PDA

Ver la versión completa : Opinion para mantener servidor serguro



nakoplass
24-12-2007, 18:01
Buenas

Bueno, cree este post para que me ayuden y me aconsejen sobre como mantener un servidor lo mas seguro posible.

Bueno les cuenta mi servidor es un juego online que ocupa Su respectiva carpeta donde esta instalada que se encuentra en una particion (D:\) todo lo relacion con sus configuracion esta aqui, tambien trabaja con Microsoft SQL server, sus base de datos estan aqui, y tambien con appserver, para mantener la web. Eso es lo qe este servidor ocupa para trabajar, ahora este lo tengo montado en Windows XP Professional SP2, ya que no me pide principalmente el Microsoft Server 2000.

Ahora este para poder comunicarse con los usuarios, posee un cliente el cual se conecta al servidor median puertos y ip.

Lo que tengo pensado y eh hecho por mi parte es actualizar el SQL a SP4, la ultima actualizacion, eh colocado un sistema de redireccionamiento (no-ip) de mi ip publica por mantenerla ocultada, eh pensado en un firewall para bloquear los puertos (sygate), pero no se me a ocurrido la forma de proteger la particion y la carpeta q aqui se encuentra, ademas de la web (esta trae proteccion contra inject sql).

Bueno me gustaria que opinaran, haber si me dan consejos de que mas puedo hacer para mantener la seguridad, tambien es importante contarles que el pc se encuentra en una red con router (por lo que se, este tambien trae un firewall, no se si me da mas seguridad).

Bueno espero sus consejos
Gracias
Saludos!

clarinetista
24-12-2007, 18:39
Quizás no sea una buena elección elegir una plataforma como Windows XP para montar un server de esas características.
Si tienes opción de probar otras cosas te recomendaría un Unix/Linux mas estable y seguro, y si quieres seguir con entornos Windows lo mas recomendable quizás seria un 2000 o un 2003 server.
También te recomendaría que usases programas específicos de protección bien configurados como un buen cortafuegos con reglas claras y definidas o algo como iptables si te decantes por otro SO.

Cypress
25-12-2007, 01:58
mirá, si el servidor es apache, hace un tiempo encontre unas recomendaciones de la pagina desarrollo web, con 20 consejos sobre seguridad en apache (http://hackingrioplatense.com.ar/foro/index.php?topic=444.0).

Y las recomendaciones de clarinetista son muy buenas, el SO es muy importante en un servidor.

Saludos y suerte :)

nakoplass
25-12-2007, 02:09
bueno gracias a ambos por responder,

Bueno lamentablemente no puedo montar en otra plataforma que no sea windows, por un problema de compatibilidad, ahora bien usare el windows server 2003, y un buen cortafuegos, como me aconsejaste.
En cuanto al enlace esta muy interesante y me ayudara bastante.

Cualquier nueva sugerencia, u opinion, o algun software que me ayude a mantener serguro me ayudaria.

Gracias
Saludos!