Permalänk
Medlem

Skydda sin server

Vad ska man göra för att skydda sin webbserver

Jag har en webbserver med en hemsida på. Vad ska man göra för att ingen ska kunna hacka sig in? Räcker det med en separat brandvägg?

http://www.dustin.se/product/5010077261/cisco-rv082-8-port-10...

Skickades från m.sweclockers.com

Permalänk
Medlem
Skrivet av mrab95:

Vad ska man göra för att skydda sin webbserver

Jag har en webbserver med en hemsida på. Vad ska man göra för att ingen ska kunna hacka sig in? Räcker det med en separat brandvägg?

http://www.dustin.se/product/5010077261/cisco-rv082-8-port-10...

Skickades från m.sweclockers.com

Vilket operativsystem kör du webbservern på? Sedan behöver du också skriva vilken webbserver du använder.

Visa signatur

| Citera för svar! | Gilla bra inlägg! |

Permalänk
Medlem
Skrivet av mrab95:

Vad ska man göra för att ingen ska kunna hacka sig in?
Skickades från m.sweclockers.com

Om du vill vara 100% säker att ingen kan hacka sig in på den så ska du inte koppla upp den mot något nätverk.
Annars så är det brandvägg, IPS, patchat OS, uppdaterad mjukvara, ständig koll på diverse emailinglistor osv som gäller.
Sen är det ju alltid en bra grej med lite kunskap innan man kastar upp en server mot hela världen.

Permalänk
Medlem
Skrivet av BrusE:

Vilket operativsystem kör du webbservern på? Sedan behöver du också skriva vilken webbserver du använder.

Jag använder Windows 7 och xmapp

Skickades från m.sweclockers.com

Permalänk
Medlem

Du fick många bra råd från iXam. Det är också viktigt att man härdar alla tjänster och minimerar attackytan. Tjänsterna ska inte köras som root/administrator och man ska använda sig av chroot (vet ej om det finns till windows)

Brandväggen låser ned allt som inte behöver vara öppet utåt. Sedan skulle jag använda mig av Snort med mängder av olika regler som filtrerar inkommande trafik. Sedan är fail2ban ett måste. Man bör också installera Tripwire för att hålla koll på filerna.
Bra antivirus program som kontrollerar samtliga filer regelbundet. Glöm inte att ha en bra strategi när det kommer till logghantering.
Sist men inte minst, en bra backupstrategi är ett måste!

Visa signatur

| Citera för svar! | Gilla bra inlägg! |

Permalänk
Hedersmedlem
Skrivet av mrab95:

Jag använder Windows 7 och xmapp

Skickades från m.sweclockers.com

Om du kör PHP och liknande, byt port för phpadmin-prylen och gör den endast tillgänglig lokalt. Från de attacker som kommer till min lilla Apache-server är det mest folk (nja, bottar) som försöker hacka min icke-existerande PHPAdmin-konsoll.

Visa signatur

SWECLOCKERS.COM :: If Quake was done today ::
WS: Gigabyte Z690 UD DDR5 :: Core i5 12600K :: 32 GB RAM :: Geforce RTX 3060 Ti :: 10 GbE NIC :: AOC C32G1 32" :: Seagate FireCuda 530 1TB :: Deepcool Matrexx 55
NAS: SM X10-SLM-F :: Mellanox Connect2X SFP+ :: Intel XL710-QDA1 QSFP+

Permalänk
Medlem
Skrivet av Kr^PacMan:

Om du kör PHP och liknande, byt port för phpadmin-prylen och gör den endast tillgänglig lokalt. Från de attacker som kommer till min lilla Apache-server är det mest folk (nja, bottar) som försöker hacka min icke-existerande PHPAdmin-konsoll.

Det kan du fixa med fail2ban. Om någon icke godkänd ip adress frågar efter t.ex. phpmyadmin så blockas den IP adressen automatiskt.
Du kan också slänga på htaccess framför phpmyadmin så slipper du mycket skit.

Visa signatur

| Citera för svar! | Gilla bra inlägg! |

Permalänk
Hedersmedlem
Skrivet av BrusE:

Det kan du fixa med fail2ban. Om någon icke godkänd ip adress frågar efter t.ex. phpmyadmin så blockas den IP adressen automatiskt.
Du kan också slänga på htaccess framför phpmyadmin så slipper du mycket skit.

Jag kör faktiskt Windows och såg att fail2ban inte finns där. Hitills har jag kört manuellt vilket fungerat hyfsat bra. Eftersom jag inte kör PHP alls på min server slipper jag oroa mig för att någon kommer hacka det iaf

Visa signatur

SWECLOCKERS.COM :: If Quake was done today ::
WS: Gigabyte Z690 UD DDR5 :: Core i5 12600K :: 32 GB RAM :: Geforce RTX 3060 Ti :: 10 GbE NIC :: AOC C32G1 32" :: Seagate FireCuda 530 1TB :: Deepcool Matrexx 55
NAS: SM X10-SLM-F :: Mellanox Connect2X SFP+ :: Intel XL710-QDA1 QSFP+

Permalänk

Windows firewall ;D

Visa signatur

10900k 5.4 GHZ | 64GB | RTX 3080 Strix | Asus Maximus Xll Apex |
8700k 5.0 GHZ | 16GB | RTX 3060 TI | Asus strix Z370-f |

Permalänk
Medlem

En brandvägg lär knappast hjälpa om man skriver osäker kod. Det gäller att ha koll på saker som SQL injections, XSRF (CSRF) och XSS. Ja det finns massa säkerhetsaspekter som en brandvägg inte kommer skydda dig emot.

Permalänk
Medlem

Ett hett tips, skaffa CloudFlare med deras "Pro".
$20 per månad och domän.

Finns några riktigt trevliga funktioner där.

https://www.cloudflare.com/plans