Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien
Toon posts:

Computer als server gebruiken

Pagina: 1
Acties:

Verwijderd

Topicstarter
Beste allemaal,

Ik heb (hobbymatig) een computertje gebouwd voor naast mijn gewone PC bedoeld om die als server te draaien. Ik begin met alleen een teamspeak server maar ik wil eventueel later nog kijken of ik een FTP of Counterstrike server kan draaien.

Ik vraag me alleen erg af of het nodig is die server nog extra te beveiligen. Ik heb eigenlijk op mijn normale computers nooit iets extra's ondernomen om me te beschermen tegen hackers oid. Behalve dan gewoon windows firewall.

Ik heb kabelinternet van UPC 200Mb Download en 20Mb Upload en voor zover ik weet geen beperkingen in dataverkeer.

Internet komt binnen via de kabelmodem/router van UPC en daarachter heb ik een switch van netgear.


Ten eerste vraag ik me af of het slim is de server binnen mijn netwerk te plaatsen, dus in de switch. Of misschien is het veiliger om mijn server-pc meteen in de modem te doen en zo uit mijn netwerk te houden. Misschien is dat ook met het forwarden van ports makkelijker.


Als laatste vraag ik me af of het nodig is om extra maatregelen te nemen, door misschien zelfs een VPN te gebruiken (waar ik vooralsnog 0 verstand van heb). De vraag voor mij is eigenlijk wat de meerwaarde van een VPN is. Anoniem surfen is voor mij niet super belangrijk en ik denk altijd dat wanneer je alles encrypt dat je dan ook juist weer extra opvalt misschien?

Misschien willen jullie mij van wat advies voorzien, alle hulp/advies is welkom!

Info/specs:
Kabelmodem UPC
Netgear prosafe switch

2 normale desktop PCs voor normaal gebruik (win7)
1 "normale" desktop pc gebouwd als server met windows 7

  • D4NG3R
  • Registratie: Juli 2009
  • Laatst online: 20:03

D4NG3R

kiwi

:)

Om kort en krachtig antwoord te geven op je vragen: Extra beveiliging is onnodig, en direct aansluiten op je Modem zal niet gaan omdat de rest van je netwerk dan zonder internet komt te zitten (Het modem geeft maar 1 IP adres af). Of bedoel je de router? Tenzij die aan VLAN's doet sluit je hem effectief nog aan een standaard switch aan. ;)

(Wat jij daar waarschijnlijk hebt is een Router met ingebouwde modemfuncties. En 99/100 consumenten routers hebben ook nog eens een ingebouwde 4 of 5 poorts switch).

Gewoon zorgen dat je enkel de benodigde poorten forward (naar het juiste interne IP) en dat de firewall en virusscanner op dat systeem netjes up-to-date zijn.

Komt d'r in, dan kö-j d’r oet kieken


  • Eagle Creek
  • Registratie: Oktober 2002
  • Laatst online: 17:04

Eagle Creek

Breathing security

Houd je FTP-programma up-to-date. Dat is belangrijker dan een virusscanner. (servertechnisch gesproken, AV natuurlijk wel van belang vanuit clientperspectief).

VPN voegt hier weinig toe, hoewel als je filtert dat de FTP-server alleen benaderbaar is via de VPN je het aanvalsvlak sterk verkleint. Overigens alsnog geen must.

[ Voor 81% gewijzigd door Eagle Creek op 16-01-2015 14:32 ]

~ Information security professional & enthousiast ~ EC Twitter ~


  • D4NG3R
  • Registratie: Juli 2009
  • Laatst online: 20:03

D4NG3R

kiwi

:)

Bij dit soort (consumenten) opstellingen is het denk ik veel belangrijker om je spelers/community te vriend te houden. Begint er eentje te DoS(S)en dan ligt je complete thuisnetwerk plat.

Komt d'r in, dan kö-j d’r oet kieken


Verwijderd

Topicstarter
D4NG3R schreef op vrijdag 16 januari 2015 @ 14:28:

(Wat jij daar waarschijnlijk hebt is een Router met ingebouwde modemfuncties. En 99/100 consumenten routers hebben ook nog eens een ingebouwde 4 of 5 poorts switch).
Ja klopt dat bedoel ik. Ik had gewoon mijn computers direct op de router/modem (zitten 4 poorten op) aan kunnen sluiten maar heb toen besloten er een switch achter te zetten om bestandsdeling wat makkelijker te maken. (en misschien wat veiliger nog)

  • D4NG3R
  • Registratie: Juli 2009
  • Laatst online: 20:03

D4NG3R

kiwi

:)

Het word er niks veiliger op. Een Switch is niet veel meer als een (slimme) verdeeldoos.

