Sziasztok!
Van egy szerverem és hogy is mondjam, pár rendszergazda elég csúnyán nézne rám, ha meglátná a konfigot (ami nem sok van rajta). Szeretném megtenni az első lépéseket, hogy biztonságosabban működjön a gép, így gondoltam felteszek rá egy tűzfal programot, esetleg vírusok ellen valamit. Mit tudnátok ajánlani? (Ja, amúgy windows 2003 oprendszer van rajta)
- 4765 megtekintés
Hozzászólások
Eset
- A hozzászóláshoz be kell jelentkezni
Ez rövid és tömör volt! :) Konkrétabban ki tudnád fejteni? Próbáltam számos verziót felrakni, de az írta, hogy nem kompatibilisek a Windows 2003-al!
- A hozzászóláshoz be kell jelentkezni
A server valtozat kell neked, nem a sima. Azt hiszem, hogy talan a 2.7-esbol van meg csak ra mukodo valtozat.
-------------------------------
“The 0 in Raid 0 stands for how many files you’re going to get back if something goes wrong” :)
- A hozzászóláshoz be kell jelentkezni
esset enterprise! nalunk egesz jol muxik windows 2008-on es linuxon is kicsit draga de ha nyugodtan akarsz aludni akkor kell egy kis befektetes!
- A hozzászóláshoz be kell jelentkezni
Amúgy Kerio-ról mi a véleményetek?
- A hozzászóláshoz be kell jelentkezni
Ha tuzfal akkor mar inkabb comodo.
Antivirusnak meg eset nod32, vagy komodo.
Mondjuk ez akkor jo, ha fileszervert akarsz vedeni. Atjarora is elmeletileg van nod, de en inkabb squid-t hasznalnek erre clamav-val. (havp,c-icap,dansguardian pl)
-------------------------------
“The 0 in Raid 0 stands for how many files you’re going to get back if something goes wrong” :)
- A hozzászóláshoz be kell jelentkezni
Elképzelhető hogy olcsóbb, ha teszel elé egy routert!
Amin persze linux futkorász. :)
- A hozzászóláshoz be kell jelentkezni
igy van :) megoldasok vannak! csak ne felejtsuk el hogy ott van az ugy nevezet mezei user animal! aki eleg sok gondot tudd okozni! nalam cisco van elol es megis az esset-nek van munkaja pedig van ott minden a halozaton squid meg tarsai de megis a mezei user talalekony....
- A hozzászóláshoz be kell jelentkezni
Szerverre csak azert ne tegyel virusirtot, hogy legyen, csak ha a jellegebol adodoan szukseges (pl. terminal szerver).
--
Fontos feladatot soha ne bizz olyan gepre, amit egyedul is fel tudsz emelni!
- A hozzászóláshoz be kell jelentkezni
Köszönöm a válaszokat, hasznosak voltak!
- A hozzászóláshoz be kell jelentkezni
+1 az esetnek, tűzfalnak meg a routert kell belőni jól szerintem, vagy vmi p3-t odatámasztani :)
- A hozzászóláshoz be kell jelentkezni
Egyszer mondta valaki, ha csak pár gép kapcsolodik a serverre,
router a szerver elé, bekonfig minden,és backup 2x. És ha gond van visszaállitani
a rendszert és lefrissiteni.
Sok virusirtó nem támogatja a win2003 servert, sem a hálózati kezelést, és ráadásul fizetni is kell érte pl :
http://download.chip.eu/hu/ESET-Smart-Security-3.0.621_935249.html
vagy amit még ajánlanak :
F-Secure Anti-Virus for File Servers,
F-Secure Anti-Virus Small Business Suite,
VirusBuster Professional,
GFI MailSecurity,
Spyware Terminator,
Outpost Security Suite Pro,
Comodo Firewall Pro 2.4.16 magyar kiegészitóvel
http://www.honositomuhely.hu/index.php?option=com_remository&Itemid=40&….
Ha jó hanem telepiteni kell az IE7 et is, főleg azért mivel a Microsoft egyes saját oldalainak belépéséhez más böngészőt nem támogat, mondjuk macerás egyesével a weboldalakat hozzáadni, de jobb lett az elődeinél :))
Azt meg kell még emliteni, hogy a server nem azért van, hogy rendszergazdai felületen arról böngészenek, ha meg letölteni kell lehet más néven is vagy korlátozott fiokból.
Egy frissen végzett ismerős mondta egyszer vicből :
A winserverre a legjobb védelem , ha teszel fel helyette linuxot :))
Mára sok linux disztribució elérhető ingyenes vagy fizetős formában és ugyanazt tudják mint a winserver, hanem többet...
- Egy autó elütötte a cicámat, állatorvosi mütéthez gyüjtök... -
- A hozzászóláshoz be kell jelentkezni
OFF
Szerveren azért inkább ne böngéssz semmit se a neten, nem arra való.
ON
mrceeka
- A hozzászóláshoz be kell jelentkezni
http://www.eset.hu/vasarlas/arak
Hááát a licensz árból már igen komoly routert lehet
venni, amit a nagyon "találékony" userek sem tudnak kikerülni. :)
A router fizikailag is biztonságosabb megoldás.
- A hozzászóláshoz be kell jelentkezni
Ez igy nem egeszen igaz, a legtobb ilyen SOHO "routert" soha senki sem tervezte biztonsagi eszkoznek, ennek megfeleloen a legtobben minimalis utanajarassal lehet egy rakas secholet talalni (pl. az admin felulet elleni CSRF adja magat). Ha meg mar a router a mienk, sokkal jobb eselyekkel indulhatunk a mogotte levo szerver ellen, mintha csak minden faxni nelkul a netre lenne kotve.
--
Fontos feladatot soha ne bizz olyan gepre, amit egyedul is fel tudsz emelni!
- A hozzászóláshoz be kell jelentkezni
Érdemes linuxos routert választani
- A hozzászóláshoz be kell jelentkezni
Szerintem csak linuxos routert kapsz.
Ha találsz win2k3 routert, akkor zseni vagy! :)
Csak az a kérdés, milyen mélyen lehet a konfigját állítgatni.
- A hozzászóláshoz be kell jelentkezni
Nemtom, egy olcsó D-Link nem úgy néz ki, mintha azon linux rohangászna. Ettől még lehet rajta, de akkor értsd úgy, hogy pl. OpenWRT-s.
- A hozzászóláshoz be kell jelentkezni
ime, ezen pl. integrity fut. :)
--
Fontos feladatot soha ne bizz olyan gepre, amit egyedul is fel tudsz emelni!
- A hozzászóláshoz be kell jelentkezni
vagy olyat, ahol BSD -t tamogatnak :)
http://www.soekris.com/
Ha belegondolunk, hogy ezekben nincs vinyo, max CF kartya, window swap mennyi idot adna neki?:)
- A hozzászóláshoz be kell jelentkezni
Mit csinál a szerver? Mi ellen akarod védeni? Milyen szolgáltatások futnak rajta? Legalább valami minimális infót pls.....
- A hozzászóláshoz be kell jelentkezni
Web és ftp szerver, nagyrészt azellen szeretném megvédeni, hogy zombi gép legyen belőle, illetve, hogy valaki feltörje, neadjisten az én gépemről tegyenek kárt.
- A hozzászóláshoz be kell jelentkezni
fail2ban csomagot tedd fel.
A próbálkozók ellen.
- A hozzászóláshoz be kell jelentkezni