wassermine
Goto Top

Server 2008 R2 mit IIS 7.5 FTP Server absichern

Hallo,

Ich benutze einen Windows Server 2008 R2 zu Hause. Ich habe über IIS 7.5 die FTP-Funktion aktiviert, und so eingestellt, dass jeder eingetragene Benutzer auf einen physikalischen Ordner verweist.
Jetzt hat es nicht lange gedauert, da gucke ich mal in die Serverlogs und finde herraus, dass eine sehr bekannte IP-Adresse aus Chine über mehrere Stunden Anfragen an meinen FTP-Server gesendet hat, vermutlich Login-tests...
Das Ganze lief über 3 Stunden mit mehreren Anfragen pro Sekunde.

Kann ich irgendwie einstellen, dass nach 3 Fehlversuchen die IP gebannt wird? Und könnt ihr mir noch irgendwelche Sicherheitsmaßnahmen dazu raten? Sollte ich evtl. auf ein anderen FTP-Server umsteigen, die Einstellungsvielfalt unter IIS kommt mir nicht gerade groß vor.

Danke für Antworten ;)

Content-Key: 165422

Url: https://administrator.de/contentid/165422

Printed on: April 23, 2024 at 12:04 o'clock

Mitglied: 60730
60730 Apr 29, 2011 at 18:06:34 (UTC)
Goto Top
moin,

das ist leider ganz normal.....

Variante 1a:
  • Weg mit dem FTP Server

Variante 1b:
  • Weg mit dem FTP Server
  • Miete dir einen beim Provider

Variante 2:
  • Weg mit dem FTPServer
  • Ordentlichen FTP Server installieren, der nach 3 falschen logins die IP bannt.
  • Ordentliche Hardware Firewall wie z.b Sonicwall anschaffen und die jungs nach x Versuchen kickt - die kommen dann ein Wochenende später wieder....

such dir was aus.

Gruß
Mitglied: 99045
99045 Apr 29, 2011 at 18:23:07 (UTC)
Goto Top
http://technet.microsoft.com/de-de/library/cc753558(WS.10).aspx sollte für eine "sehr bekannte IP-Adresse" reichen. ;)
Member: wassermine
wassermine Apr 29, 2011 at 18:53:50 (UTC)
Goto Top
also taugt der IIS FTP-Server in der Hinsicht nichts..

Könnt ihr mir denn einen FTP-Server (Windows-Plattform) empfehlen? Den Filezilla Client finde ich gut, ist der Server auch in Ordnung oder soll ich was Anderes nehmen?
Member: Dani
Dani Apr 29, 2011 at 22:13:16 (UTC)
Goto Top
Moin,
in deinem Fall würde ich FileZilla Server nehmen. Der kann alles was du benögist.


Grüße,
Dani
Mitglied: 99045
99045 Apr 29, 2011 at 22:39:52 (UTC)
Goto Top
BPFTP wäre meine Empfehlung, kostet allerdings etwas.