Het is hier vast al eens langsgekomen maar ik kan het niet vinden. Is het nuttig om een firewall op een IIS webserver te draaien? Er draait alleen IIS en een statistiekenpakket op, verder werkt FTP en TS. Is het dan nuttig of is het overkill? En welke firewall zou hier dan geschikt voor zijn?
Verwijderd
Volgens mij zou de standaard Windows Port Filtering dan ook al voldoen, maar dat weet ik niet zeker
Nee liever geen firewall draaien, over het algemeen leveren die meer problemen dan plezier op.
Liever goed de patches bijhouden, dus de mailinglists in de gaten houden en echt een serieuze installatie doen waarbij je alles dat je niet nodig denkt te hebben ook echt uitzet/niet installeert.
Liever goed de patches bijhouden, dus de mailinglists in de gaten houden en echt een serieuze installatie doen waarbij je alles dat je niet nodig denkt te hebben ook echt uitzet/niet installeert.
Bericht hierboven
Om het nog maar eens te zeggen, gewoon netjes je patches bijhouden en een beetje je je 'literatuur' bijhouden.
Inderdaad, geen firewall. Als je sterke twijfels hebt over de veiligheid van je server (Als je dat hebt zou je hem eigenlijk niet online mogen hangen, maar dat ter zijde), dan kan het wellicht handig zijn. Ik zou dan wel kiezen voor een hardware-matige of Linux/BSD based firewall op een ander doosje dat voor je IIS-machine hangt.
Die patches worden netjes bij gehouden. Is het verkeer ook op een bepaalde manier te monitoren wat binnen komt? Ik bedoel dan dat je in logfiles kunt zien dat er bijv. herhaaldelijk geprobeerd word een bepaalde poort te benaderen oid (muv de gebruikte poorten)
Ik zou gewoon even de ingebouwde filtering van Windows gebruiken. Ergens onder Advanced bij de TCP/IP properties zit wel een mogelijkheid om wat dingen te filteren. TCP/IP heb je poort 80 nodig + wat er verder nog aan services draait. UDP heb je meestal helemaal niet nodig (tenzij je DNS queries moet doen). De laatste weet ik zo even niet uit mijn hoofd. En natuurlijk wel even testen. Het logt in elk geval niet.
Pagina: 1