Avatar billede lundjakobsen Nybegynder
28. januar 2002 - 16:05 Der er 2 kommentarer og
1 løsning

Egne servere + sikkerhed + Smoothwall(Linux)

I forlængelse af den teori jeg har haft om emnet (Datakommunikation på datamatikerstudiet) vil jeg nu erhverve mig en statisk ip-adr og sætte min egen web- og mail- og evt. ftp-server op for at afprøve tingene i praksis.

Jeg har to maskiner til rådighed: en stationær og en bærbar.

Jeg vil imidlertid gerne undgå at det hele bliver et slaraffenland for hackere, og spørger derfor:

- Hvad gør jeg bedst for at undgå at andre tager kontrol over mine maskiner?

Jeg har en idé om, at den stationære maskine skal køre server-applikationerne, mens den bærbare skal fungere som klient, men så vidt jeg kan forstå efter at have læst lidt om emnet, er det ikke hensigtsmæssigt at have firewall installeret på samme maskine som den, der kører serverne. Mit næste spørgsmål er derfor:

- Har jeg ret i den antagelse, at den bedste løsning er at have 3 maskiner kørende:

1. én i direkte forbindelse med min ADSL-linie, hvorpå der er installeret sikkerhedssoftware - fx. Smoothwall

2. herefter en maskine der kører de relevante serviceprogrammer, såsom webserver, mailserver, osv.

3. herefter klient-maskinen

Kan mindre gøre det, og i så fald, hvad går jeg da på kompromis med?

Hvis der anvendes Smoothwall, kan jeg da kun anvende Linux-servere?

Hvis ovenstående opsætning er anbefalelsesværdig: Hvorfor er det egentlig nødvendigt at køre sikkerhedsoftwaren på en anden maskine end serverne?

I TDC's Bredbånd er der så vidt jeg er orienteret indbygget router i ADSL-modemmet (i modsætning til NetExpress-produktet). Er det således "overkill" at benytte Smoothwall (=kombineret firewall/router) - jeg mener, vil det være nok at installere en simpel firewall?
Avatar billede buck Nybegynder
13. august 2002 - 22:35 #1
modellen er fin nok.
hvis du bruger smoothwall som firewall kan du sagtens bruge andre servere end linux. Jeg har selv en håndfuld windows maskiner stående bag en smoothwall på en xDSL linie.

Hvis man går lidt op i sikkerhed, så reserverer man en maskine til KUN at agere firewall. Især hvis du får en fast IP-adresse hvor du tit vil opleve portscan på.
har man derimod dynamisk IP er det fristende at tænke på kun at have 1 server med 2 netkort der både fungerer som firewall og andre typer servere (FTP, WEB, Mail m.m.)
men inden jeg vil anbefale det, skal du nok lige tage det store flyvercertifikat i portsikkerhed!!

Hvis du kan undvære web-konsollen og grafikgraferne kan du smide en 1-disk firewall i en gammel 386 maskine med 2 netkort og uden harddisk.

Ang. TDC, så er der router i den der speedstream boks, og man kan købe en sikkerhedspakke dertil, men den giver kun noget software-firewall som nogen letsindige privatbrugere måske nok kunne nøjes med.
Jeg har stillet routeren på hylden og har sat min smoothie op istedet.
Sikkerhed er jo i sidste ende et spørgsmål om paranoia. :o)
Avatar billede lundjakobsen Nybegynder
28. august 2002 - 21:34 #2
Ok, tak Buck. Jeg er blevet lidt mere tjek på tingene, siden jeg stille spørgsmålet, så lad os afslutte indlæget her.
Avatar billede lundjakobsen Nybegynder
28. august 2002 - 21:36 #3
yes...til gengæld kan jeg så ikke skrive dansk :)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
Uanset kodesprog, så giver vi dig mulighederne for at udvikle det, du behøver.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester