Pagina 1 di 1
Sicurezza server
Inviato: mercoledì 26 gennaio 2011, 20:10
da tunno
Ciao a tutti. Vorrei testare la sicurezza del server che seguo in azienda, perché ho l'impressione che non sia un granché. Qualcuno mi saprebbe indicare dove posso trovare info per iniziare? Sono completamente a digiuno della questione, e mi sento davvero inadeguato a gestire un server, per questo vorrei capire in quali punti ci possono essere debolezze.
Re: Sicurezza server
Inviato: giovedì 27 gennaio 2011, 0:09
da ARM_
per iniziare, il server è esposto verso internet?
che servizi ci girano sopra?
ti consiglio una scansione con nmap/zenmap per vedere quali sono le porte aperte.
Re: Sicurezza server
Inviato: giovedì 27 gennaio 2011, 11:21
da tunno
non ho idea. A parte che è un server windows server 2003, per cui non sono proprio in tema ma visto che bazzico su questo forum preferisco chiedere qui.
Si tratta di un server che usiamo per condividere i file nella rete interna. Nient'altro. Ma in prospettiva se imparo a gestirlo e magari installo un server linux, vorremmo poter accedere ai dati anche da casa.
ora vedo zenmap nmap
Re: Sicurezza server
Inviato: giovedì 27 gennaio 2011, 13:46
da Stealth
Sono richieste di informazioni e non problemi al sistema, che per di più non è ubuntu ma windows. Sposto al bar
ciao
Re: Sicurezza server
Inviato: giovedì 27 gennaio 2011, 14:58
da ARM_
tunno ha scritto:
non ho idea. A parte che è un server windows server 2003, per cui non sono proprio in tema ma visto che bazzico su questo forum preferisco chiedere qui.
Grazie della fiducia che ci dai, ma windows non è proprio il genere di sistema che userei per un server. Non saprei da che parte prenderlo. Il mio consiglio è, a meno che non abbia servizi o software fatti solo per windows, di valutare la possibilità di passarlo a qualcos'altro. GNU/Linux non è l'unica scelta ovviamente.
tunno ha scritto:
Si tratta di un server che usiamo per condividere i file nella rete interna. Nient'altro. Ma in prospettiva se imparo a gestirlo e magari installo un server linux,
C'è anche un sistema di autenticazione?
tunno ha scritto:
ora vedo zenmap nmap
Ti può essere utile per capire quali servizi sono disponibili, e a quali richieste risponde. Ti consiglio anche Nessus, ma non so se è gratuito per l'uso che intendi fare te.
tunno ha scritto:
vorremmo poter accedere ai dati anche da casa.
finché non sai bene cosa fa, come e perchè (e soprattutto se ci sono schifezze installate) ti sconsiglio di esporlo a internet.
Le mie competenze si fermano qui comunque, non saprei andare oltre. buona fortuna
Re: Sicurezza server
Inviato: giovedì 27 gennaio 2011, 19:40
da tunno
non l'ho installato io. comunque per un annetto almeno, finché non me la sento di gestirne uno da zero. c'è un sistema di autenticazione. nome utente + password e riga
Re: Sicurezza server
Inviato: giovedì 27 gennaio 2011, 23:04
da nex_necis
tunno ha scritto:
non l'ho installato io. comunque per un annetto almeno, finché non me la sento di gestirne uno da zero. c'è un sistema di autenticazione. nome utente + password e riga
C'è un software opensource che si chiama OpenVas, puoi usarlo per farti almeno un'idea delle falle eventuali del sistema.