PDA

Visualizza la versione completa : [PC WebServer] Il pc di casa diventa un web server, ma per la sicurezza?


pacixone
03-01-2011, 00:51
Buonasera a tutti,
Ho un sito per la ricezione degli ordini tramite il web. Ho controllato un po' le tariffe per i server dedicati dei vari hosting... e mi sono chiesto se potevo trasformare il mio pc in un web server (poi ovviamente ne avrei acquistato un altro per dedicarlo solo al funzionamento di server). Così ho letto un po' di cose ed ho agito in questo modo:

Ho installato Xampp sul mio pc e installato in locale il sito.
Ho configurato il router (alice wifi II) in modo che la porta 80 sia indirizzata all'ip della macchina
Ho registrato un servizio dyndns.org (uno di prova gratuito)
Ho configurato il router (alice wifi II) in modo che possa leggere l'ip ogni volta e quindi possa restare costante l'indirizzo da digitare per raggiungere il mio pc.

Pochi e semplici passaggi e il mio sito è online.
Poichè non sono un tecnico però mi sono chiesto senza trovare risposte diverse cose:
1) Per prevenire attacchi devo comprare qualche firewall decente al posto del firewall di windows 7 (kaspersky potrebbe andare)?
2) Come posso capire se effettivamente le prestazioni del mio sito sono valide (intendo tecnicamente)
3) Se prendo un macchina e installo linux sono più sicuro?

Perdonatemi per le domande magari banali ma ho bisogno di capire bene quali sono i pro e i contro di un server in casa (anche se i costi per quelli dedicati anche se più sicuri sono troppo alti e poi dovendo gestire dati aziendali preferirei avere tutto sotto controllo)

Confido in voi :)
grazie mille

MatCap83
04-01-2011, 09:43
Ciao, io so risponderti a due delle domande che hai fatto:

1)per prevenire attacchi sarebbero necessarie tante cose oltre al firewall :fagiano: . Innanzitutto il primo punto di attacco in una rete è il router, quindi ti converrebbe comprarne uno robusto e con un bel firewall incorporato. Fatto ciò, dovresti passare ad occuparti della parte server, in questo caso il tuo pc. Secondo me l'acquisto di un firewall non è fondamentale, dal momento che come ho detto, il server è dietro ad un router, e puoi semplicemente utilizzare quello di Windows 7, configurandolo a dovere. Altri consigli sono: aggiornare costantemente Windows e occuparti dell'hardening del sistema come spiega questo link (puoi trovarne a decine con google):

http://www.winfrastructure.net/article.aspx?BlogEntry=Quick-steps-to-Windows-7-OS-hardening

3)se come sistema operativo utilizzi Linux, ad esempio Debian se vuoi una distro free, sicuramente avrai un sistema più sicuro sotto tutti i punti di vista, ma più difficile da utilizzare e configurare. Dipende tutto se hai esperienza nell'utilizzo di Linux.

Comunque la sicurezza che puoi raggiungere con un sistema casalingo non sarà mai neppure lontamente paragonabile ad un server dedicato che tipicamente comprenderà: sistemi per la prevenzione delle intrusioni (ids, ips), protezione e organizzazione della rete per una protezione ottimale (zona interna, dmz), proxy, sistemi operativi lato server (come Windows server 2003, 2008, Red Hat Linux, Suse)...

Loading