Jump to content

OWA 2003 Sicherheit


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo Experten,

 

Ich weiss, dass die optimale Lösung wäre ein ISA Server davorzuschalten. :rolleyes:

 

Würdet Ihr überhaupt Euch trauen, einfach ein Portforwarding auf Port 443 direkt auf den Server zu machen? :shock: Bin da ein bisschen skeptisch. Falls ich es doch so machen sollte, auf was würdet Ihr achten. Gut, ich kann die Kontensperrdauer modifizieren etc. Was ich auch könnte wäre, über die Fortigate zuerst einen SSL VPN zu öffnen und dann zu connecten. Hmm, cooler wäre es direkt. Ohne erst eine VPN Session over SSL zu machen.

 

Tips für eine einigermassen sichere Implementierung? :wink2:

Link zu diesem Kommentar

Hi,

 

wenn du eine tatsächlich sichere Lösung haben möchtest, dann solltest du auf keinen Fall einfach ein Portforwarding aktivieren. Das ist ein security nogo...

 

Bietet deine Firewall zufällig eine reverse proxy Funktion? Damit könntest du deine FW zum https Endpunkt machen und von dieser mit einer neuen Verbindung auf den OWA gehen.

Link zu diesem Kommentar

Hi Nerd :)

 

Okey, hmm, grr, manno, muss ich unbedingt ein ISA aufsetzen? :rolleyes:

 

Niet, denke nicht dass Reverse Proxy geht auf der Fortigate 50B.... :shock: Habe zumindest nichts davon gelesen im Manual...

 

Naja, dann werde ich halt VPN over SSL verwenden.. :(

 

Sagen wir mal so, mache ich ein normales Portforwarding, was könnte passieren, wenn ich die Sicherheitsrichtlinien so einstelle, dass nach 3 falschen Eingaben das Konto gesperrt ist, bis ich es wieder aktiviere?? :suspect:

Link zu diesem Kommentar

und um auf deine Frage an sich noch zu kommen. Das "einfachste" wäre ein DoS Angriff bei dem am Schluß alle deine Konten gesperrt sind (es sei denn ein Versuch war erfolgreich ;)).

 

Das Grundsätzliche Problem bei solchen Konstrukten ist auch, dass der Netzwerkverkehr direkt in dein Internes Netzwerk geht. Damit entstehen potentielle Angriffsmöglichkeiten die zum Ziel haben auch andere Host / Ports in deinem Netz anzusprechen.

Link zu diesem Kommentar

Sicherheit ist immer so eine Sache - wenn man allerdings nichts dafuer tut, dann ist das wie Lotto spielen und das die quoten gegen einen stehen...

 

... und keine Probleme zu haben ist auch nur eine sehr schwache Aussage - wuerden die Firmen bemerken, wenn jemand in ihrem Netz Daten klauen wuerde? In aller Regel sparen solche Firmen naemlich nicht nur ein Firewalls sondern auch am Monitoring...

Link zu diesem Kommentar

@nerd: Stimme Dir voll zu. Wobei mit keine Probleme zu haben meinten die, dass mit dem gehackt werden.. ;)

 

Apropos, meine Fortinet 50B kann User Authentifizieren. Somit habe ich nun ne Rule erstellt die von 07:00 - 18:00 Uhr aktiv ist und gleichzeitig, bevor auf die OWA Site gelange, mich zuerst Authentifizieren muss an der Firewall. Erst dann lässt mich die Firewall durch. Feines Feature nicht Nerd? ;) Somit bin ich wieder auf der sicheren Seite oder? ;)

Link zu diesem Kommentar
Ahh ok, und hattest damit noch nie Probleme?? Find ich cool.. :)

 

SBS-Kunden sind halt was spezielles - der typische Schweizer Small Business Inhaber gibt nicht gerne Zeug aus der Hand (Hosted Exchange etc.), will natürlich am liebsten garkein Geld für IT ausgeben, aber am Ende natürlich trotzdem alle Features haben.

 

Das führt dann halt zu technischen Kompromissen, die üblicherweise garnichtmal so schlecht funktionieren. Die Leute wollen sich dann meistens selbst um alles kümmern (inklusive Softwarewartung, Backupchecks), und machen das meistens gewissenhafter als der typische KMU-IT-Angestellte.

 

Eigentlich schlecht für uns als Dienstleiser ;)

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...