Jump to content

Sicherheit SBS 2003 und SharePoint-Seiten


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo Zusammen,

 

unter "sicherheit sbs 2003" und ähnlichen Suchbegriffen werde ich leider nicht ausreichend fündig, deshalb hier kurz eine Frage.

 

Wie sicher ist der SBS 2003 hinter einer gut gewarteten Sonicwall Firewall (Offene Ports nur 80, SSL 444/ 443, Terminal Services 3386(oder so), Exchange Port) mit seiner 128bit-Verschlüsselung?

 

Mir geht es vorwiegend um die SharePoint-Seiten und Dokumente, die dort gelagert sind?

 

Möchte es als Projektplattform, von außen zugänglich nutzen...

 

Danke

 

Andreas

Link zu diesem Kommentar

Also direkten Zugriff auf den Server über das Internet würde ich Dir bei einem Server, der einen Exchange Server, Terminal Services ... nicht raten. Wars***einlich ist dies noch dein Domain Controller ?!

 

Es ist sicherlich "irgendwie" sicher, jedoch wäre mir das Risiko zu groß, da bei einem erfolgreichen Hackangriff der Hacker direkt auf Deiner Hauptmaschine wäre. Wenn du einen Server dazwischen hättest, sähe es meines Erachtens nach nicht so problematisch aus.

 

Also mir als Admin wäre das zu gefährlich, da das komplette Know-How auf dem Server liegt.

 

Gruß

Link zu diesem Kommentar

@ Günther

 

Würde einen Seperaten Server nehmen. Der kann ja in der Domäne sein, nur würde ich da nicht die ganzen Userdaten, Postfächer, etc drauf machen. Auf dem seperaten Server kann ein IIS mit SharePoint Services laufen.

 

z.B. bei Exchange Server wird empfohlen, einen 2. Server laufen zu lassen, also einen Frontend Server. Das Problem ist doch dabei wiederum, dass man Lizenzen brauch.

 

Vielleicht bin ich da ein bischen zu empfindlich, jedoch wie schon gesagt sind mir die Daten einfach zu sensibel.

 

 

Wenn du eine andere Methode hättest, bin ich natürlich ganz ohr! Habe nämlich das Problem, dass die Leute auf den Exchange Server via OutlookWebAccess zugreifen wollen.

Aber das ist mir zu gefährlich. Momentan habe ich noch die variante über L2TP sich auf meinem GENTOO LINUX Server einzuwählen, der allein für Internet, Firewall und eben VPN zuständig ist.

 

 

Grüße, Felix

Link zu diesem Kommentar

Nachtrag @ MJSmith

 

Genau raten kann ich dir leider nichts, wie du die Sache richtig löst.

Vielleicht hast du noch eine Windows 2000 Server Version auf dem du den IIS laufen lassen kannst. Den kannst du dann ja in deine Domäne hängen, im eine IP geben und dann die IP mit entsprechendem Port in deiner Firewall forwarden.

 

Microsoft hat für die Sicherheit auch ein wohl gutes Produkt. Mit fällt der Name gerade nicht ein, ich glaube Microsoft Internet Acceleration Server (ISA) oder so...

 

Hoffe das konnte Dir ein bischen helfen. Jedoch wie gesagt gibt es sicherlich bessere Lösungen

Link zu diesem Kommentar

@MJSmith

 

Der ISA-Server muss im Fall von SBS 2003 Premium auf der gleichen Maschine installiert werden wie der SBS selbst. Mehr dazu in den Lizenzbestimmungen und hier:

http://www.microsoft.com/germany/ms/sbserver/faq.htm

 

Daran ändert nichts, dass die Premium-Komponenten des SBS 2003 auf eine eigene Installations-CD gepackt sind.

 

Die Share Point Services sind kostenlos von Microsoft im Web erhältlich. Es hindert Dich also nichts daran, einen Windows Server 2003 als Mitgliedsserver im Perimeternetz einzurichten und Dein Intranet dort zu installieren, um Zugriffe von aussen nicht auf den SBS selbst zu führen.

Link zu diesem Kommentar

Man muss doch mal die Relationen sehen: SBS wird ab 20 User langsam ein wenig eng.

 

Wieviele Server soll man denn für die 20 Leutchens holen?

 

1 Server DC

1 Server DC Backup

1 Exchange

1 Share Point

1 Datenbank

1 Firewall

1 Fileserver

 

Klasse! Das sind für 3 User je 1 Server. Sicherlich wär das toll und sicher. Aber es wäre auch der absolute Übergau.

 

Ich halte den SBS für einen guten Kompromiss zwischen vertretbaren Kosten, Performance und Sicherheit. Wenn einem das Konzept der 1 Maschine nicht taugt, dann nimm keinen SBS für 1500 € sondern die ganze Liga für das Vielfache.

 

Wenn man noch einen Router dazischenschaltet der nur einzelne Ports durchleitet dann ist das schon brauchbar sicher.

 

Ich wär froh wenn diese Grundsicherheit in mehr Kleinfirmen stehen würde....

Link zu diesem Kommentar

@Nonanimus, all

 

Ich habe ein ähnliches Szenario vor (kein Sharepoint sondern OWA auf dem SBS), jedoch möchte ich SBS Standard einsetzen und es folgendermassen realisieren:

 

Internet > IPCop Firewall > ....

... a) > DMZ Port > SBS 2003 Standard mit aktiviertem OWA

... b) > LAN Port > WinXP Clients

 

Unter der Voraussetzung, dass der SBS natürlich auch als DC und Exchange fungiert, würdet ihr das Szenario als ausreichend sicher für einen kleinen Kunden < 10 User bezeichnen? Die Konfiguration von mehreren Servern für mehrere Zwecke stört mich gar nicht so (kann man ja auch auf einer dicken Büchse mit VMWare ESX machen) aber die 10x so teuren Microsoft Einzellizenzen im Vergleich zum SBS stören mich doch erheblich...

 

Viele Grüße! Timmi

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...