Archief - De topics van lang geleden

Firewall configuratie voor webportal

18-12-2003, 10:00 door Anoniem, 4 reacties
Hallo,

Wij hebben een webportal en willen deze nu ook beschikbaar maken
voor internet gebruikers.
De webportal bestaat uit 1 IIS server en 4 dataservers.
Het probleem is dat op de IIS server een share gemaakt wordt naar
een aantal dataservers omdat daar alle technische tekeningen staan.

Hoe kunnen wij voorkomen, dat wanneer de IIS server gehacked wordt,
de dataservers toegankelijk zijn.
Reacties (4)
19-12-2003, 15:21 door Anoniem
Vraag:

Hardwarematige Firewall?


TIP:

1. Onnodige services uitschakelen.

MVG

TTT
04-01-2004, 09:38 door Zirafa
Hoi,

Om je IIS te beveiligen (of iedere andere willekeurige
webserver) kan je een firewall gebruiken die ook het
http-protocol kent en op basis van een ruleset http-requests
wel of niet doorlaat naar de webserver. Zoek in google maar eens
naar httpscreen, dat is zo'n product.

Groeten, Jos
07-01-2004, 11:20 door Anoniem
Je wilt je netwerk scheiden in bij voorkeur 3 verschillende
segmenten d.m.v. een firewall. 1e netwerk = intern, 2e
netwerk is extern en 3e netwerk = DMZ (IIS-server). Dit
betekent dus dat je eventueel je IIS-server uit het domein
moet halen en er een standalone systeem van moet maken. Het
beste kun je op regelmatige basis de tekening-bestanden
regelmatig kopieeren naar de IIS-server zelf zodat geen
share naar het interne netwerk (de dataservers) nodig is.
(dit is sowieso lastig door een firewall). Wil je toch een
share gebruiken dan zou ik de dataservers op een apart 4e
netwerk zetten. Maar dat heeft meestal nogal wat implicaties.

Succes,

Paul
http://www.pollux-it.nl
07-01-2004, 13:21 door SirDice
Door Zirafa
Hoi,

Om je IIS te beveiligen (of iedere andere willekeurige
webserver) kan je een firewall gebruiken die ook het
http-protocol kent en op basis van een ruleset http-requests
wel of niet doorlaat naar de webserver. Zoek in google maar eens
naar httpscreen, dat is zo'n product.

Ook al gebruik je een dergelijk product dan zul je toch je webserver
moeten hardenen (strippen).
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.