Neuer Windows Server 2008 Einrichten Absichern etc.



motte

Member
Guten Abend Leute ,
Wie in der Überschrift steht besitze ich einen neuen Server mit Windows Server 2008 Standard Edition .
Der Server ist frisch aufgesetzt also noch keine Einstellungen vorgenommen oder sonstiges.

Ich habe folgendes vor und zwar :
1.Dienste Einrichten

- Webserver über IIS oder xampp
- FTP über IIS oder über Filezilla
Oder macht es Sinn wenn dann alles über eins zu machen IIS ?
Im produktiven Einsatz sollte man Xampp doch nicht nutzen oder?
- Plus ein Mail Server
2.Sicherheit

- Anti Viren Programm sinnvoll oder nicht wenn ja Welches
-Firewall nur über die interne von Windows oder ein zusätzliche drauf machen (welche?)
- RDP möglich so einzurichten das es über SSL geht bzw RDP Zugriff nur von bestimmten Rechnern
- Nicht benötigte Ports schließen bzw sperren ehrlich gesagt ka wie :)
-Administrator komplexes Pw verpassen und extra Benutzer für RDP oder weiter mit Administrator Einloggen?

Grund für das ganze auf dem Server sollen Private Daten der ganzen Familie Freunden gespeichert / gesichert werden , desweiteren kommt für ein bekannten eine kleine CMS Page drauf .
Und für unserer Clan ein kleiner CSS und Wolfenstein ET Server drauf .

Bin echt für alles offen an Hilfen und Kritiken

Gruß motte
 
AW: Neuer Windows Server 2008 Einrichten Absichern etc.

Kritik :) viel Spass.

beschaeftige dich unbedingt noch mit Backups fuer dein Backupserver. Den ich vermute du wirst frueher oder spaeter die reinstalloption nutzen.

Fuer reinen backupspace fuer privaze Daten schmeisse ich mal FTP Space von Hosteurope in den Raum. Oder Skydrive/Google Drive und und und.

fuer dein CMS empfehle ich dir nen netten Webspace von Hetzner oder Konkurrenz


und deine Gameserver.... hmmmm. Backupspace+webhosting kostet dich ca nur 10€

ob ein windowsroot fuer deine Games notwendig ist weiß ich leider nicht. Hier wuerde sich eher ein Gameserver lohnen.

Soviel zum Klugschei****** von mir :)

Sent from my mobile Device and now i have big ePeen
 
Also wenn ich von dem Anwendungsfall ausgehe, dass du primär nur den FastDL nutzen willst -> FTP und WEB über IIS. Den IIS so einrichten, dass der kein PHP oder sonstigen Schnickschnack macht.

XAMP kann man im Produktiveinsatz nutzen, wenn man sich die Doku sehr genau durchliest und weiß was man macht. In deinem Fall würde ich eher sagen: Beschäftige dich lieber zuerst mit dem Windows-Server selbst. Da ist genug zu lernen. Schau dir nur mal die Art der Dateiberechtigungen an. Dienste wie Windowsdateifreigabe usw. sollten grundsätzlich nicht aktiv sein. Nur das was du wirklich brauchst.

Gameserver, FTP-Verzeichnis, Webroot usw. alles über einen unterpriviligierten User-Account. Komm nicht auf die Idee alles als Administrator auszuführen. Die Server von Valve hatten früher genügend Lücken, die es erlaubten vorhandene Dateien zu überschreiben und in einzelfällen Dateien sogar auszulesen. Teamspeak ist dazu noch eine kleine Steigerung. Wenn man nicht aufpasst, wird der Server aufeinmal zu einem Zombie oder schlimmer, verteilt auch noch Warez.

Das ist der Grundsatz der Administration, Software grundsätzlich mit einem unterpriviligierten User ausführen. Alles andere reißt dir ein großes Loch ins System.
 
Welche Benutzer Gruppe müsste ich dem dann zuweißen ? Bzw welche rechte reichen dort aus und wie sieht es aus mit av System und Firewall?
 
Ganz ehrlich? Ich würde sogar darüber nachdenken die ganze Geschichte virtuell laufen zu lassen... Also zumindest deine Gameserver getrennt von den privaten Sachen der Familie + Freunde....
 
Ein wenig (merkt man aber nicht).... Hast du die Windows-Server Lizenz von deinem Hoster oder ist das deine eigene?

Wie schaut die Hardware des Hostsystems aus?
 
Mhm... Also fällt das mit ner anderen Virtualisierungslösung als die Windowseigene schonmal flach... Ich würde es einfach mal versuchen die Gameserver virtuell laufen zu lassen.. Kann dir aber nicht versprechen das es funktioniert, da CSS schon Minimum 1GhZ benötigen soll... Also wenn beide ausgelastet sind, wirds "eng"
 
Ok dann hat sich das erledigt mit den VMs also muss ich die doch so laufen lassen wie sie sind .
Also das mit dem Gameserver und Web bzw FTP Server ist erledigt jetzt geht es nur noch um das Thema Sicherheit .

Sicherheit :

- Anti Viren Programm sinnvoll oder nicht wenn ja Welches
-Firewall nur über die interne von Windows oder ein zusätzliche drauf machen (welche?)
- RDP möglich so einzurichten das es über SSL geht bzw RDP Zugriff nur von bestimmten Rechnern
- Nicht benötigte Ports schließen bzw sperren ehrlich gesagt ka wie
-Administrator komplexes Pw verpassen und extra Benutzer für RDP oder weiter mit Administrator Einloggen?
 
- Anti Viren Programm sinnvoll oder nicht wenn ja Welches
-Firewall nur über die interne von Windows oder ein zusätzliche drauf machen (welche?)
- RDP möglich so einzurichten das es über SSL geht bzw RDP Zugriff nur von bestimmten Rechnern
- Nicht benötigte Ports schließen bzw sperren ehrlich gesagt ka wie
-Administrator komplexes Pw verpassen und extra Benutzer für RDP oder weiter mit Administrator Einloggen?


AntiViren-Programm:
streiten sich die Geister... Ich persönlich benutze Microsoft Security Essentials. Ist meißtens im Hintergrund, Ressourcensparend und und und....

Firewall:
die Windows interne Firewall ist mehr als ausreichend. Mann muss sie nur seinen Anforderungen anpassen

RDP über SSL:
Ist ab RDP Version 5.2 möglich. Google hilft dir hierzu gern!

Nicht benötigte Ports schließen bzw sperren:
mit der Windows Firewall....

Administrator komplexes Pw verpassen und extra Benutzer für RDP:
Neuen "Administratoraccount" erstellen und den richtigen Administrator deaktivieren.


Das müsste erstmal reichen :)
 
Back
Top