technikdealer
Goto Top

Gefährlich wenn DC und Exchange an direkter Internetverbindung

Hay Ihr.

Ich würde mir gerne einen Server mieten um dort einen DC samt Exchange zu installieren.
Leider hat man da keine Firewall davor um Ports entsprechend zu sperren oder
zu beschränken.

Daher meine Frage.....wäre davon abzuraten einen DC samt Exchange ans direkte Internet
zu schalten ohne Firewall ?

Danke schonmal im vorraus.

Content-ID: 239711

Url: https://administrator.de/contentid/239711

Ausgedruckt am: 23.11.2024 um 01:11 Uhr

certifiedit.net
certifiedit.net 01.06.2014 um 12:44:25 Uhr
Goto Top
Hallo Technikdealer,

wenn du deine Daten gerne unter Public Domain hast ist ein öffentlicher Server, speziell Windows AD und EX das optimalste. Ob das die/deine Kunden freut ist eine andere Frage.

Ich würde es nicht machen, aber ich bin auch kein Dealer.

Grüße,

Christian
Lochkartenstanzer
Lochkartenstanzer 01.06.2014 aktualisiert um 12:52:14 Uhr
Goto Top
Zitat von @technikdealer:

Daher meine Frage.....wäre davon abzuraten einen DC samt Exchange ans direkte Internet
zu schalten ohne Firewall ?

Nur dann, wenn man bis auf VPN alles andere von außen unereichbar macht, d.h. auf der Kiste alle, d.h. wirklich alle Ports und Protokolle bis auf die, die für ein VPN notwendig sind sperrt. Einzige Ausnahme wäre vielleicht noch SMTP, damit man Mails annehmen kann.

lks
aqui
aqui 01.06.2014 aktualisiert um 12:54:09 Uhr
Goto Top
Na ja wer ist denn so naiv und exponiert heute ein Microsoft OS direkt ins Internet ? Das kann man ja schon nicht mehr fahlässig nennen sondern nur noch dumm, sorry.
Denkbar wäre noch per Virtualisierung eine FW davor zu hängen. pfSense oder Monowall u.a. gibt es auch als VM. Ob es generell schlau ist Security Appliances und Server zusammen auf einem VHost zu betreiben sei auch mal dahingestellt.
Minimal also ein VPN Zugriff. Aber auch da ist immer ein in puncto Sicherheit sehr pflegebedürftiges, löchriges MS OS dahinter...
Würde auch keiner machen wenns nicht ein Server rein nur für Oma Gretes Enkelfotos sein soll !?
Die Frage ob davon abzuraten ist beantwortet sich also selber. Müsste man auch nicht nach fragen wenn die Materie klar wäre...
wiesi200
wiesi200 01.06.2014 um 13:13:47 Uhr
Goto Top
Ich schließe mich da dem erst an, ja das ist Brand gefährlich.
Das sollte aber meiner Meinung nach einem IT-Berater selbst auch klar sein,
emeriks
emeriks 01.06.2014 um 16:54:32 Uhr
Goto Top
Hi,
mal abgesehen von der Sicherheit: Wie willst Du das lizenztechnisch regeln? Die einizige Edition, die meines Wissens direkt im Web hängen darf ohne dass deren potentiellen Clients explizit lizensiert sein müssen, ist die Webserver Edition. Und diese kann man für DC und EXCH nicht verwenden. Und wenn ich unseren Lizenzfreak richtig in Erinnerung habe, dann muss man bei allen anderen Editionen für jeden Client, von welchen sich auch nur rein theoretisch jemand am Server authentifizieren könnte, eine CAL vorhalten.

E.
Dani
Dani 01.06.2014 um 17:56:33 Uhr
Goto Top
Hallo,
Und wenn ich unseren Lizenzfreak richtig in Erinnerung habe, dann muss man bei allen anderen Editionen für jeden Client, von welchen sich auch nur rein theoretisch jemand am Server authentifizieren könnte, eine CAL vorhalten.
Nicht ganz, man kann auch externen Konnektor lizenzieren. Externe Nutzer sind Nutzer, die weder Angestellte des Lizenznehmers oder seiner verbundenen Unternehmen noch Vertragspartner oder Erfüllungsgehilfen vor Ort beim Lizenznehmer oder seinen verbundenen Unternehmen sind. Externe Nutzer sind z.B. Lieferanten, Distributoren oder Kunden des Lizenznehmers.

Ansonsten wird pro Client oder pro Benutzer CALs gemietet/gekauft.


Grüße,
Dani
RetryR1
RetryR1 02.06.2014 um 18:42:13 Uhr
Goto Top
@all Above me

Die Frage war Ist es Ratsam DC samt Exchange ans direke Internet

Ohne Firewall zum Ports Sperren eig. nicht

Es hängt davon ab was Für ein Server du Holst das hast du nicht dazu gesagt, wenn du ein Dedicated benutzt erstelle dort 2 Virtuelle Maschinen oder einfach ein Liestuungsstarken V/DEDI mit FW so würde ich es lösen wenn es kene andere Lösung gibt