Komt d'r in, dan kö-j d’r oet kieken


Verwijderd

Topicstarter
Ah jammer ik dacht dat een wat professionelere switch ook wel een toegevoegde waarde had op het gebied van bescherming van je netwerk. Maakt voor de rest niet uit hij zit er toch al tussen en is wel eens handig voor lanparties.

Maar eigenlijk zeg je dus gewoon direct in je router pluggen, alleen de juiste poorten forwarden en windows up to date houden en je zit goed. Klinkt prima, bedankt.

Ik was inderdaad een klein beetje bang voor eventuele lekken in mijn complete thuisnetwerk door zo'n server. En inderdaad eventueel Ddos aanvallen oid. Maar daar kun je wrs toch weinig tegen doen dan.

  • D4NG3R
  • Registratie: Juli 2009
  • Laatst online: 20:03

D4NG3R

kiwi

:)

Direct in de router pluggen voegt niks meer toe dan wanneer je hem in de switch plugt, in beide gevallen hangt je systeem gewoon in je reguliere LAN. Maar je geeft aan dat je een Netgear prosafe switch hebt, welke? Want dat is enkel de naam van de 'prosafe' productlijn. Je zou kunnen beginnen aan VLAN's maar dat maakt het er in deze constructie niet veiliger op.

DDoS kan je je niet tegen beveiligen, duur serverspul kan het tot op zekere hoogte blokkeren - maar constant een geblokkeerd IP adres weigeren kost ook resources, dus met genoeg kracht (en dat gebeurt al snel) druk je de router alsnog dicht.

[ Voor 25% gewijzigd door D4NG3R op 16-01-2015 14:59 ]

Komt d'r in, dan kö-j d’r oet kieken


  • kmichael
  • Registratie: Februari 2005
  • Laatst online: 23-11 22:31
Ik heb al 10 jaar een server zonder antivirus en firewall, dit werkt mij alleen maar tegen.
Gewoon alleen de poorten openen die je nodig hebt.
Ik draai FTP, TORRENT, TeamSpeak en een AirVideo server.
Allemaal met wachtwoord natuurlijk.

  • Weiman
  • Registratie: September 2007
  • Laatst online: 21-09 17:46
Zodra je publieke services gaat draaien denk ik dat een VPN wel meerwaarde kan bieden. Als ze dan gaan DDoS'en vallen je ze namelijk niet direct jouw eigen internetverbinding aan maar die van je VPN-provider.

  • D4NG3R
  • Registratie: Juli 2009
  • Laatst online: 20:03

D4NG3R

kiwi

:)

kmichael schreef op vrijdag 16 januari 2015 @ 16:23:
Ik heb al 10 jaar een server zonder antivirus en firewall, dit werkt mij alleen maar tegen.
Gewoon alleen de poorten openen die je nodig hebt.
Ik draai FTP, TORRENT, TeamSpeak en een AirVideo server.
Allemaal met wachtwoord natuurlijk.
Je weet hoe butthurt scriptkiddies te werk gaan in spelservers? Die doen alle moeite om 'wraak' te krijgen op hun medespelers door de host aan te vallen. :')

Komt d'r in, dan kö-j d’r oet kieken


  • andy88
  • Registratie: Juni 2009
  • Laatst online: 28-11 09:03
Gewoon common sense gebruiken, hetzelfde als op een werkstation.

Geen gebruiker met admin rechten draaien, geen onnodige poorten open zetten of services draaien, alles up to date houden.

Tuurlijk is antivirus + firewalling belangrijk maar nog belangrijker is dat je geen dingen als Flash/Java/.NET gaat draaien als dat niet nodig is. Verder zijn bepaalde dingen voor mij best practice zoals het administrator account hernoemen.

  • DRaakje
  • Registratie: Februari 2000
  • Niet online
Voor wat extra veiligheid kan je sommige services op andere porten gooien. FTP/RDP draaien op allemaal andere poorten. Dit heb ik uiteindelijk gedaan omdat ik toch wel twee keer merkte dat ze via bruteforce erin probeerde te komen.
Pagina: 1