Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Windows Rootserver absichern

Frage Microsoft Windows Server

Mitglied: tokra11

tokra11 (Level 1) - Jetzt verbinden

19.10.2014 um 19:02 Uhr, 3478 Aufrufe, 6 Kommentare

Hallo zusammen,

ich habe mir vor kurem einen Rootserver mit Windows Server 2012 R2 zugelegt. Auf diesem betreibe ich Voice- und Gameserver. Webdienste usw. laufen separat über einen Webspace. Jetzt wollte ich mal fragen was ihr zur Absicherung als so durchführt/empfehlt. Folgende Dinge habe ich bereits gemacht:

- Standardkonten (Administrator usw.) deaktiviert und neuer Adminbenutzer angelegt
- Sicheres Kennwort (>20 Zeichen)
- VPN Verbindung eingerichtet
- Regelmäßige Installation der Windows Updates
- RDP Port umgestellt
- Nur benötigte Ports freigegeben
- Virenscanner habe keinen installiert weil ich auf der Kiste auch nicht ins Internt gehe

Habt ihr sonst noch Tipps wie ich den Server möglichst gut gegen Hackerangriffe usw. absichern kann. Kommentare wie hol dir einen Linux Root brauche ich nicht ;)
Mitglied: Dani
19.10.2014 um 21:06 Uhr
Moin,
man könnte für RDP und VPN eine seperate IP-Adresse dazubuchen.Damit ist diese schwerer zu finden. Sollte natürlich aufeinanderfolgende Adressen sein, sonst bringt es nöchts.


Gruß,
Dani
Bitte warten ..
Mitglied: hcfel1
20.10.2014 um 13:55 Uhr
der RDP Port kann ja auf 3389 bleiben wenn du in den Firewallregeln nur Zugriffe vom VPN Subnetz erlaubst...

VPN: hoffentlich kein PPTP mit MSCHAPv2 -- ist broken...

wenns ne Privatmaschine ist ist openVPN recht flott eingerichtet.

lg
Bitte warten ..
Mitglied: tokra11
22.10.2014 um 09:33 Uhr
@hcfel1

Das hört sich interessant an. Kannst du mir sagen wie ich das genau machen muss damit man nur über das VPN Subnetz Zugriff auf RDP hat?

@Dani

Auch dir danke für den Tipp. Ist es möglich speziell für RDP eine separate IP festzulegen? Habe dazu noch nichts gefunden
Bitte warten ..
Mitglied: hcfel1
22.10.2014 um 16:06 Uhr
In der Windows Firewall für die RDP Regel die Remote IP Adressen aufs VPN Subnetz beschränken...
Bitte warten ..
Mitglied: Dani
22.10.2014 um 18:21 Uhr
Moin,
Auch dir danke für den Tipp. Ist es möglich speziell für RDP eine separate IP festzulegen? Habe dazu noch nichts gefunden
Müsste eigentlich mit einer Windows-Firewall Regel kein Problem sein. Dort einfach als Ziel eine der festen IP-Adressen nehmen.


Gruß,
Dani
Bitte warten ..
Mitglied: tokra11
02.11.2014 um 14:49 Uhr
Ok Danke. Lässt sich beides gut umsetzen
Bitte warten ..
Ähnliche Inhalte
Windows Server
gelöst NET Framework 3.5 auf Windows Server 2012 R2 aktivieren - 0x800F0906 (7)

Frage von timg93 zum Thema Windows Server ...

Exchange Server
gelöst Exchange 2013 kein Support für Windows Server 2016? (1)

Frage von vBurak zum Thema Exchange Server ...

Windows 10
WIndows 10 - Herunterfahren und Updates installieren (5)

Frage von MiSt zum Thema Windows 10 ...

Neue Wissensbeiträge
Google Android

Cyanogenmod alternative Downloadquelle

(2)

Tipp von Lochkartenstanzer zum Thema Google Android ...

Batch & Shell

Batch als Dienst bei Systemstart ohne Anmeldung ausführen

(5)

Tipp von tralveller zum Thema Batch & Shell ...

Sicherheits-Tools

Sicherheitstest von Passwörtern für ganze DB-Tabellen

(1)

Tipp von gdconsult zum Thema Sicherheits-Tools ...

Heiß diskutierte Inhalte
Windows 7
gelöst Lokales Adminprofil defekt (25)

Frage von Yannosch zum Thema Windows 7 ...

Server
gelöst Wie erkennen, dass nur deutsche IPs Zugang zu einer Website haben? (22)

Frage von Coreknabe zum Thema Server ...

LAN, WAN, Wireless
gelöst Statische Routen mit ISC-DHCP Server für Android Devices (22)

Frage von terminator zum Thema LAN, WAN, Wireless ...

Exchange Server
gelöst Migration Exchange 2007 zu 2013 - Public Folder teilweise weg (16)

Frage von Andy1987 zum Thema Exchange Server ...