Caps-lock
Welt-Boss
- Mitglied seit
- 03.07.2008
- Beiträge
- 2.789
- Reaktionspunkte
- 63
- Kommentare
- 5
- Buffs erhalten
- 1
Moinsen
ich habe heute morgen meinen Freenasserver entgültig eingerichtet.
Die Frage ist jetzt ob er sicher ist.
1. Ich habe im Mountpoint nur die Gruppe Guests und den Admin mit Lese/Schreibzugriffen ausgerüstet. Others dürfen nichts.
2. Ich hab die Gruppe Guests definiert und den Sambaserver so eingestellt, das er nur Local User Zugriffe mit Passwort erlaubt.
Anscheinend funktioniert dieses, da man erst auf die Windowsshare zugreifen konnte, nachdem ein Benutzer erstellt war
3. Ich hab die Firewall so konfiguriert das meine Rechnerip und die Rechnerip meiner Freundin alles dürfen (ersten 4 Regeln).
Danach kommen die normalen Denyregeln das FTP, Telnet, pingen etc. von aussen nicht funktioniert.
Die letzten Regeln sind das aller Verkehr nach außen abgeblockt wird und aller Verkehr der reinkommt. Die 2 Adressen die dürfen sind ja vorher definiert worden.
So wie es aussieht funktioniert diese auch. Wenn ich die Regel lösche durch die meine Freundin zugreifen kann, ist der Server für sie weg.
mfg caps
ich habe heute morgen meinen Freenasserver entgültig eingerichtet.
Die Frage ist jetzt ob er sicher ist.
1. Ich habe im Mountpoint nur die Gruppe Guests und den Admin mit Lese/Schreibzugriffen ausgerüstet. Others dürfen nichts.
2. Ich hab die Gruppe Guests definiert und den Sambaserver so eingestellt, das er nur Local User Zugriffe mit Passwort erlaubt.
Anscheinend funktioniert dieses, da man erst auf die Windowsshare zugreifen konnte, nachdem ein Benutzer erstellt war
3. Ich hab die Firewall so konfiguriert das meine Rechnerip und die Rechnerip meiner Freundin alles dürfen (ersten 4 Regeln).
Danach kommen die normalen Denyregeln das FTP, Telnet, pingen etc. von aussen nicht funktioniert.
Die letzten Regeln sind das aller Verkehr nach außen abgeblockt wird und aller Verkehr der reinkommt. Die 2 Adressen die dürfen sind ja vorher definiert worden.
So wie es aussieht funktioniert diese auch. Wenn ich die Regel lösche durch die meine Freundin zugreifen kann, ist der Server für sie weg.
mfg caps