tokra11
Goto Top

Windows Rootserver absichern

Hallo zusammen,

ich habe mir vor kurem einen Rootserver mit Windows Server 2012 R2 zugelegt. Auf diesem betreibe ich Voice- und Gameserver. Webdienste usw. laufen separat über einen Webspace. Jetzt wollte ich mal fragen was ihr zur Absicherung als so durchführt/empfehlt. Folgende Dinge habe ich bereits gemacht:

- Standardkonten (Administrator usw.) deaktiviert und neuer Adminbenutzer angelegt
- Sicheres Kennwort (>20 Zeichen)
- VPN Verbindung eingerichtet
- Regelmäßige Installation der Windows Updates
- RDP Port umgestellt
- Nur benötigte Ports freigegeben
- Virenscanner habe keinen installiert weil ich auf der Kiste auch nicht ins Internt gehe

Habt ihr sonst noch Tipps wie ich den Server möglichst gut gegen Hackerangriffe usw. absichern kann. Kommentare wie hol dir einen Linux Root brauche ich nicht ;)

Content-Key: 252437

Url: https://administrator.de/contentid/252437

Printed on: April 16, 2024 at 14:04 o'clock

Member: Dani
Dani Oct 19, 2014 at 19:06:05 (UTC)
Goto Top
Moin,
man könnte für RDP und VPN eine seperate IP-Adresse dazubuchen.Damit ist diese schwerer zu finden. Sollte natürlich aufeinanderfolgende Adressen sein, sonst bringt es nöchts.


Gruß,
Dani
Member: hcfel1
hcfel1 Oct 20, 2014 at 11:55:32 (UTC)
Goto Top
der RDP Port kann ja auf 3389 bleiben wenn du in den Firewallregeln nur Zugriffe vom VPN Subnetz erlaubst...

VPN: hoffentlich kein PPTP mit MSCHAPv2 -- ist broken...

wenns ne Privatmaschine ist ist openVPN recht flott eingerichtet.

lg
Member: tokra11
tokra11 Oct 22, 2014 at 07:33:19 (UTC)
Goto Top
@hcfel1

Das hört sich interessant an. Kannst du mir sagen wie ich das genau machen muss damit man nur über das VPN Subnetz Zugriff auf RDP hat?

@Dani

Auch dir danke für den Tipp. Ist es möglich speziell für RDP eine separate IP festzulegen? Habe dazu noch nichts gefunden
Member: hcfel1
hcfel1 Oct 22, 2014 at 14:06:41 (UTC)
Goto Top
In der Windows Firewall für die RDP Regel die Remote IP Adressen aufs VPN Subnetz beschränken...
Member: Dani
Dani Oct 22, 2014 at 16:21:41 (UTC)
Goto Top
Moin,
Auch dir danke für den Tipp. Ist es möglich speziell für RDP eine separate IP festzulegen? Habe dazu noch nichts gefunden
Müsste eigentlich mit einer Windows-Firewall Regel kein Problem sein. Dort einfach als Ziel eine der festen IP-Adressen nehmen.


Gruß,
Dani
Member: tokra11
tokra11 Nov 02, 2014 at 13:49:29 (UTC)
Goto Top
Ok Danke. Lässt sich beides gut umsetzen