Toon posts:

Firewall op Colo webserver IIS

Pagina: 1
Acties:

Verwijderd

Topicstarter
Het is hier vast al eens langsgekomen maar ik kan het niet vinden. Is het nuttig om een firewall op een IIS webserver te draaien? Er draait alleen IIS en een statistiekenpakket op, verder werkt FTP en TS. Is het dan nuttig of is het overkill? En welke firewall zou hier dan geschikt voor zijn?

Verwijderd

Gewoon netjes je Patches draaien, dan is er niks aan de hand denk ik.

Verwijderd

Volgens mij zou de standaard Windows Port Filtering dan ook al voldoen, maar dat weet ik niet zeker :?

  • Floor-is
  • Registratie: Maart 2000
  • Laatst online: 14:02

Floor-is

5.2

Nee liever geen firewall draaien, over het algemeen leveren die meer problemen dan plezier op.

Liever goed de patches bijhouden, dus de mailinglists in de gaten houden en echt een serieuze installatie doen waarbij je alles dat je niet nodig denkt te hebben ook echt uitzet/niet installeert.

Bericht hierboven


  • IceStorm
  • Registratie: Februari 2000
  • Laatst online: 05-08 21:18

IceStorm

This place is GoT-like!!!

Om het nog maar eens te zeggen, gewoon netjes je patches bijhouden en een beetje je je 'literatuur' bijhouden.

  • jep
  • Registratie: November 2000
  • Laatst online: 29-07 16:55

jep

Inderdaad, geen firewall. Als je sterke twijfels hebt over de veiligheid van je server (Als je dat hebt zou je hem eigenlijk niet online mogen hangen, maar dat ter zijde), dan kan het wellicht handig zijn. Ik zou dan wel kiezen voor een hardware-matige of Linux/BSD based firewall op een ander doosje dat voor je IIS-machine hangt.

Verwijderd

Topicstarter
Die patches worden netjes bij gehouden. Is het verkeer ook op een bepaalde manier te monitoren wat binnen komt? Ik bedoel dan dat je in logfiles kunt zien dat er bijv. herhaaldelijk geprobeerd word een bepaalde poort te benaderen oid (muv de gebruikte poorten)

  • jochemd
  • Registratie: November 2000
  • Laatst online: 19-07 19:57
Ik zou gewoon even de ingebouwde filtering van Windows gebruiken. Ergens onder Advanced bij de TCP/IP properties zit wel een mogelijkheid om wat dingen te filteren. TCP/IP heb je poort 80 nodig + wat er verder nog aan services draait. UDP heb je meestal helemaal niet nodig (tenzij je DNS queries moet doen). De laatste weet ik zo even niet uit mijn hoofd. En natuurlijk wel even testen. Het logt in elk geval niet.
Pagina: 1