Webserver achter netwerk veilig?

Pagina: 1
Acties:

  • ddkiller0900
  • Registratie: Juli 2001
  • Laatst online: 13-06 09:21
Ik wil een webserver opzetten achter mijn netwerk.
Dus ik heb een server draaien die internet deelt en op één van mijn clients moet die webserver gaan draaien.

Ik ga IIS gebruiken wat veel beveiligingsfouten heeft. Nu vroeg ik mij af of ik kwetsbaar ben als ik achter netwerk zit.

  • Attilla
  • Registratie: Februari 2001
  • Laatst online: 23-06-2021
Ik heb nu 3x je text gelezen, maar ik snap niet wat je bedoelt.

Zou je het anders kunnen uitleggen misschien ?

  • SH007
  • Registratie: November 2001
  • Niet online
Maakt niets uit. Poort 80 moet open staan voor een webserver. Of ie nu achter een "netwerk"(je bedoelt waarschijnlijk NAT router) zit.
Ik denk dat je beter apache kunt gebruiken, als je tenminste geen asp pagina's hebt(das nogal lastig met apache).

  • ddkiller0900
  • Registratie: Juli 2001
  • Laatst online: 13-06 09:21
ik heb dus asp pagina's :(
Er was iemand op Got die mij ging helpen om mijn webserver te beveiligen maar ik heb nog niks gehoord van die persoon.

  • Noork
  • Registratie: Juni 2001
  • Niet online
achter een netwerk? bedoel je hiermee intranet? of bedoel je een webserver op een client?

  • ddkiller0900
  • Registratie: Juli 2001
  • Laatst online: 13-06 09:21
webserver op client

  • Noork
  • Registratie: Juni 2001
  • Niet online
oke dan moet je gewoon poort 80 doorschakelen (portmapping) naar je client

  • ddkiller0900
  • Registratie: Juli 2001
  • Laatst online: 13-06 09:21
Noork schreef op 21 augustus 2002 @ 14:36:
oke dan moet je gewoon poort 80 doorschakelen (portmapping) naar je client
Dat weet ik, dat is mij al gelukt. Maar ik wou weten of ze dan op mijn computer kunnen gaan rommelen omdat IIS zo lek is :?

  • Noork
  • Registratie: Juni 2001
  • Niet online
oke, het is natuurlijk altijd mogelijk, maarja dat kun je niet uitsluiten.

  • Woy
  • Registratie: April 2000
  • Niet online

Woy

Moderator Devschuur®
ddkiller0900 schreef op 21 augustus 2002 @ 14:38:
[...]


Dat weet ik, dat is mij al gelukt. Maar ik wou weten of ze dan op mijn computer kunnen gaan rommelen omdat IIS zo lek is :?
Als je gewoon alle security updates installeert van IIS en voor de rest alles van IIS wat je niet nodig hebt uitzet is er geen probleem hoor. Zelfs grote hosting providers draaien soms IIS

“Build a man a fire, and he'll be warm for a day. Set a man on fire, and he'll be warm for the rest of his life.”


Verwijderd

SH007 schreef op 21 augustus 2002 @ 14:32:

Ik denk dat je beter apache kunt gebruiken, als je tenminste geen asp pagina's hebt(das nogal lastig met apache).
Onzin, www.apache-asp.org/

  • Crazy D
  • Registratie: Augustus 2000
  • Laatst online: 13:59

Crazy D

I think we should take a look.

Apache::ASP provides an Active Server Pages port to the Apache Web Server with Perl scripting only, and enables developing of dynamic web applications with session management and embedded perl code. There are also many powerful extensions, including XML taglibs, XSLT rendering, and new events not originally part of the ASP API!
Nou weet ik wel wat ASP is maar 90% (misschien meer) bedoelt vbscript :) En daarnaast is mijn mening dat als het uiteindelijk op IIS moet gaan draaien, je het beste ook op IIS kunt ontwikkelen totdat er een asp-versie voor apache is die 100% identiek is aan die van IIS en ook 100% compatible.

Maar uhm port mappen is al gezegt, patchen ook. Ik meen me te herinneren (maar heb ff geen zin om te gaan zoeken, sorry) dat ik op de MS site iets over een progje heb gezien die als soort proxy dient, die dus tussen IIS en het web hangt, welke een aantal foute url's eruit zou kunnen filteren (dus dat http://site/../../c/winnt..etc er niet eens doorkomt). Ik weet vrijwel zeker datik zoiets heb gezien op de MS site maar ik weet ook absoluut niets meer als dat, dus als je je verveelt is rondzoeken op de MS site misschien nog een tip. Maar ja als je ervoor zorgt dat je IIS altijd volledig up to date is (en je windows trouwens ook), je met de lockdowntool (of handmatig) alle overbodige dingen uit hebt gezet, en alle andere dingen die je kunt doen om dat ding zo veilig mogelijk te maken, hoef je je ook niet al te veel zorgen te gaan maken hoor. We hebben m hier op kantoor ook draaien, ding wordt zo'n beetje dagelijks gecheckt voor nieuwe patches, en we hebben nooit problemen.

Exact expert nodig?

Pagina: 1