Защита Windows server 2008

Обсуждение в разделе «Windows», начал(-а) Leopard, 27.06.2009.

  1. Leopard

    Leopard New Member

    Регистрация:
    29.05.2008
    Сообщения:
    15
    Одобрения:
    0
    Репутация:
    0
    Есть боевой сервер, там крутится сайт пхпшный на IIS7 , стоит мускул и сервер вова. Подскажите как реализовать защиту от вторжений. Интересует в основном системы предотвращения вторжений, антивирусы.

    За ранее спасибо.
     
  2. SpangeBoB

    SpangeBoB Elder - Старейшина

    Регистрация:
    12.07.2008
    Сообщения:
    1 680
    Одобрения:
    393
    Репутация:
    102
    Читайте лучше Windows Server 2008 Security Guide.На сервере не к чему антивирус.Не хорошо все сервисы держать на одном сервере,лучше разнести и поставить пограничный firewall(Kerio,ISA)
     
  3. zythar

    zythar Elder - Старейшина

    Регистрация:
    16.02.2008
    Сообщения:
    517
    Одобрения:
    109
    Репутация:
    5
    а если закрыть все порты, кроме сервака вова и закрыть мускль, не получится? если вторжение все-таки произойдет, то не по вашей вине уже.
     
  4. Leopard

    Leopard New Member

    Регистрация:
    29.05.2008
    Сообщения:
    15
    Одобрения:
    0
    Репутация:
    0
    Я за веб мордочку боюсь, так как проникновение возможно только через неё. Все порты закрыты, роутер прикрывает на предмет скана портов. Нужна защита от ДДоСа + IDS только с чего начать я вообще хз... на этом поприще не силён ;(
     
  5. SpangeBoB

    SpangeBoB Elder - Старейшина

    Регистрация:
    12.07.2008
    Сообщения:
    1 680
    Одобрения:
    393
    Репутация:
    102
    Какая большая ошибка,остальное прямо все без дыр,они есть как в самом роутере ,так и в каждом сервисе.Защита от DDOS делается на роутере,а не как уж не на локальной машине.

    У вас как в анекдоте получается :

    Приезжий человек на Диком Западе зашел в салун, заказал себе
    виски с содовой, сидит пьет. Вдруг слышит на улице крики, выст-
    релы. Спрашивает у ковбоя за соседним столиком:
    - Что это там такое?
    - Это Неуловимый Джо балуется, - лениво отвечает тот.
    - А почему он Неуловимый? Соберитесь все и поймайте.
    - Да кому он нафиг нужен?
     
    Это одобряет 1 пользователь.
  6. lisa99

    lisa99 Banned

    Регистрация:
    15.07.2008
    Сообщения:
    359
    Одобрения:
    200
    Репутация:
    70
    Все верно, но не всегда это так просто. В плане комплексности. Не каждый сисадмин найдет уяхвимости на прикладном уровне, в частности в веб-скриптах (ксттаи, почему только "на мордочке"?).
    Вы бы разбили аудит на две части, как минимум.
    Для анализа внешних угроз (пен-тест) - тут специалистов хватает =)
     
  7. Leopard

    Leopard New Member

    Регистрация:
    29.05.2008
    Сообщения:
    15
    Одобрения:
    0
    Репутация:
    0
    Сервер полу-любительский поэтому нанять профи не получится, да и не хочется. Есть желание самому всё сделать ,хоть и не так классно, как про сделает.
     
Загрузка...
Similar Threads - Защита Windows server
  1. Crot83

    WINDOWS 11

    Crot83, 28.12.2022, в раздел: Windows
    Ответы:
    1
    Просмотры:
    6 457