Is dit veilig?

Pagina: 1
Acties:
  • 184 views sinds 30-01-2008
  • Reageer

  • Anakin239
  • Registratie: September 2001
  • Laatst online: 01-08 15:41
Nu ik middels ADSL op het internet zit wil ik ook mijn eigen servertje gaan draaien.

Ik heb een windows 2000 machine als server ingericht en in de router alleen poort 80 doorgelust naar de poort 80 van de webserver.

Op de webserver komt verder zonealarm (op de andere machines draait dit al) te draaien.

Is de rest van mijn netwerk dan veilig van buitenaf?

  • MADG0BLIN
  • Registratie: Juni 2001
  • Laatst online: 11:29
Als het goed is wel dan jah.

  • Hurricane
  • Registratie: April 2000
  • Laatst online: 17-08 10:43

Hurricane

Alles is anders dan het lijkt!

Als je maar goed uptodate blijft dan bij je vrij veilig.

Verwijderd

Ja, dan ben je vrij veilig. 100% kun je nooit zijn. Maar dit is een goede beveiligde verbinding zo ja.
Eigelijk is ZoneAlarm niet nodig.

  • Anakin239
  • Registratie: September 2001
  • Laatst online: 01-08 15:41
dat spreekt vanzelf.
bedankt

  • Timmert
  • Registratie: December 2000
  • Niet online

Timmert

Dipstick

Afgezien van patches in je (web)server software ben je vrijwel altijd (redelijk) veilig als je achter een router zit (ik mag aannemen dat je gewoon zo'n klein kastje hebt, geen win98 pc met routersoftware ofzo). In die hardwarematige routers zit meestal al een firewall, zodat het draaien van een softwarematige, zoals zonealarm, niet nodig is :)

Verwijderd

Verwijderd schreef op 30 januari 2003 @ 23:04:
Ja, dan ben je vrij veilig. 100% kun je nooit zijn. Maar dit is een goede beveiligde verbinding zo ja.
Eigelijk is ZoneAlarm niet nodig.
zonealarm is onzin idd.
je kan beter urlscan gebruiken... (iis lockdown zie technet...)

[ Voor 4% gewijzigd door Verwijderd op 31-01-2003 13:33 ]


Verwijderd

Mijn toevoeging aan dit lijstje:

Draai regelmatig MSBA 1.1 (Microsoft Security Baseline Analyzer 1.1) en daarbovenop zoals hierboven staat IIS Lockdown.

Zo ben je goed beveiligd en mocht je een hackaanval krijgen dan zie je dat ook in je eventlog en de logfiles van je IIS.

Vooral die logfiles van je IIS zijn interessant.

  • JHMvP
  • Registratie: December 2002
  • Laatst online: 16-04 13:40

JHMvP

Veritas logica est

Hum...

Ben net bezig met E-tech router/switch en firewall niet veilig genoeg? om te zeggen dat ik me nog helemaal niet zo veilig voel met router/NAT/firewall en 2e firewall...

AS/400, Linux, Novell, Windows, DOS, OS/2...luck has nothing to do with it.
*** Ignorance and nonchalance will lead us happily into slavery of evil ***


Verwijderd

Microsoft Security Baseline Analyzer 1.1 schiet niet echt op naar mijn idee... alleen de eerste keer schiet het op en daarna alleen voor de hotfixes maar dan kan je je beter subscripen op het secu bulletin van ms. (of de windows update draaien)

[ Voor 7% gewijzigd door Verwijderd op 31-01-2003 13:53 ]


Verwijderd

Eerste reaktie... poort 80 is moeilijk echt goed te beveiligen.... ligt eraan wat er allemaal achter poort 80 kan en mag... wat voor cgi's zijn toegankelijk bijvoorbeeld....

  • Anakin239
  • Registratie: September 2001
  • Laatst online: 01-08 15:41
voorlopig zijn er nog geen CGI's toegankelijk, alleen een standaard welkoms pagina. Ook de samples van IIS zijn weg.

Verwijderd

intrusion detection:
www.snort.org
hoe op te zetten:
www.synaxis.org/around/sansug/snort-w2k.pdf

  • bille
  • Registratie: Mei 2000
  • Laatst online: 05-08 23:45

bille

Don't call me Buff

hmjah ik zou even een lijst met standaard win2k bugexploits af werken.. maare.. als jij zelf een servertje draait met wat onbelangrijke sjit.. wie gaat er dan je server hacken :? lijkt me dat je beter goed kan oppassen voor viri..

deze gaat over security voor je WWW servertje: http://www.w3.org/Security/Faq/

[ Voor 16% gewijzigd door bille op 01-02-2003 06:31 ]

Ultra Pilammo 6666Mhz AMD, 4251Mbit/s RAM, Gefors V6666 MegaTurbo, 43" TFS, Ultra 80Gig Firewire netwerkkaart en 5D geluid met 66 speakers in 5 dimensies


  • hufkes
  • Registratie: Maart 2000
  • Laatst online: 13-08 23:25

hufkes

nee, daar staat niet hufter!

bille schreef op 01 februari 2003 @ 06:24:
hmjah ik zou even een lijst met standaard win2k bugexploits af werken.. maare.. als jij zelf een servertje draait met wat onbelangrijke sjit.. wie gaat er dan je server hacken :? lijkt me dat je beter goed kan oppassen voor viri..
heb je een link voor me van zo'n lijstje met standaard win2k bugs? Die MS site vinnik altijd zo onoverzichtelijk 8)7

Onderstaande signature is al >20jr oud ***hoe dan***
---
Het internet is een veelbelovend medium
....dat maar heel weinig van zijn beloftes nakomt.
Wat weg is... raak je nooit meer kwijt :P


  • bille
  • Registratie: Mei 2000
  • Laatst online: 05-08 23:45

bille

Don't call me Buff

pfff.. .ik ga ff zoeken bbl.. 0.0

deze is onoverzichtelijk: http://www.microsoft.com/.../security/tools/tools.asp ?????.. dacht dat ie juist wel duidelijk was.. nouja.. ik zal Bill ff een belletje geven..

hier kan je ook een boel vinden: http://www.ntsecurity.net/

[ Voor 96% gewijzigd door bille op 01-02-2003 06:45 ]

Ultra Pilammo 6666Mhz AMD, 4251Mbit/s RAM, Gefors V6666 MegaTurbo, 43" TFS, Ultra 80Gig Firewire netwerkkaart en 5D geluid met 66 speakers in 5 dimensies


Verwijderd

Poort 80 op IIS.... de meeste gelieve hack-combi.... tip: neem een andere webserver....

  • Solomon
  • Registratie: December 2001
  • Laatst online: 09:14
Verwijderd schreef op 01 februari 2003 @ 13:59:
Poort 80 op IIS.... de meeste gelieve hack-combi.... tip: neem een andere webserver....
On-zin!

IIS is best een veilige webserver, alleen moet je de patches bij houden!
Het grootste gedeelte van de hacks op IIS zijn te wijten aan beheerders die niet patchen zodra er een nieuwe patch uitkomt.

En de ervaringen zijn dat MS redelijk snel is met patches uitbrengen zodra er een bug/exploit is gevonden.

V&A aangeboden: LSI 9207-8i (IBM M5110) geflashed naar IT MODE


Verwijderd

>IIS is best een veilige webserver, alleen moet je de patches bij houden!

Klopt.

>On-zin!

Nee hoor.... de patches, addendums, sp's zijn voor velen niet bij te houden door het hoge tempo in vergelijking met andere webservers.
Pagina: 1