proteger mon serveur win2003

Répondre
yazyaz
Messages : 1878
Inscription : ven. 12 janv. 2018 17:44

proteger mon serveur win2003

Message par yazyaz »

salut,

Je cherche a protéger au mieux mon serveur 2003 R2 SBS des attaques extérieurs.

ce matin, je voit ca :

Image

de 2 IP differentes, avec recherche sur sa / admin / root...
et c'est 98% des 79320 evenements :heink:

sur le serveur, pour l'instant j'ai un antivirus (symantec 10.1)

j'utilise les services suivants (pour l'instant) :

accés par le net :
FTP (filezilla) ou j'ai eu des attaques, j'ai mis un autoban dessus (5 tentatives, 7h de ban)
l'administration du bureau a distance (protection user / mdp uniquement) comment proteger plus (a part un VPN)?
connection en SSL pour graber des newsgroup :whistle:

en local :
bureau a distance,
partages de fichiers,
bientot DFS avec replication,
mes postes n'ont pas encore rejoint le domaine pour l'instant, j'utilise juste les repertoires partagés (migration, au prochain reformatage)

connecter avec un DDNS

ports ouverts sur mon routeur : (9 box)
n° nom direction port/plage port WAN IP LAN port LAN
10 rdp2 les deux Port simple 500 192.168.1.200 500
11 rdp3 les deux Port simple 4500 192.168.1.200 4500
12 rdp3 les deux Port simple 5500 192.168.1.200 5500
13 rdp5 les deux Port simple 1723 192.168.1.200 1723
14 gre les deux Port simple 47 192.168.1.200 47
15 rdpltp UDP Port simple 1701 192.168.1.200 1701
17 ftpserveur les deux Port simple 21 192.168.1.200 21
18 serveurFTP les deux Port simple 44 192.168.1.200 44
19 http les deux Port simple 80 192.168.1.200 666

je peut vous faire un netstat si ca vous interesse.

comment puis-je sécuriser mes acces bureau a distance (je m'en sert du taf, de la voiture en GPRS, de chez mes clients, en local...
pour le FTP l'autoban suffit'il ?
et pour le reste ? dans sbs y'a exchange, sql, sharepoint.....

merci d'avance pour votre aide

@+

Yaz
chour@mih-fr
Messages : 732
Inscription : ven. 12 janv. 2018 17:44

proteger mon serveur win2003

Message par chour@mih-fr »

Essaie un IpCOP en amont de ton W2k3 :)
yazyaz
Messages : 1878
Inscription : ven. 12 janv. 2018 17:44

proteger mon serveur win2003

Message par yazyaz »

ok, je regarde ca, mais ca fait une machine de plus
gizmo78
Messages : 20534
Inscription : ven. 12 janv. 2018 17:44

proteger mon serveur win2003

Message par gizmo78 »

tu peux la faire tournée en virtuelle
kalistyan
Messages : 14259
Inscription : ven. 12 janv. 2018 17:44
Localisation : LYON
Contact :

proteger mon serveur win2003

Message par kalistyan »

+1

J'avais d'ailleurs testé cette solution à l'époque...
xdc
Messages : 123
Inscription : ven. 12 janv. 2018 17:44

proteger mon serveur win2003

Message par xdc »

Si je dis pas de conneries quelqu'un essaie de se loguer sur ton sql server, ce qui veut dire que le port de connexion est ouvert sur l'extérieur. Or un port de bdd ne doit pas être ouvert sur l'extérieur.

Si tu veux tester la sécurité sur ton serveur tu peux utiliser nessus. Préfère la version linux qui est plus efficace que la version windows. Le soft te liste les éventuelles failles, et peu même essayer de les exploiter. Pour aller plus je saurais pas te dire, mais à priori ce soft est pas mal utilisé en sécurité :)
Avatar de l’utilisateur
Ryu_wm
Messages : 8165
Inscription : ven. 12 janv. 2018 17:44

proteger mon serveur win2003

Message par Ryu_wm »

un bon parefeu c'est la solution
Avatar de l’utilisateur
Larifounette
Messages : 7803
Inscription : ven. 12 janv. 2018 17:44
Localisation : Maine et Loire

proteger mon serveur win2003

Message par Larifounette »

Image
kalistyan
Messages : 14259
Inscription : ven. 12 janv. 2018 17:44
Localisation : LYON
Contact :

proteger mon serveur win2003

Message par kalistyan »

:lol:
Avatar de l’utilisateur
Ryu_wm
Messages : 8165
Inscription : ven. 12 janv. 2018 17:44

proteger mon serveur win2003

Message par Ryu_wm »

Lari ????
Avatar de l’utilisateur
Larifounette
Messages : 7803
Inscription : ven. 12 janv. 2018 17:44
Localisation : Maine et Loire

proteger mon serveur win2003

Message par Larifounette »

Bas quoi, faut verrouillé l'entrée :)
Avatar de l’utilisateur
Ryu_wm
Messages : 8165
Inscription : ven. 12 janv. 2018 17:44

proteger mon serveur win2003

Message par Ryu_wm »

j'aimerai pas voir ce qui se passe plus bas alors
Dream49
Messages : 2341
Inscription : ven. 12 janv. 2018 17:44

proteger mon serveur win2003

Message par Dream49 »

cay la sortie là pas l'entrée :d
dreamk
Messages : 13
Inscription : ven. 12 janv. 2018 17:44

proteger mon serveur win2003

Message par dreamk »

Tente ISA server, c est vraiment pas mal niveau stratégie
yazyaz
Messages : 1878
Inscription : ven. 12 janv. 2018 17:44

proteger mon serveur win2003

Message par yazyaz »

slt, ISA serveur, est pas compatible sbs R2.
sinon, pour l'instant, mon C: a laché, mes raid sont bon, mais il me faut reinstaller, ptet un Raid 1 j'ai 3x36 et 2x36 go a tester
Répondre