Toon posts:

Mijn webserver beveiligen

Pagina: 1
Acties:
  • 124 views sinds 30-01-2008

Verwijderd

Topicstarter
Goedemorgen,

Wij hebben sinds kort een webserver draaien onder Windows 2000 server en ik vroeg mij af hoe deze te beveiligen tegen ongewenste bezoekers en bijvoorbeeld het Nimda virus.

Norman heb ik inmiddels geinstalleerd, SP2 en IE6.
Is een firewall in dit geval noodzakelijk?

We gaan er ook SQL2000 op draaien.

Excuus voor deze 'dummie' vragen ik moet nog een hoop leren op dit gebied. Ik kon geen duidelijke documentatie vinden.

Verwijderd

Welke webserver gebruik je? Ik gok IIS.
Moet je effe op de microsoft site kijken naar de IIS lockdown tool. Hiermee kan je alle overbodige functies die potentieel gevaarlijk zijn uitzetten. Verder alle updates van MS downloaden.

Link naar Lockdown: http://www.microsoft.com/WINDOWS2000/downloads/recommended/iislockdown/default.asp

Security downloads:
http://www.microsoft.com/windows2000/downloads/critical/default.asp

  • Koffie
  • Registratie: Augustus 2000
  • Laatst online: 21-08 15:02

Koffie

Koffiebierbrouwer

Braaimeneer

Indien de server aan inet hangt lijkt een firewall mij op z'n zachtst gezecht geen overbodige luxe.

Move > [forum=10]

Braaikamer - Smoke&BBQ


  • Arie
  • Registratie: Oktober 2001
  • Laatst online: 22-08 11:01

Arie

One Man Army

Je meldt niet om wat voor een web server het gaat, dus voor het gemak neem ik aan dat het gaat om IIS. Belangrijk is dat je de server goed configureerd, niet alleen IIS, maar ook de Windows 2000 machine zelf. Zorg er voor dat er geen overbodige services draaien. Zoals eerder al aan werd gegeven kun je op de Microsoft web site wat hulp vinden in de vorm van tools, patches en whitepapers. Qua inrichten kun je bijvoorbeeld kiezen voor het volgende:

C:\ Windows
D:\ Internet Information Server
G:\ SQL

Zorg er voor dat IIS op een eigen partitie staat. Ook de SQL database zou ik op een aparte partitie plaatsen. Deze partitie zou ik niet qua driveletter laten volgen op de andere partities, sla er bijvoorbeeld een paar over. Dit om het wat meer te 'verbergen' voor 'script kiddies'.

Let heel goed op met het toewijzen van rechten. Gebruik NTFS permissies verstandig. Zet alles dicht waar Internet gebruikers in principe niet bij hoeven te kunnen, anders gewoon Read rechten bijvoorbeeld als dit voldoende is. Wijs niet te veel rechten toe. Liever eerst de server te veel afschermen en daar met testen achterkomen, dan later er achterkomen dat je het niet voldoende had afgeschermd.

Zomaar wat advies... Draai je een andere web server, laat het dan even weten zodat niet nog meer mensen niet weten wat te replyen. Misschien heb ik dit nu ook voor niets getypt en dat zou toch zonde zijn van mijn tijd ;)

Succes!


Edit:
Wat betreft een firewall, dit is zeker wel verstandig. Een software matige firewall echter lijkt mij minder aan te raden dan een hardware matige.

Not trying to pretend the enemy that I am.


  • jelmervos
  • Registratie: Oktober 2000
  • Niet online

jelmervos

Simple user

Op vrijdag 30 november 2001 09:18 schreef Koffie het volgende:
Indien de server aan inet hangt lijkt een firewall mij op z'n zachtst gezecht geen overbodige luxe.
Een firewall houdt geen security bugs tegen in IIS, zoals de UNICODE bug e.d.

Gebruik idd de lockdown tool. :)

"The shell stopped unexpectedly and Explorer.exe was restarted."


  • Arie
  • Registratie: Oktober 2001
  • Laatst online: 22-08 11:01

Arie

One Man Army

Deze IIS Lockdown tool van Microsoft geeft een vals gevoel van veiligheid in mijn ogen. Het is belangrijk zelf hiernaast nog het systeem te configureren, te patchen en na te lopen!

Not trying to pretend the enemy that I am.


Verwijderd

Topicstarter
Thanks voor de info.

We draaien idd IIS 5. Ik ga aan de slag.
Het is helaas een dedicated server dus
veel met partities werken zit er niet in.

  • Wijnbo
  • Registratie: December 2002
  • Laatst online: 14-08 21:33

Wijnbo

Electronica werkt op rook.

Norman heb ik inmiddels geinstalleerd, SP2 en IE6.
Ik hoop toch echt dat je SP4 bedoeld.

Verwijderd

StonedKinG schreef op maandag 22 augustus 2005 @ 08:22:
[...]


Ik hoop toch echt dat je SP4 bedoeld.
Als je kijkt naar de datum, dan zie je dat sp4 nog niet uit was ;)

Verwijderd

Dit is wel heeeel oud, SP4 was toen inderdaad nog niet uit :)
Pagina: 1

Dit topic is gesloten.