roland123
Goto Top

Sicherheit des eigenen Webservers im lokalen Netz

Hallo zusammen,

ich habe da mal eine Frage an euch.

Wir wollten uns gerne unseren Webserver lokal in Netz stellen um unsere Homepage darauf zu betreiben.

Ich wollte da folgendermaßen vorgehen.

Apacheserver auf Ubuntu
Vor dem Netzwerk steht eine Astaro Firewall
Die Leitung nach draußen ist eine 6000er SDSL Leitung
Eigenes Gateway von Cisco Router

Aufsetzen wollte ich den Server auf einer VM.

Nun stelle ich mir die Frage was kann ich noch zur Sicherheit des Servers tun und vor allem was ist mit dem übrigen Netzwerk in Sachen Sicherheit.

Reicht mein Vorgehen so aus oder ist das ganze immer noch zu unsicher?

Hat jemand von Euch da einen Tipp für mich?

Content-Key: 154077

Url: https://administrator.de/contentid/154077

Printed on: April 20, 2024 at 04:04 o'clock

Member: aqui
aqui Oct 31, 2010 at 09:49:49 (UTC)
Goto Top
Die Schritte sind schon richtig ! Anders geht man ja beim Provider auch nicht vor. Da bist du auf dem richtigen Weg netztechnisch gesehen.
Servertechnisch geht es natürlich darum den Server dichtzumachen, also alles an Diensten und Ports deaktivieren was nicht HTTP und SSH ist.
Analog gilt das natürlich unbedingt auch für das VM Hostsystem, denn das hängt ja ebenso im öffentlichen IP Netz !!
Member: roland123
roland123 Oct 31, 2010 at 12:26:42 (UTC)
Goto Top
hi aqui,

danke für deine ANtwort.

Und wenn ich das ganze nicht per VM aufsetzt sondern direkt auf einen Server dann müsste ich nicht so viel an der VM rumfummeln.

Bei Ubuntu dachte ich mir, dass Linux vielleicht gegen ANgriffe ein ganzes Stück besser ist als Windows.

Die Frage ist, wenn ich ein eiges Gateway über den Router schalten lasse wie greife ich dann auf den Server zu. Dann komme ich doch nur per Konsole direkt im Serverraum auf die Maschine rauf oder?

Wenn ich jetzt eine 2. Netzwerkkarte einbaue, welche in das normale lokale Netzwerk zugreift mache ich das ganze doch eigentlich wieder unsicherer oder?
Member: aqui
aqui Oct 31, 2010 at 17:42:03 (UTC)
Goto Top
Das Beste ist du richtest mit der Astaro am 3ten Interface eine DMZ ein und setzt den Server dort hinein. Aus dem lokalen Netz lässt du einzig und allein nur SSH auf den Server zu in der Astaro, dann kannst du den Server mit PUTTY oder TeraTerm erreichen zum administrieren.
Von außen lässt du über die Astaro in die DMZ nur HTTP bzw. HTTPS zu es sei denn du willst noch andere Dienste auf dem Server nutzen.
Und ja... Linux ist hier das OS der Wahl wenn du den Server auch entsprechend absicherst.
Das wäre dann eine klassische Bilderbuchlösung.

4f97707758b95d926ca8cad3595c3ec6
Member: roland123
roland123 Nov 01, 2010 at 12:47:20 (UTC)
Goto Top
Jop super das werde ich so mal versuchen.

Danke für deine Tipps face-smile