Pagina 1 di 2 1 2 ultimoultimo
Visualizzazione dei risultati da 1 a 10 su 12
  1. #1
    Utente bannato
    Registrato dal
    Aug 2004
    Messaggi
    213

    Amministrazione remota e sicurezza...

    Su un mio webserver con Windows 2000 server sp4 ho aperto le porte 4016, 1000, e 5800 per l'amministrazione remota rispettivamente di IIS, MDaemon (mail server) e VNC.
    Ho messo password molto criptiche e lunghe ( ) sia per l'utente administrator, sia per l'accesso con VNC e mdaemon (non ci sono altri utenti a parte ASP.NET per i siti).
    Non ci sono altre porte aperte e, essendo il server in una lan, ho ristretto (ovviamente) l'accesso alle cartelle condivise sul server appunto, ai soli utenti autenticati.
    Posso stare abbastanza tranquillo?

    La mia preoccupazione è giustificata maggiormente dal fatto che attraverso questo server è possibile accedere, per via di cartelle condivise e vnc, ad un altro server della lan dedicato a sql server.... quindi ho paura che accedendo al webserver si riesca a far danni ai database...

    Dovevo scegliere fra:

    1) aprire le porte per l'amministrazione remota su entrambi i server (web e sql server), il che significava aprire anche la 1433 sul sql server...idea che non mi è piaciuta molto visti i casini che ha concesso sinora

    oppure

    2) lasciare con ip pubblico (quindi esposto ad internet) solo il webserver e aprire solo vnc e amministrazione di iis/posta solo su questo server,in modo che se voglio accedere al sql server, mi collego con vnc al webserver e poi, attraverso di questo, sempre con vnc, mi collego al server database.

    Io ho optato per la seconda. Ho fatto bene? E' più sicuro così (cioé collegare i due server tra loro, ma esporne uno solo su internet), invece che non collegare i due server tra loro ma esporli entrambi ad internet?

    Ciao

  2. #2
    Utente di HTML.it L'avatar di seclimar
    Registrato dal
    Sep 2002
    Messaggi
    21,042
    io avrei fatto cosi':
    (le configurazioni ovviamente sono 1000)

    win2000 .. con terminal services (che e' gia' incluso..cosi' non aggiungo VNC ..che per altro e' un buon programma)

    apro la porta SOLO di terminal services... (o se proprio vuoi ..di VNC)

    e via remote desktop... amministro il pc..

    apro una sola porta anziche' molte..
    diminuendo la probabilità di bug di sicurezza!

  3. #3
    Utente bannato
    Registrato dal
    Aug 2004
    Messaggi
    213
    Originariamente inviato da seclimar
    io avrei fatto cosi':
    (le configurazioni ovviamente sono 1000)

    win2000 .. con terminal services (che e' gia' incluso..cosi' non aggiungo VNC ..che per altro e' un buon programma)

    apro la porta SOLO di terminal services... (o se proprio vuoi ..di VNC)

    e via remote desktop... amministro il pc..

    apro una sola porta anziche' molte..
    diminuendo la probabilità di bug di sicurezza!
    in pratica come ho fatto io, tranne la 4016 e la 1000, giusto?
    in effetti sono inutili se faccio l'amministrazione remota con vnc
    non ci avevo pensato, LOL

    ora le chiudo e lascio solo quella di vnc aperta (devo comunicare anche a fastweb la modifica, che palle ogni volta )

    come sicurezza è meglio terminal services (che non ho mai usato - dove lo pesco?) oppure vnc? e come velocità?

  4. #4
    Utente bannato
    Registrato dal
    Aug 2004
    Messaggi
    213
    per le cartelle condivise,che mi dici? va bene così? (cioé semplicemente abilitando in accesso solo gli utenti autenticati)

  5. #5
    Utente di HTML.it L'avatar di seclimar
    Registrato dal
    Sep 2002
    Messaggi
    21,042
    io uso TS perche' e' integrato nel sistema
    ha le correzioni dei bug da parte di microsoft costantemente..
    (essendo microsoft ci sono migliaia di hacker che cercano quotidianamente di trovare buchi)

    non devo aggiungere sw aggiuntivo non certificato M.

    e' criptato..
    mi trovo bene


    ma ovviamente anche VNC e' OK !

    per le cartelle condivise...
    spero che tu non le condivida in internet .. ma solo nella LAN!
    se e' cosi' OK!
    disabilita il guest...e ..tutto e' OK!

  6. #6
    Utente bannato
    Registrato dal
    Aug 2004
    Messaggi
    213
    Originariamente inviato da seclimar
    io uso TS perche' e' integrato nel sistema
    ha le correzioni dei bug da parte di microsoft costantemente..
    (essendo microsoft ci sono migliaia di hacker che cercano quotidianamente di trovare buchi)

    non devo aggiungere sw aggiuntivo non certificato M.

    e' criptato..
    mi trovo bene


    ma ovviamente anche VNC e' OK !

    per le cartelle condivise...
    spero che tu non le condivida in internet .. ma solo nella LAN!
    se e' cosi' OK!
    disabilita il guest...e ..tutto e' OK!
    sì, sì, sono solo condivisioni in lan per i soli utenti autenticati

    ascolta, visto che alcune di queste cartelle altro non sono che le cartelle a cui accedo via ftp per pubblicare le pagine, se volessi vederle nel mio esplora risorse del pc di casa come potrei fare? (sempre una soluzione che sia abbastanza sicura...)

  7. #7
    Utente di HTML.it L'avatar di seclimar
    Registrato dal
    Sep 2002
    Messaggi
    21,042
    2 strade:
    1-apri la porta della condivisione delle risorse ..e fai la stessa cosa che fai in rete locale
    ma e' poco sicura
    2-apri la porta ftp ..e ti colleghi anche tu da casa via ftp
    xp gestisce gli FTP...anche eventualmente come drive di rete

  8. #8
    Utente bannato
    Registrato dal
    Aug 2004
    Messaggi
    213
    Originariamente inviato da seclimar
    2 strade:
    1-apri la porta della condivisione delle risorse ..e fai la stessa cosa che fai in rete locale
    ma e' poco sicura
    2-apri la porta ftp ..e ti colleghi anche tu da casa via ftp
    xp gestisce gli FTP...anche eventualmente come drive di rete
    l'ftp c'é già, come faccio per vederle in esplora risorse in questo modo?

  9. #9
    Utente di HTML.it L'avatar di seclimar
    Registrato dal
    Sep 2002
    Messaggi
    21,042
    strumenti
    connetti unità di rete
    con XP c'e' anche FTP

    sul 2000 forse .. no
    ma in ogni caso puoiusare un client FTP
    o anche il browser
    ftp://userassword@SITO

  10. #10
    Utente bannato
    Registrato dal
    Aug 2004
    Messaggi
    213
    Originariamente inviato da seclimar
    strumenti
    connetti unità di rete
    con XP c'e' anche FTP

    sul 2000 forse .. no
    ma in ogni caso puoiusare un client FTP
    o anche il browser
    ftp://userassword@SITO
    sì sì l'ho fatto, funziona, è molto comodo

    ti andrebbe di dare un'occhiatina qui

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2026 vBulletin Solutions, Inc. All rights reserved.