Вопрос по защите сервера

12
Austin_s
На сайте с 02.04.2007
Offline
94
1436

У меня вопрос такой. Хотим поставить сервер на co-location в стойку к хостеру, на сервере следующий набор, виндоуз 2003 и веб-сервер IIS, пхп и Оракл. Вообще какие варианты могут быть по безопасности? Защита от проникновения, определения пароля администратора и еще что может быть? Как вообще от этого защититься?

Горное плато Лаго-наки (http://www.lagonaki-info.ru/). Притчи и сказки (http://www.skazki-priskazki.ru/) со всего мира.
Andreyka
На сайте с 19.02.2005
Offline
822
#1

Взломают винду с помощью одной из критичных уязвимостей и сломают там все

Защита проста - закрыть от всего мира и открыть только на свой IP

Не стоит плодить сущности без необходимости
qwartyr
На сайте с 19.10.2007
Offline
40
#2
Andreyka:
Взломают винду с помощью одной из критичных уязвимостей и сломают там все
Защита проста - закрыть от всего мира и открыть только на свой IP

ответ еще лучше в том же духе - вообще не включать его в сеть.

ни в компьютерную ни в электрическую... :)

профессиональное администрирование серверов (http://www.unixsupport.ru) отзывы (http://www.free-lance.ru/users/qwartyr/opinions/) на free-lance.ru
Turtle_Fly
На сайте с 20.09.2007
Offline
33
#3
Austin_s:
У меня вопрос такой. Хотим поставить сервер на co-location в стойку к хостеру, на сервере следующий набор, виндоуз 2003 и веб-сервер IIS, пхп и Оракл. Вообще какие варианты могут быть по безопасности? Защита от проникновения, определения пароля администратора и еще что может быть? Как вообще от этого защититься?

Возложить обязанности по защите и настройке на хостера =)

лазерные станки для резки и гравировки, купить в Москве (http://laser911.ru/). изготовление табличек для офиса (http://www.shtampuem.ru/tablichki/).
RAS
На сайте с 27.11.2005
Offline
126
RAS
#4
Andreyka:
Взломают винду с помощью одной из критичных уязвимостей и сломают там все
Защита проста - закрыть от всего мира и открыть только на свой IP

Я не согласен, если есть руки и голова, то даже виндоус сервер можно нормально и с умом сделать защищенным, благо утилит и т.п. очень много. Зачем сразу человеку делать облом :)

Администрируем сервера, впс, вдс. Ускоряем загрузку сайтов - DLE, Word Press, Joomla, Modx... Настраиваем безопасность. Ручная чистка rootkit/malware/вирусов. (/ru/forum/867860) Разработка - shell/bash/sh/python/perl.
Andreyka
На сайте с 19.02.2005
Offline
822
#5

Можно конечно. Только проблема остается в 0-day уязвимостях.

webv
На сайте с 27.02.2008
Offline
108
#6
Andreyka:
Можно конечно. Только проблема остается в 0-day уязвимостях.

Можно подсказать подробнее, есть большой интерес.

Как сделать сайт в 2020 году и заработать деньги (https://work911.online/sajty/kak-sdelat-sajt-v-2020-godu-i-zarabotat-d/) | лучшие курсы обмена валют (http://link.programmingbook.ru/go.php?sid=102)
SJ
На сайте с 16.03.2008
Offline
78
#7
Andreyka:
Можно конечно. Только проблема остается в 0-day уязвимостях.

Только не будем забывать, что разговор идет о 2003 сервере, в котором даже IE стоит в "защищенном режиме". ;)

И фигни всякой там "ну очень необходимой" не стоит.

А критических уязвимостей именно в ядре (причем, еще не факт, что к ним по сети нормально настроенной добратся получится) уже давненько не находили. В IIS что-то было не очень давно, кажется...

Вобщем, Win2003 + IIS (+MSSQL) нормально настроенные, с правильной безопасностью и без всяких левых программ живут спокойно уже ... 3 года у нас. Аптайм где-то 3 месяца (да, иногда после апдейтов приходится перезагружатся :) ). Это я как MCSA заявляю ;)

Любимый хостинг (http://beget.ru?id=2902) How can we grow old when the soundtrack of our lives is rock-n-roll?
P
На сайте с 08.03.2007
Offline
250
#8

Если действительно безопасность интересует - поставте дополнительно какой-нибудь файрвол. Аппаратный, естественно. Займёт один юнит, но голова будет болеть меньше из-за уязвимостей в Оракле и системе. Но от дыр в PHP это никак не спасёт, к сожалению - но это проблема любого сервера с PHP.

Вообще выбор php+oracle не очень понятен. oracl, как и любая СУБД , любит стоять в гордом одиноччестве, чтобы планировщик мог распределять ресурсы.

Austin_s
На сайте с 02.04.2007
Offline
94
#9
Pilat:
Если действительно безопасность интересует - поставте дополнительно какой-нибудь файрвол. Аппаратный, естественно. Займёт один юнит, но голова будет болеть меньше из-за уязвимостей в Оракле и системе. Но от дыр в PHP это никак не спасёт, к сожалению - но это проблема любого сервера с PHP.
Вообще выбор php+oracle не очень понятен. oracl, как и любая СУБД , любит стоять в гордом одиноччестве, чтобы планировщик мог распределять ресурсы.

А мне казалось что у Оракла нет уязвимостей, эта база совершенна и высокопроизводительна и фактически в настоящее время идеальна. Привязывается по ай-пи, взломать ее фактически невозможно (ну если у вас нет пароля админа конечно)... Ну в общем не база а одни +++++++++

P
На сайте с 08.03.2007
Offline
250
#10
Austin_s:
А мне казалось что у Оракла нет уязвимостей, эта база совершенна и высокопроизводительна и фактически в настоящее время идеальна. Привязывается по ай-пи, взломать ее фактически невозможно (ну если у вас нет пароля админа конечно)... Ну в общем не база а одни +++++++++

Оракл, наверно, куплен неофициально? Если официально - то к этой совершенной и идеальной базе должны регулярно присылать патчи безопасности, тоже совершенные и идеальные.

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий