Page 1 sur 1

proteger mon serveur win2003

Publié : jeu. 10 avr. 2008 10:31
par yazyaz
salut,

Je cherche a protéger au mieux mon serveur 2003 R2 SBS des attaques extérieurs.

ce matin, je voit ca :

Image

de 2 IP differentes, avec recherche sur sa / admin / root...
et c'est 98% des 79320 evenements :heink:

sur le serveur, pour l'instant j'ai un antivirus (symantec 10.1)

j'utilise les services suivants (pour l'instant) :

accés par le net :
FTP (filezilla) ou j'ai eu des attaques, j'ai mis un autoban dessus (5 tentatives, 7h de ban)
l'administration du bureau a distance (protection user / mdp uniquement) comment proteger plus (a part un VPN)?
connection en SSL pour graber des newsgroup :whistle:

en local :
bureau a distance,
partages de fichiers,
bientot DFS avec replication,
mes postes n'ont pas encore rejoint le domaine pour l'instant, j'utilise juste les repertoires partagés (migration, au prochain reformatage)

connecter avec un DDNS

ports ouverts sur mon routeur : (9 box)
n° nom direction port/plage port WAN IP LAN port LAN
10 rdp2 les deux Port simple 500 192.168.1.200 500
11 rdp3 les deux Port simple 4500 192.168.1.200 4500
12 rdp3 les deux Port simple 5500 192.168.1.200 5500
13 rdp5 les deux Port simple 1723 192.168.1.200 1723
14 gre les deux Port simple 47 192.168.1.200 47
15 rdpltp UDP Port simple 1701 192.168.1.200 1701
17 ftpserveur les deux Port simple 21 192.168.1.200 21
18 serveurFTP les deux Port simple 44 192.168.1.200 44
19 http les deux Port simple 80 192.168.1.200 666

je peut vous faire un netstat si ca vous interesse.

comment puis-je sécuriser mes acces bureau a distance (je m'en sert du taf, de la voiture en GPRS, de chez mes clients, en local...
pour le FTP l'autoban suffit'il ?
et pour le reste ? dans sbs y'a exchange, sql, sharepoint.....

merci d'avance pour votre aide

@+

Yaz

proteger mon serveur win2003

Publié : jeu. 10 avr. 2008 10:41
par chour@mih-fr
Essaie un IpCOP en amont de ton W2k3 :)

proteger mon serveur win2003

Publié : ven. 11 avr. 2008 07:55
par yazyaz
ok, je regarde ca, mais ca fait une machine de plus

proteger mon serveur win2003

Publié : ven. 11 avr. 2008 08:00
par gizmo78
tu peux la faire tournée en virtuelle

proteger mon serveur win2003

Publié : ven. 11 avr. 2008 22:32
par kalistyan
+1

J'avais d'ailleurs testé cette solution à l'époque...

proteger mon serveur win2003

Publié : ven. 11 avr. 2008 23:50
par xdc
Si je dis pas de conneries quelqu'un essaie de se loguer sur ton sql server, ce qui veut dire que le port de connexion est ouvert sur l'extérieur. Or un port de bdd ne doit pas être ouvert sur l'extérieur.

Si tu veux tester la sécurité sur ton serveur tu peux utiliser nessus. Préfère la version linux qui est plus efficace que la version windows. Le soft te liste les éventuelles failles, et peu même essayer de les exploiter. Pour aller plus je saurais pas te dire, mais à priori ce soft est pas mal utilisé en sécurité :)

proteger mon serveur win2003

Publié : sam. 12 avr. 2008 00:00
par Ryu_wm
un bon parefeu c'est la solution

proteger mon serveur win2003

Publié : sam. 12 avr. 2008 13:27
par Larifounette
Image

proteger mon serveur win2003

Publié : sam. 12 avr. 2008 14:42
par kalistyan
:lol:

proteger mon serveur win2003

Publié : dim. 13 avr. 2008 10:56
par Ryu_wm
Lari ????

proteger mon serveur win2003

Publié : dim. 13 avr. 2008 13:18
par Larifounette
Bas quoi, faut verrouillé l'entrée :)

proteger mon serveur win2003

Publié : dim. 13 avr. 2008 15:45
par Ryu_wm
j'aimerai pas voir ce qui se passe plus bas alors

proteger mon serveur win2003

Publié : dim. 13 avr. 2008 19:39
par Dream49
cay la sortie là pas l'entrée :d

proteger mon serveur win2003

Publié : lun. 21 avr. 2008 19:47
par dreamk
Tente ISA server, c est vraiment pas mal niveau stratégie

proteger mon serveur win2003

Publié : dim. 27 avr. 2008 00:09
par yazyaz
slt, ISA serveur, est pas compatible sbs R2.
sinon, pour l'instant, mon C: a laché, mes raid sont bon, mais il me faut reinstaller, ptet un Raid 1 j'ai 3x36 et 2x36 go a tester