Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

Sigurnost servera, molim pomoc

[es] :: SOHO Networking :: Sigurnost servera, molim pomoc

[ Pregleda: 2190 | Odgovora: 11 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

malimaks
Hrvatska

Član broj: 32414
Poruke: 204
*.adsl.net.t-com.hr.



Profil

icon Sigurnost servera, molim pomoc21.02.2006. u 20:54 - pre 221 meseci
Pozdrav svima.

Da ne duljim pocnimo.

Na poslu gdje radim imamo tri servera (win 2003 server). Jedan nam sluzi kao file server i na njemu je prikopcano nekakvih 25 pc-a, drugi je interface na kojem se vrte programi vezani za posao i sever komunicira sa glavnom bazom u austriji i treci je nesto tipa drugoga samo je odvojen od naseg sustava odnosno ima vezu na dva zasebna pc-a koja nisu povezana na file server. Sva tri su nonstop online i sada me zanima koliko su sigurni od nekakvih upada i slicno.
Niti na jednom nije instaliran anti-virus tj. bio je bitdefender 8 kojem je istekla licenca a IT i austrije nije instalirao na servere nista, dok je na ovih 25 pc-a stavio bitdefender 9 standard. Ja sam ga kontaktirao i covjek je rekao da nije potrebno nista stavljati.

Lijepo molim da mi netko objasni dali je to ok, da netreba antivirus, s time da mi napise neke primjere na koji nacin bi netko mogao zeznuti sustav. Po meni, koliko se ja razumijem to nije ok, mada priznam da nisam neki ekspert sa serverima.

Unaprijed zahvaljujem.
 
Odgovor na temu

malimaks
Hrvatska

Član broj: 32414
Poruke: 204
*.adsl.net.t-com.hr.



Profil

icon Re: Sigurnost servera, molim pomoc22.02.2006. u 11:49 - pre 221 meseci
Pozdrav,

Lijepo bih molio da mi netko napise nesto vezano za moj post posto mi je to jako hitno.
Nadam se da cu dobiti neki odgovor.

Pozdrav

p.s. Sorry za promasen forum. Valjda je to bio razlog sto nisam dobio odgovor.
 
Odgovor na temu

Miroslav Jeftić
Istraživanje ruda
[ES]

Član broj: 37513
Poruke: 6833

Sajt: about:blank


+2200 Profil

icon Re: Sigurnost servera, molim pomoc22.02.2006. u 12:18 - pre 221 meseci
Možeš li reći da li su serveri vidljivi sa interneta, tj. da li imaju javnu IP ili su iza NAT-a, ili su vidljivi samo iz lokala? Kako komunicirate sa bazom u Austriji (VPN ili tako nešto), da li koristite neki firewall (hardverski, softverski)?.

[Ovu poruku je menjao Bryan Fury dana 22.02.2006. u 13:40 GMT+1]
 
Odgovor na temu

malimaks
Hrvatska

Član broj: 32414
Poruke: 204
*.adsl.net.t-com.hr.



Profil

icon Re: Sigurnost servera, molim pomoc22.02.2006. u 12:47 - pre 221 meseci
Imamo firewall u austriji. Jedan od servera je preko VPN-a. File server se vidi na svakome od 25 Pc-a u firmi. IP adrese su staticke i stvarno ne znam dali su vidljive sa interneta.
Medjutim preko pc anywhere je moguce pristupit svakome od 25 racunala koji su spojeni na file server.
Router mi propusta tracerout (tracert).

Mogu ispitati ostale stvari kada dodjem na posao.

Za firewall ne znam jel hardwerski ili software jer ne zele nista reci. Ponasaju se ko bogovi
pretpostavljam da je hardware jer imamo dosta ovakvih manjih mreza po evropi i svi su spojeni u austriju.

[Ovu poruku je menjao malimaks dana 22.02.2006. u 13:52 GMT+1]
 
Odgovor na temu

Miroslav Jeftić
Istraživanje ruda
[ES]

Član broj: 37513
Poruke: 6833

Sajt: about:blank


+2200 Profil

icon Re: Sigurnost servera, molim pomoc22.02.2006. u 13:02 - pre 221 meseci
Hm... imam utisak da je sigurnost urađena na nivou domena i da se kontroliše iz centrale, te da je sve već maksimalno zategnuto, a da su instalirali AV program na korisničkim računarima samo da bi se zaštitio pojedinačni korisnik u slučaju da npr. dobije zaraženu email poruku ili tako nešto.
Ako nije problem reci kako počinju IP adrese servera, npr. da li su 10.1.*.* ili 192.168.*.*?
Mada, mislim da ne moraš ništa raditi i da je dovoljno sigurno kao što je rekao taj tip iz centrale.

[Ovu poruku je menjao Bryan Fury dana 22.02.2006. u 14:03 GMT+1]
 
Odgovor na temu

malimaks
Hrvatska

Član broj: 32414
Poruke: 204
*.adsl.net.t-com.hr.



Profil

icon Re: Sigurnost servera, molim pomoc22.02.2006. u 13:10 - pre 221 meseci
Da IP adrese pocinju sa 10.1.*.*, mada mi nije jasno zasto je covjek prosle godine stavio AV na servere a ove godine nije.
Zanima me dali je moguce da netko preko ovih 25 pc-a pokupi nesto i da zezne file server, ili da se nekako konekta preko tih pc-a i dodje do file servera.
Korisnici ti 25 pc-a imaju read, write i modify prava na file serveru.
Racunala imaju IP adrese koje pocinju sa 192.168.*.*

Pozdrav
 
Odgovor na temu

Miroslav Jeftić
Istraživanje ruda
[ES]

Član broj: 37513
Poruke: 6833

Sajt: about:blank


+2200 Profil

icon Re: Sigurnost servera, molim pomoc22.02.2006. u 13:28 - pre 221 meseci
Mislim da sam dobrim delom pogodio~adrese vam nisu vidljive sa net-a (10.1.*.* je iz privatnog opsega), te je mogućnost upada minimalna pošto u Austriji imaju verovatno neki ozbiljan firewall, a vi se na njih povezujete preko VPN-a. Zašto je bio instaliran AV pre a sad nije, ko zna~možda je u međuvremenu promenjena konfiguracija ili je neko bio instalirao po principu "'leba ne traži", to samo oni znaju.
U principu, mislim da nema neke veće opasnosti po sistem, ali da je za svaki slučaj instaliran AV softver na korisničkim računarima što bi trebalo da bude dovoljno. Ipak, ja nisam puno stručan na temu bezbednosti, tako da ne bi bilo loše i da neko iskusniji napiše svoje mišljenje :)


Edit: Pravopis

[Ovu poruku je menjao Bryan Fury dana 22.02.2006. u 14:57 GMT+1]
 
Odgovor na temu

malimaks
Hrvatska

Član broj: 32414
Poruke: 204
*.adsl.net.t-com.hr.



Profil

icon Re: Sigurnost servera, molim pomoc22.02.2006. u 13:32 - pre 221 meseci
Pozdrav,

Bryan Fury hvala ti puno na odgovorima. Pomogao si mi u nekim stvarima koje nisam znao.
Ako netko ima jos sto za dodati u vezi ovog posta bio bih zahvalan.

Pozdrav.
 
Odgovor na temu

Shadowed
Vojvodina

Član broj: 649
Poruke: 12851



+4784 Profil

icon Re: Sigurnost servera, molim pomoc22.02.2006. u 15:05 - pre 221 meseci
Potpuno se slazem sa Bryan Fury-om ali bih dodao da bi bilo vrlo pozeljno imati antivirus i/ili antispyware jer bi ipak moglo biti i ozbiljnih posledica jer korisnici imaju write i modify prava na file serveru.
U tom slucaju ste prakticno zasticeni od svega osim custom malware-a namenjenog upravo vama.
 
Odgovor na temu

dragancesu
subotica

Član broj: 38340
Poruke: 2189
*.164.EUnet.yu.



+73 Profil

icon Re: Sigurnost servera, molim pomoc22.02.2006. u 15:41 - pre 221 meseci
Ako je centrala u austriji onda je to ozbiljna instalacija, ali pitanje je kako vi sa njima komunicirate, verovatno putem email. Potencijalna opasnost ovde je mail, a posebno internet. Kazi gde je mail server i kako izlazite na internet.

Pomozite Micro$oftu u borbi protiv piraterije, poklonite prijatelju Linux
 
Odgovor na temu

malimaks
Hrvatska

Član broj: 32414
Poruke: 204
195.170.67.*



Profil

icon Re: Sigurnost servera, molim pomoc22.02.2006. u 16:37 - pre 221 meseci
Pozdrav,

mail server je u Austriji. Znaci jedini problem je sto korisnici imaju prava write i modify.
Znaci ne postoji nacin da netko izvana dodje direktno na server (file server).
Medjutim cesto nam se znalo dogoditi da primamo spam i ostale gluposti putem mail-a, znaci mail server i nije bio bas nekako zasticen, tj. nije bio bas dobro podesen.
zanima me koliko je bitdefender 9 standard sposoban zaustaviti nesto na korisnickom racunalu da se to ne proslijedi na file server.
Izlaz na internet ide preko routera direktno na austrijskog provider-a.

pozdrav
 
Odgovor na temu

dragancesu
subotica

Član broj: 38340
Poruke: 2189
*.voban.co.yu.



+73 Profil

icon Re: Sigurnost servera, molim pomoc23.02.2006. u 07:22 - pre 221 meseci
Radim u velikoj firmi, gomila racunara u nekoliko gradova. Na internet se ide preko rutera u centrali (inace, ftp je iskljucen). Nekad je mail server bio lokalni, sada je to centralizovano, mail server je u centrali i prilicno restriktivno postavljen, izvrsne fajlove brise odma, cak ne proverava. Desava se povremeno da stizu poruke "u poruci za vas je bio virus..." Posta su mala vrata za ulaz virusa, ali ne i jedini. Znate i sami koliko je cd-ova u opticaju i sta se sve moze naci na njima. Mozda gora stvar su spyware, znaju da okupiraju racunar i prosto ne mozes nista drugo da radis.

Sve u svemu, pozeljno (neko bi rekao obavezno) je instalirati neki antivirus na klijente, ali i anti-spyware.

Sto se virusa tice, valjda svaki ima resenje za update. Na jednom racunaru namestis da skida definiciju jednom dnevno sa sajta, a na drugima da skida definiciju sa tog lokalno.

Pomozite Micro$oftu u borbi protiv piraterije, poklonite prijatelju Linux
 
Odgovor na temu

[es] :: SOHO Networking :: Sigurnost servera, molim pomoc

[ Pregleda: 2190 | Odgovora: 11 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.