfassungschutz auch Trojaner verteilen und Hacken darf und einfach jeden abhört, der nicht in den Mainstream passt,
möchte ich dem von Anfang an einen Riegel vorschieben.
Das ist nunmal "Sinn" eines Nachrichtendienstes. Sie dürfen ohne richterlichen Beschluss praktisch machen was sie wollen.
Und unter dem Vorwand der "Terrorbekämpfung" schrumpft unsere Demokratie immer weiter.

Keine Macht dem Reichssicherheitshauptamt, ääh den Deutschen Überwachungs äääh Bundesbehörden!
  Mit Zitat antworten Zitat
Daniel G
(Gast)

n/a Beiträge
 
#5

Re: Windows Server mit vielen Diensten absichern - wie?

  Alt 30. Jan 2007, 18:38
Zitat von snapman:
möchte ich dem von Anfang an einen Riegel vorschieben.
Dann zieh' lieber gleich den Stecker

http://www.heise.de/security/artikel/82054
  Mit Zitat antworten Zitat
snapman
(Gast)

n/a Beiträge
 
#6

Re: Windows Server mit vielen Diensten absichern - wie?

  Alt 30. Jan 2007, 18:44
Zitat von Daniel G:
Zitat von snapman:
möchte ich dem von Anfang an einen Riegel vorschieben.
Dann zieh' lieber gleich den Stecker

http://www.heise.de/security/artikel/82054
Das ist aber eine Software, die du installieren musst.
Ich lasse sicher keine solche Software auf dem Server laufen.
  Mit Zitat antworten Zitat
Daniel G
(Gast)

n/a Beiträge
 
#7

Re: Windows Server mit vielen Diensten absichern - wie?

  Alt 30. Jan 2007, 18:55
Ich wollte damit auch nur verdeutlichen, das die einzige größtmögliche Sicherheit die ist, den Rechner komplett vom Netz zu trennen. Was bei einem Fileserver natürlich 'ne schlechte Idee ist, das stimmt...
  Mit Zitat antworten Zitat
Benutzerbild von gsh
gsh

Registriert seit: 24. Okt 2004
1.542 Beiträge
 
Delphi XE Architect
 
#8

Re: Windows Server mit vielen Diensten absichern - wie?

  Alt 30. Jan 2007, 19:02
Hi

Also ich würde niemals Azureus auf meinem Server laufen lasse. Aber k, wenn du unbedingt meinst.

Zur absicherung kannst du DEP (Bei Google suchenData Execution Prevention) verwenden. Damit kannst du Buffer Overflow Attacken eleminieren. Egal welche Anwendung angegriffen wird
Alex
"Sage nicht alles, was du weißt, aber wisse alles, was du sagst!" Matthias Claudius
"Wer sich über Kritik ärgert, gibt zu, daß er sie verdient hat." Tacitus
  Mit Zitat antworten Zitat
Robert Marquardt
(Gast)

n/a Beiträge
 
#9

Re: Windows Server mit vielen Diensten absichern - wie?

  Alt 30. Jan 2007, 19:23
Dumme Frage: warum nicht Linux? Dort kann man die Server noch erheblich besser einbunkern.
  Mit Zitat antworten Zitat
snapman
(Gast)

n/a Beiträge
 
#10

Re: Windows Server mit vielen Diensten absichern - wie?

  Alt 30. Jan 2007, 19:24
Zitat von Robert Marquardt:
Dumme Frage: warum nicht Linux? Dort kann man die Server noch erheblich besser einbunkern.
nur durchschnittliche Kenntnisse.
Irgendwelche empfehlenswerte Literatur?
  Mit Zitat antworten Zitat
Antwort Antwort
Seite 1 von 2  1 2      


Forumregeln

Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are aus

Gehe zu:

Impressum · AGB · Datenschutz · Nach oben
Alle Zeitangaben in WEZ +1. Es ist jetzt 13:56 Uhr.
Powered by vBulletin® Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
LinkBacks Enabled by vBSEO © 2011, Crawlability, Inc.
Delphi-PRAXiS (c) 2002 - 2023 by Daniel R. Wolf, 2024 by Thomas Breitkreuz