Toon posts:

[BC3] Web/FTP Server Security vraag...

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik wil een Web/FTP server draaien zodat ik zelf kan gaan hosten.

Deze bak zal achter een firewall komen te staan in ons domein. Hij zal te bereiken zijn met een portforward in de hardwarematige firewall.

De bak komt in ons lokale domein te staan waar dus ook de belangrijke servers staan(SQL,Mail enz).
Nu is mijn vraag(misschien wat triviaal voor sommigen, maar ik wil graag weten wat hiervan gedacht wordt):
Hoe secure is het als die web/ftp server in het locale domein hangt en dus (in)direct in verbinding staat met die servers?
Hij moet trouwens ook wel in verbinding staan, want we willen de SQL server gaan gebruiken voor rapportages op de site.

Ik weet het, alles is te hacken, maar is het al voldoende om de service packs(ja het wordt NT) te draaien, of raden jullie nog andere maatregelen aan ?

Netwerk is simpel gezegd een lokaal domein wat aan internet hangt met een hardwarematige firewall.

  • Dennis
  • Registratie: Februari 2001
  • Laatst online: 00:07
Als je een professioneel bedrijf bent en je wilt echt serieus gaan hosten bij jezelf, laat dan indien mogelijk altijd het systeem nakijken door beveiligingsexperts.

Hoewel ik niet wil flamen en ik zie dat je SQL draait is Linux meestal toch wel veiliger om mee te werken. Dat zegt niet dat Windows niet veilig is, maar het is wel minder.

Zoals je zelf al zegt komen er veel servicepacks uit, en als je die allemaal installeert moet het wel te doen zijn.

  • blaatenator
  • Registratie: Mei 2000
  • Laatst online: 04-08 09:59

blaatenator

tuut tuut tuut de grtn van

Stond laatst een artikel in LAN magazine, maar voor jouw situatie zou je het iets anders aan moeten pakken
''k zou iig de webserver op een apart segment zetten, die direct op inet aansluit.
Dan je policy op je server waar SQL op draait zodanig aanpassen, dat ie van de webserver alleen SQL requests accepteerd. Hoe dat pecies gaat kan ik zo niet vertellen, maar op technet van Microsoft staan zeker alle details. Andersom je webserver ook zodanig configureren dat ie alleen contact kan maken met de SQL applicatie, en nix anders.
Overbodig te zeggen dat je het helder moet hebben welke data je aan de web server beschikbaar wilt stellen. Eventueel is ook een login mogelijk, voor werknemers en klanten die vertrouwelijke data moeten hebben, maar dat is een kwestie van de juiste rechten toewijzen.
''k zou het iig van tevoren goed uitdenken wat de consequenties zijn van elke actie, vooral als het om gevoelige data gaat <-;
Greetz

Alaaf, waar zijn die smurfen!?!