Acties:
  • 0 Henk 'm!

  • jozuf
  • Registratie: Augustus 2008
  • Laatst online: 02-09 11:06
Beste mensen,

Na al tijden een thuisservertje draaiende te houden vraag ik me toch steeds weer af of alles wat ik doe wel een beetje veilig blijft. Nou hoor ik jullie al zeggen zet dat ding gewoon dicht naar buiten toe maar het is juist een beetje mijn speeltuintje en vind het leuk om er mee te klooien.
Als ex-webdev weet ik toch wel het 1 en ander van serverconfiguratie maar moet toegeven dat ik bij lange na niet alles weet, zeker niet al komt het aan op veiligheidsgebied.

Dus vandaar deze post, gewoon uit leergierigheid wil ik weten wat jullie er van denken. even een klein introotje over de server waarover we praten;
- OS: Windows 7 Pro (en ik hoor iedereen al zeggen waarom geen win server OS of gewoon Linux, hier heb ik zo mijn redenen voor)
- HTTP Servers: Apache 2.2.19 en IIS 7 met PHP en Dotnet (ook voor apache dmv een module, enkel 2.0). Beide enkel toegankelijk via 256bit SSL.
- Database: MySQL 5.5.14
- FTP Server: Filezilla 0.9.39
- De specs van het systeem in kwestie; Sempron 140 met unlocked core (equivalent aan X2 4400E), 2GB RAM, 6 HD's met totaal van 8TB (waarvan 2TB mirrored, dus effectief 7TB beschikbaar. Doet dienst als NAS). En dat alles op een online 20Mbit abootje, 1Mbit up.

De server is toegankelijk vanuit mijn subdomeintje mocht je willen poken;
https://server.josnienhuis.nl
Waarop je uitkomt op mijn eigen creatie, mijn server console.

Een mede reden van het maken van dit topic is dat ik nogal beginnersfouten had gemaakt waar ik achter kwam na een post te plaatsen bij een nieuwsartikel hier, bedankt Boogie voor het zo aardig zijn om het even te melden. Ik had per ongeluk Indexes nog in de htdocs options staan waardoor je de content van verschillende webexposed directories kon opvragen. Inmiddels dat uiteraard al dichtgetimmerd maar de content die op te vragen was, was nou ook niet zo schokwekkend verder.

Nou vraag ik me af, zie ik nog meer over het hoofd? Moet ik me meer inlezen in server beveiliging (let wel het blijft een beetje hobby projectje, vrije tijds ding, tis niet m'n werk)? Als het aankomt op injection e.a. zaken aan de programmeerkant van dit verhaal schat ik mezelf wel capabel genoeg en heb ik de volste vertrouwen dat het daar wel ok zit.

Dus bij deze de vraag hebben jullie nog tips voor deze beetje noob op server configuratie gebied? Het staat je vrij om is proberen te poken tegen de webfrontend om te zoeken naar gaten. Ik snap dat ik met het posten van dit topic ook wel wat meer ogen richt op mijn server. Maar op die manier komen er wellicht ook meer dingen naar voren die ik zelf over het hoofd zie.

Dus alle tips zijn welkom. Alvast bedankt!

p.s.
Ik draai deze server setup nu al enkele jaren (wel steeds wijzigend in configuratie en wat niet) en heb nog nooit echte problemen ondervonden.

[ Voor 3% gewijzigd door jozuf op 14-07-2011 20:02 ]


Acties:
  • 0 Henk 'm!

  • Gamersblood
  • Registratie: Juli 2010
  • Laatst online: 25-07-2019
Ik zou toch eerder gaan voor Ubuntu server. zijn ook zeer uitgebreiden handleidingen voor ook in het nerlands, je hebt er ook gewoon veel meer snelheid mee (je kan Benchmarks vinden op het web).

Acties:
  • 0 Henk 'm!

  • jozuf
  • Registratie: Augustus 2008
  • Laatst online: 02-09 11:06
Ja de discussie windows of linux wil ik hier eigenlijk buiten beschouwing laten aangezien ik windows software WIL draaien op de bak. En uiteraard ken ik Wine maar;

a) vind ik dat erg tricky
b) te onstabiel voor wat ik er mee wil

Uiteraard is een VM ook een optie maar ook dat zie ik niet zo zitten met deze bak.

Ik heb zeker gespeeld met Ubuntu server op de bak en liep tegen allerlei problemen op, soms erg basale dingen, paar te noemen;

1) HD spindown werkte voor geen ene meter
2) Standby problemen
3) Upgrade hell. Allerlei problemen na het updaten van een bestaande Ubuntu Server installatie die grotendeels wel op te lossen waren maar kost allemaal zoveel tijd.

en ongetwijfeld andere die ik al weer ben vergeten

[ Voor 46% gewijzigd door jozuf op 14-07-2011 20:08 ]


Acties:
  • 0 Henk 'm!

  • 8088
  • Registratie: December 2000
  • Niet online

8088

NaN

jozuf schreef op donderdag 14 juli 2011 @ 19:58:
- FTP Server: Filezilla 0.9.39
Zet FTP uit en SFTP aan.

Do you seek to engage in or have you ever engaged in terrorist activities, espionage, sabotage, or genocide?


Acties:
  • 0 Henk 'm!

  • jozuf
  • Registratie: Augustus 2008
  • Laatst online: 02-09 11:06
ik gebruik FTPS op filezilla (explicit SSL over FTP) als het kan maar mijn werk en op andere plaatsen waar ik wellis kom zijn die poorten gesloten en is daardoor mijn server niet toegankelijk.
Dus als het kan gebruik ik FTPS, kan het echt niet anders wijk ik uit naar FTP.

Acties:
  • 0 Henk 'm!

  • 8088
  • Registratie: December 2000
  • Niet online

8088

NaN

SFTP kun je ook op poort 21 laten luisteren. Scheelt weer de extra benodigde poorten bij FTP in passive mode.

[ Voor 10% gewijzigd door 8088 op 14-07-2011 20:24 ]

Do you seek to engage in or have you ever engaged in terrorist activities, espionage, sabotage, or genocide?


Acties:
  • 0 Henk 'm!

  • jozuf
  • Registratie: Augustus 2008
  • Laatst online: 02-09 11:06
Ok, daar ga ik is ff naar kijken, bedankt voor die tip!
Pagina: 1