Windows Webserver 2008 R2 absichern

pcfreak09

New Member
Hallo liebe Serversupport Gemeinde,

ich habe bei Strato einen virtuellen vServer mit Windows Webserver 2008 R2
bestellt. Meine Frage ist nun wie ich diesen am besten absichern kann.

Der Server muss/soll von außen nicht erreichbar sein. Der Server wird nur
benötigt für eine Software die 24 Stunden am Tagen läuft und mit dem
Internet verbunden sein muss. Webserver (IIS), E-Mail, FTP und was es
sonst noch alles gibt wird nicht benötigt. Einzig ein Fernzugriff von meinem
Rechner soll möglich sein für die Verwaltung des Servers.

Folgende Software kommt auf dem Server zum Einsatz:
- MetaTrader 4.00 Build 427
- Microsoft Visual C++ 2008 Redistributable Package
- Microsoft .NET Framework 4

Wie gehe ich am besten zur Absicherung vor?
Was kann ich alles deaktivieren/löschen?
Wie stelle ich sicher das Server von außen nicht erreichbar ist?
Ich habe schon gelesen man soll VPN bzw. DirectAccess einrichten
wie mache ich das am besten? Bin für jeden Ratschlag dankbar.

Viele Grüße
pcfreak09
 
Alle eingehenden Ports mit der Windows-Firewall blockieren und Port 3389 (RDP) für die Verwaltung offen lassen. Danach einen Portscan mit NMAP o.ä. durchführen und schauen, ob auch wirklich alles dicht ist.

MfG
 
Das ist irgendwie so, als ob du dich in dein neues Auto setzt und fragst, wie man jetzt damit fährt... Wie wäre es, wenn man sowas lernt, bevor man loslegt?

* regelmäßig Updates einspielen
* Monitoring einrichten
* Backups machen
* alle unnötigen Dienste abschalten

Damit bist du auf dem richtigen Weg. Sind aber eigentlich bekannte Grundlagen.
 
Back
Top