Toon posts:

Webserver en poorten

Pagina: 1
Acties:
  • 106 views sinds 30-01-2008

Verwijderd

Topicstarter
Hallo,

In het verleden is het mij opgevallen dat mijn IIS webserver continue gepingt werd op de meest vreemde poorten. Dit waarschijnlijk met de bedoeling om binnen te dringen.

Ik heb daarna gebruik gemaakt van TCP filtering. Ik heb alle poorten dicht gedaan op enkele na.

Dit was mijn eigen oplossing. Ik weet niet of er ook andere methoden zijn? Waar ik wel benieuwd naar ben. Wat doen professionele bedrijven? Veranderen zij de standaard webpoort 80 in een ander nummer? Maken ze ook gebruik van filtering?

Kortom, ik wil graag weten op welke manier(en) ik het beste mijn webserver kan beveiligen.

Randvoorwaarden als virusscanner gebruiken, regelmatig updaten van software, enz. zijn voor mij duidelijk. Het gaat mij met mijn vraag meer om de configuratie van het netwerk, IIS en eventuele andere programma's voor monitoring en analyse.

Alvast bedankt voor de reacties!

  • Ajunne
  • Registratie: December 2001
  • Laatst online: 09-09-2025

Ajunne

Uitje

Firewall erop en alles dichtgooien behalve poort 80.

  • jep
  • Registratie: November 2000
  • Laatst online: 17-05 22:43

jep

Zorg om te beginnen dat je IIS secure is. Dit bereik je door hem te patchen, en bijvoorbeeld zo'n tool als IIS lockdown te draaien die onnodige functionaliteit uitzet.

Verder kun je inderdaad firewallen. Incoming traffic alles behalve poort 80. Geeft hem outgoing wel meer ruimte, want de http data wordt verstuurd over 'hoge' poorten.

Ik weet alleen niet of ik dit zou doen, want als je webserver secure is mogen ze je best pingen of scannen. Maar het kan nooit kwaad. :)

Verwijderd

Topicstarter
Maar jullie veranderen geen poortnummers? Zodat bijvoorbeeld poortnummer 80 poortnummer 8081 word?

Overigens maak ik ook gebruik van remote desktop. Dat is z'n programma-tje waarmee je de webserver op afstand kan beheren. Ook deze maakt gebruik maken van een poortnummer. Is het niet verstandig om poortnummers te wijzigen?

Enja, heel af en toe zet ik de ftp open om wat heen en weer te versturen. Maar dit gebeurd op basis van gebruikersnaam en wachtwoord.

  • Vipertje
  • Registratie: Oktober 2001
  • Laatst online: 12:13
hmm nou ik denk wanneer je je poort nummer verandert van je IIS dat je hem dan niet echt meer kan bereiken

  • Bor
  • Registratie: Februari 2001
  • Nu online

Bor

Coördinator Frontpage Admins / FP Powermod

01000010 01101111 01110010

Als je het poortnummer veranderd zul je het nieuw poortnummer moeten meegeven in de url Bv www.jouwzieligeserver.nl:8081 Niet echt handig als je een publieke server draait dus. Zoek eens met google op "hardening". Dit is echt basic hoor.

Over Bor | Vraag & Aanbod feedback | Frontpagemoderatie Forum


  • usr-local-dick
  • Registratie: September 2001
  • Niet online
Whoohaa LOL :)

Verwijderd

www.jouwzieligeserver.nl:8081

Euh de link doet het niet :*) (lol)

[ Voor 5% gewijzigd door Verwijderd op 11-09-2004 12:10 ]


  • FastBunny
  • Registratie: Januari 2001
  • Laatst online: 12:32

FastBunny

Give it the Works !

Professionele bedrijven hebben een firewall welke alleen poort 80 doorlaten naar de server en de rest wordt niet door gelaten. Overigens maakt het niet uit of je een Linux of een Windows server wegzet met een rechtstreekste internetverbinding. Er wordt altijd geprobeerd op bekende poorten aan te vallen, daar is juist de firewall voor om dat te voorkomen.

Server: Dell PowerEdge R610, 48GB DDR3 1333MHz, 3 x 4TB IronWolf RAID5, Dell H700, VMware ESXi 6.0
Laptop: Dell Latitude E6510, Intel i5-560m, 8GB RAM, 128GB Samsung SSD, 250GB 7200rpm, 15.4" WUXGA FHD
PSN: FastBunny_NL


Verwijderd

Topicstarter
Bor_de_Wollef schreef op 11 september 2004 @ 11:59:
Als je het poortnummer veranderd zul je het nieuw poortnummer moeten meegeven in de url Bv www.jouwzieligeserver.nl:8081 Niet echt handig als je een publieke server draait dus. Zoek eens met google op "hardening". Dit is echt basic hoor.
Kleine reactie op je "zielige" meedenken.
Het poortnummer kan ik aangeven in de DNS.

  • FastBunny
  • Registratie: Januari 2001
  • Laatst online: 12:32

FastBunny

Give it the Works !

Verwijderd schreef op 11 september 2004 @ 12:35:
[...]


Kleine reactie op je "zielige" meedenken.
Het poortnummer kan ik aangeven in de DNS.
En vervolgens kunnen veel mensen je site niet bekijken, omdat vooral bedrijven firewalls en of proxyservers hebben draaien welke die poort blokken en zo ervoor zorgen dat jouw site blanko blijft :)

Server: Dell PowerEdge R610, 48GB DDR3 1333MHz, 3 x 4TB IronWolf RAID5, Dell H700, VMware ESXi 6.0
Laptop: Dell Latitude E6510, Intel i5-560m, 8GB RAM, 128GB Samsung SSD, 250GB 7200rpm, 15.4" WUXGA FHD
PSN: FastBunny_NL


Verwijderd

Topicstarter
Oke, de poorten zijn mij duidelijk.

Zijn er ook nog aan te raden back-up programma's?
Zoiets als Ghost? Maar dan moet de webserver uit en dat is niet handig.

Verwijderd

Ik denk dat het tijd wordt als je hier zélf eens wat over uit gaat zoeken. Enerzijds is dit gewoon basis netwerken en serverbeheer, anderzijds zijn dit vragen die je zelf kunt beantwoorden als je je gewoon wat inleest in de materie en er wat meer ervaring mee opdoet.

En die laatste twee zaken lijkem me geen slecht idee als je je eigen Windows/IIS-server beheert :)
Pagina: 1

Dit topic is gesloten.