Avatar billede foralias Praktikant
21. marts 2006 - 19:49 Der er 22 kommentarer og
1 løsning

Oprettelse af webserver med top sikkerhed.

Jeg sidder med en SBS2003 som jeg kunne tænke mig at bruge som webserver og DC.
Men jeg har en masse spm.
Når jeg skal lave sådan en, hvordan sikrer jeg mig så at den er så hacker sikker som muligt.
Den står bag en Zywall2 firewall med fast IP.
Hvordan får jeg et domæne og hvordan får jeg det til at pege på min IP?
Mange spm. og der kommer garanteret flere i løbet af tråden, derfor det høje point tal.
Avatar billede Slettet bruger
21. marts 2006 - 20:49 #1
Angående spørgsmålet "hackersikker" - så skal du nok nærmere læse nogle af blandt andet bufferzones artikler her på eksperten. Det vigtigste er mere at du er bekendt med hvad der kan udnyttes og ikke udnyttes, og ikke hvilken slags firewall du har! :)

Du får et domæne til at pege på en IP ved at rette i dens DNS opsætning, hvilket du for eksempel kan gøre ved at bestille dit domæne hos http://gratisdns.dk.
Avatar billede foralias Praktikant
21. marts 2006 - 21:15 #2
Jeg var godt klar over at firewallen ikke ydede meget beskyttelse på en webserver, da man jo skal have visse porte åbne. Det var mere ment som en oplysning :)
Avatar billede Slettet bruger
21. marts 2006 - 21:17 #3
Okay, det er klart :)

Men det er formodentlig bedre end ikke at have nogen, det er sikkert.
Avatar billede foralias Praktikant
21. marts 2006 - 21:29 #4
Det håber jeg da :-)
Avatar billede foralias Praktikant
21. marts 2006 - 21:31 #5
Tja så er domænet bestilt. Så går jeg ud fra at jeg på gratisdns "bare" skal redelegere trafikken til www.mitdomæne.dk til min ip adresse ikke?
Avatar billede Slettet bruger
21. marts 2006 - 21:32 #6
Når du får domænet, kan du logge ind på et administrationsinterface, og selv vælge hvilken IP det skal pege på - ganske smart :)
Avatar billede foralias Praktikant
22. marts 2006 - 07:22 #7
Ja jeg har jo en smule paranoia :-)
Men hvis nu en hacker "tiltvinger" sig adgang til min server, har vedkommende så adgang til resten af mit domæne?
Avatar billede Slettet bruger
22. marts 2006 - 11:19 #8
Nej - administration af dit domæne, og administration af din server er to forskellige ting!

Det kan dog være en idé at vælge forskellige administrations-passwords til de to ting :)
Avatar billede foralias Praktikant
22. marts 2006 - 11:28 #9
Jo jo det er jeg klar over :-)
Jeg vil bare gerne have at vide, hvis en hacker kompromittet min webserver, om vedkommende så kan komme ind på selve serveren og derefter videre ind på domænet/andre computere.
Avatar billede Slettet bruger
22. marts 2006 - 13:43 #10
Nej, en hacker kan ikke kunne få adgang til administrering af dit domæne ved at komme ind på din server!
Avatar billede foralias Praktikant
29. marts 2006 - 07:07 #11
Ville det være en ide med to netkort i serveren, en til alm. kommunikation og en til web-servicen?
Hvilke porte skal jeg hare åbnet i min FW ind i mod serveren?
Avatar billede Slettet bruger
29. marts 2006 - 09:17 #12
Det har jeg ikke hørt om før - men jeg er desværre heller ikke netværksekspert.

Men umiddelbart tror jeg ikke det er noget der ville højne sikkerheden, hvis det er i det øjemed at du ville gøre det. Så vidt jeg kan tænke er det vel et netkort såvel som det andet..

Det kommer an på hvad du har af software. En webserver bruger som standard 80 til HTTP og 443 til HTTPS.

FTP bruger 21, SSH bruger 22 - som standard!
Avatar billede foralias Praktikant
29. marts 2006 - 09:30 #13
Det eneste software jeg har er en SBS2003 jeg går ud fra der ligger en iis i den.
Avatar billede foralias Praktikant
01. april 2006 - 14:41 #14
Nu tror jeg jeg har fået hul igennem. Jeg har forvardet mit domæne hos gratisdns til min egen IP. Og for at test fik jeg lukket op for og forwardet port 80 til min server. Nu kommer det sjove :-)
Når jeg skriver www.mitdomæne.dk virker det ikke, men skriver jeg mitdomæne.dk virker det!!!!
Hvad gør jeg forkert?
Avatar billede Slettet bruger
01. april 2006 - 15:31 #15
Du mangler at lave et stjernealias i GratisDNS.

*.mitdomæne.dk - din_ip

--pacroon
Avatar billede foralias Praktikant
03. april 2006 - 08:07 #16
Stjernealias??? Hvad er det?

Findes der forresten en hjemmeside hvor man kan få teste sin webserver. Altså ligesom man kan få scannet sine porte og lign. hos eks. sygate?
Avatar billede foralias Praktikant
03. april 2006 - 08:07 #17
Hvis du forstår hvad jeg mener :-)
Avatar billede Slettet bruger
03. april 2006 - 09:49 #18
Ja jeg tror jeg forstår det, men jeg kender desværre ikke nogen :)

P.t. har du "mitdomæne.dk            din_ip" stende i dine A Records, ikke?

Så skal du så tilføje:

"*.mitdomæne.dk        din_ip" i samme Record. :-)

--pacroon
Avatar billede Slettet bruger
03. april 2006 - 09:49 #19
stående* ;)
Avatar billede foralias Praktikant
03. april 2006 - 11:35 #20
Jeg har fået gratisdns servere til at pege mitdomæne på min ip adresse.
Jeg læste noget om det der stjernealias på gratisdns også. Hvis jeg tilføjer det, betyder det så ikke at man så kan komme ind på ftp.mitdomæne også? Det er jo ikke så godt, eller hvad?
Avatar billede Slettet bruger
03. april 2006 - 12:49 #21
Jo, fordi *.mitdomæne.dk vil lede dig til din server, hvor dit serversoftware finder ftp.* og klarer den derfra :)
Avatar billede foralias Praktikant
17. maj 2006 - 11:49 #22
Hej pacroon
Jeg er lige ved at rydde op i mine spm. smid et svar.
Avatar billede Slettet bruger
17. maj 2006 - 13:56 #23
Tak :)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
Uanset kodesprog, så giver vi dig mulighederne for at udvikle det, du behøver.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester



IT-JOB