Toon posts:

Ik wil IIS blokkeren voor mensen van buitenaf

Pagina: 1
Acties:

Verwijderd

Topicstarter
De topictitel zegt het allemaal.

Hoe doe ik dat? Mijn IP adres is :+ ,en ik wil alleen ZELF op mijn webserver komen. Ik draai IIS op mijn eigen computer, maar deze zit ook aan het intranet vast. Nu wil ik voorkomen dat mensen met port/IP scanners en dergelijke kunnen zien dat ik een webserver draai.

Ik heb al geprobeerd om hem te blokkeren met Kerio Firewall:

IIS ingesteld: remote endpoint: 127.0.0.1, en mijn eigen IP. Ik veronderstel hier dat het IP adres van de "vreemde" (diegene die contact wil maken) het endpoint is. Het lukt echter niet om de server te blokkeren; degene die http://mijnIP invult in zijn browser, krijgt een wachtwoordscherm. Ik wil dat hij helemaal niks ziet.

  • intoxicated
  • Registratie: Januari 2001
  • Niet online

intoxicated

Haaaai :w | ALT-S

I&T -> NT

offtopic:
Btw, ik krijg niks te zien op jouw IP, accept geen connections op port 80.

"Anyone who does not agree with me is mentally sick, and should be shot I'm afraid to say."
- Pastor Richards @ VCPR


  • Fatalharry
  • Registratie: Juni 2001
  • Laatst online: 16-08 14:27
zorg dat de internet users geen recht hebben om de webserver te benaderen

Verwijderd

Topicstarter
fatalharry schreef op 15 mei 2003 @ 23:40:
zorg dat de internet users geen recht hebben om de webserver te benaderen
Jij bent een Handige Harry. Wat denk je dat ik probeer te bereiken?

Het is trouwens al gelukt.

Ik heb de poort op iets anders gezet dan de standaard 80.
Tevens heb ik in de firewall ingesteld dat de server alleen maar connecties mag aannemen van IP 127.0.0.1, oftewel localhost.

Als ik nu invul http://localhost:poort, dan werkt m'n site. Anderen, die gewoon mijn IP in hun browser invullen zien niks. (Intoxicated was al de zoveelste. Ik vraag me niu af: kan iedereen zo mijn IP achterhalen, of alleen de mods die in de logfiles kunnen kijken?)

[ Voor 3% gewijzigd door Verwijderd op 16-05-2003 00:24 ]


  • SED
  • Registratie: Januari 2000
  • Laatst online: 14:04

SED

tja, http commandos moeten toch doorkomen en dus zul je ergen sin je verhaal iets moeten toestaan.
Je kunt wel je site via ssl laten lopen, dus https en dan een andere dan de standaard poort 443 nemen.
Daarmee werp je een behoorlijke drempel op.

Copyright and left by SED...


Verwijderd

Topicstarter
Dat is ook weer niet nodig, SED.

Ik heb verschillende mensen laten testen om de webserver op mijn IP te bereiken. Indien ik de gewijzigde poort niet opgeef, dan kom ik er zelf niet eens op.

Indien iemand mijn IP invoert met de GOEDE gewijzigde poort, dan stoot hij op de firewall. (Ook getest.)

Als je nu in die server wilt inbreken, zul je het volgende moeten kunnen:

1. IP adres van mijn PC weten te achterhalen
2. Poort van de server achterhalen
3. Als 1 en 2 lukt: om de firewall heen komen.

Dat is wel genoeg zo.
Pagina: 1