Avatar billede djharald Nybegynder
09. januar 2009 - 10:12 Der er 4 kommentarer

sikkerheds spørgsmål

Hej eksperter

jeg har et spørgsmål eller rettere et par stykker faktisk

det er sådan at jeg har sammen med en ven en server som vi hoster på noget fiber linje den køre skide godt der ikke noget der men da der har i den seneste tid været lidt bøvl med den jeg har ikke rigtig kunne finde ud af hvad det er men da jeg igår loggede ind på den via remote og sad på den åbnede den også fil zilla ftp server adminstrationen op som den normalt gør men der kunne jeg så i aktivitets vinduet i filzilla ftp se noget aktivitet i form af en ip der igen og igen prøvede at logge ind som administrator for ftpen og det viste sig at være en russisk ip adresse som nok prøvede en 100 gange på et min at logge ind.

jeg tænker det kan kun være en som prøver at komme ind for at lave ballade eller på anden vis vil ind uden min tilladelse

jeg lukkede derfor serveren ned og har efter ikke haft den tændt

men spørgsmålet er så hvad for en sikkerheds løsning er god til win 2003 serv? det skal være noget antivirus firewall gerne god firewall som sikre ret godt og gerne gratis men det er skal være en firewall der kan køre så jeg kan styre serveren via. remote og kan klare at jeg sytre den via remote ud over skal skal det kunne klare de løsninger vi køre med på serveren


vi køre pt en
Teamspeak2 server
3 shoutcast servere
2 cs servere

og faktisk ikke andet rigtig og den køre perfekt intet problem men skal have noget sikkerhed der køre godt og sikkert
Avatar billede psycosoft-funware Nybegynder
09. januar 2009 - 12:26 #1
i desktop regi har jeg haft anbefalet Comodo firewall pro og avast antivirus

men jeg må være dig svar skyldigt om det også er effektivt på en server. men efter som begge programmer er gratis så skulle det ikke være noget problem at få det afprøvet.

ydremere vil jeg også anbefale at du sætter begrænsninger på hvor mange gange brugeren kan lave fejlslagende loginforsøg og er pause på fx 15 min før man atter kan prøve at logge ind. det du har været ude for med den russer er endten et brute-force eller dictionary attack.

./psycosoft-funware :)
Avatar billede djharald Nybegynder
09. januar 2009 - 15:42 #2
okay :)

altså pt har jeg antivirus på som køre :) men hvad med den firewalls om er standart i windows er den god nok? eller hvordan ?

og det angreb han har lavet er det noget som er farligt som sådan ? :P
Avatar billede psycosoft-funware Nybegynder
09. januar 2009 - 22:54 #3
hvis du sammenligner windows' inbyggede firewall med en ulåst dør og tyverialarmen deaktiveret i et hus med B&O udstyr til 1 mio kroner, så har du kvaliteten af windows firewall.

det er først farligt når han kommer ind. men det der gør det foruroligende er at han har mulighed for at afprøve et utal af login kombinationer uden at blive forstyrret af fx 15 mins banning ved fx 5 fejlslagende loginforsøg.
Avatar billede djharald Nybegynder
12. januar 2009 - 10:20 #4
Okay takker for svaret jeg vil lege med den firewall du anbefalede og så må jeg lave lidt regler for ftpen
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester