Jump to content

IIS Server


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo,

 

Meine Erfahrungen im Netzwerk sind nicht so groß deswegen möchte ich euch etwas fragen.

 

Wir haben eine Standleitung in der Firma bekommen und es stehen mir 7 IP zu Verfügung. Nun möchte ich eigenen ISS Server aufsetzen.

 

Der Router von dem Internetbetreiber hat einen Lan Ausgang und der ist mit unserem Router verbunden. Von dem Router geht es zum Switch und dann zu PC's .

 

Wie ist es am besten zu machen. Ich weiß das ich den ISS Server gleich nach dem Router von Internetbetreiber abschließen muß das er nicht im privatem Netz ist.

 

Wie mache ich das ?

 

Würde mich freuen auf Ihre Antwort

 

 

Nader Albes

Link zu diesem Kommentar

Hi,

 

verstehe ich das richtig, du willst einen vom Internet erreichbaren Webserver aufsetzten?

 

Wenn ja muss dieser direkt hinter eurem Router sitzen. Die meinste Router untersützen das einrichten einer DMZ und genau dort sollte er rein. -> Dadurch ist das Teil aber auch angreifbar --> Das System sollte also SICHER sein!

 

Muss es der IIS sein sprich laufen darauf besondere Anwendungen, die den IIS brauchen? "Normal" setzten man den IIS nämlich nicht ein, wenn es nciht sein muss (es gibt ausnahmen). Der im Internet am meisten verwendete Webserver ist Apache (der ist auch deutlich sicherer insbesondere, wenn er auf einer Linux maschine laufen darf)

 

Gruß

Link zu diesem Kommentar

Nun ja, der ADAC zB. betreibt eine Hochverfügbarkeitslösung von MS, woran der IIS beteiligt ist ... maßgeblich ;)

Und die Site ist nicht gerade klein, zudem kann jeder Prozess, der an einem ADAC-Schalter erfolgt über das Web geschehen (außer das mit den Karten 'rumreichen;)).

 

Es geht also schon und auch vernünftig.

 

Das Thema Security ist aber natürlich wie bei allen Webservern großzuschreiben.

Daher die Frage: Wäre der Server von eurem Hoster mit einer Firewall geschützt oder fällt das in das Aufgabengebiet eures Unternehmens?

 

Allgemein gesprochen wäre es am besten die "klassische" 3 Zonen Strategie zu fahren:

 

1. LAN| ---|Firewall|---|2. Webserver in der DMZ|---|Firewall|---|3. ISP bzw. Internet

 

<----Restriktivere Regeln---|

 

Das müssen nicht 2 physikalische Firewalls sein.

Link zu diesem Kommentar

Also eher schlechter für Euch, wenn ich das mal so sagen darf.

 

Ich hoffe ihr habt eine ordentliche, falls nicht, sollte eine her.

 

Hardware-basiert: Sehr gut, gibt x Dutzende, aber teuer.

 

Softwarebasiert: ISA Server oder IPCop (u.ä.), letztere ist Linuxbasiert, sagen wir mal: gut.

 

Ohne Firewall, selbst mit einem aktuell gehaltenen System, fällt der Server eher in die Kategorie "Honey-Pot".

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...