achim222
Goto Top

Windows Server absichern der im Rechenzentrum steht

Hallo,
ein Server 2012 R2 soll im Rechenzentrum stehen und per RDP erreichbar sein.

Jetzt würde ich den so gut wie es geht absichern.

RDP Port ändern.
RDP nur über VPN zulassen.
Alle eingehneden Verbindungen per Windowsfirewall blockieren.
Virenscanner installieren.
Dann würde ich die Netzwerkkarte noch mit Snort überwachen.


Habt ihr noch ein paar Tipps was ich machen sollte ?


Gruß
Achim

Content-Key: 292243

Url: https://administrator.de/contentid/292243

Printed on: April 19, 2024 at 11:04 o'clock

Member: Chonta
Chonta Jan 05, 2016 at 11:41:15 (UTC)
Goto Top
Hallo,

RDP nur aus dem VPN Netz erlauben, Port muss nicht geändert werden.
Alle eingehenden Verbindungen blocken? Soll der keinerlei Dienste bereit stellen? face-smile

Gruß

Chonta
Member: killtec
killtec Jan 05, 2016 at 12:03:18 (UTC)
Goto Top
Hi,
was genau hast du mit den Server vor? Soll er irgendwas bereit stellen?
Ansonsten wie @Chonta sagt, RDP Port lassen und nur VPN zulassen. RDP dann von der FW aus Blockieren.

Gruß
Mitglied: 122573
122573 Jan 05, 2016 at 13:06:30 (UTC)
Goto Top
die Windows Firewall kannst du vergessen. nutze doch einfach eine Hardwarebasierte. Wenn du alle Ports von außen blockierst, kan niemand von außen was vom Server "ziehen"
Member: Tjelvar
Tjelvar Jan 05, 2016 at 13:30:47 (UTC)
Goto Top
Zitat von @122573:

die Windows Firewall kannst du vergessen. nutze doch einfach eine Hardwarebasierte. Wenn du alle Ports von außen blockierst, kan niemand von außen was vom Server "ziehen"

Dann erkläre ihm mal wie er dem RZ begründen solle dass die seine Hardwarefirewall einsetzen.

Und tatsächlich funktioniert die Windowsfirewall im Serverbereich bzgl des Blockens von Ports erstaunlich gut. Hab mich damit in meiner Server Anfangszeit versehentlich von meinem vServer ausgesperrt.
Member: achim222
achim222 Jan 05, 2016 at 15:09:26 (UTC)
Goto Top
Hallo Chonta,
da läuft nur eine Anwendung ( Verwaltungssoftware ), womit die Benutzer arbeiten.
Also keine Dienstleistung die zur Verfügung gestellt werden soll.
Member: killtec
killtec Jan 05, 2016 at 15:17:53 (UTC)
Goto Top
Hi,
dann lass nur VPN zu und im VPN dann nur das, was benötigt wird.

Gruß