PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Internet Gateway und File-/Printserver trennen?



Windoofsklicker
27.09.02, 11:24
Hi Folks, folgende Situation:

Ein Netzwerk mit einem File-/Print Server ist via DSL an das Internet angeschlossen.
Auf dem Server laufen nach aussen keine Dienste. Der Webserver, Samba usw... sind also nur über das interne Netzwerk zu erreichen.

Gesichert ist dieser Server mit einer Firewall (IP Chains) und einem IDS (Snort). Im Moment ist der Server auch nur an, wenn jemand im Netz ist und die Meldungen von Snort auch empfangen und reagieren kann.

Demnächst soll der Server 24/7 laufen. Lohnt es sich, das Internet Gateway/ Firewall aus Sicherheitsgründen auf einen weiteren Rechner auszulagern? Welchen Sicherheitsgewinn bringt das wirklich und ist das nötig? "Hacker" Angriffe gehen doch IFAIK zum größten Teil über Dienste die von aussen erreichbar sind (Web und Mailserver,....)

Am wohlsten würde ich mich fühlen, wenn das INet Gateway ein Router wird, der nix anderes macht. An dem kann sich dann ja gerne jeder auslassen.

Alex_K
27.09.02, 12:32
mehr sicherheit würde es sicher bringen ...

aber die frage ist wo wird der server eingesetzt, und sind wichtige daten darauf?
denn für den heimanwendert ist es meiner meinung nach egal wenn mehrere dienste auf einem server laufen, da man für echte hacker sowieso uninteressant ist. und man skipt kiddys meist schon mit einfachem NAT (was ja in fast jedem heim-NW verwendet wird) aussperren kann ...

meiner erfahrung nach bringt es weit mehr wenn mal 50€ für einen viren-scanner ausgibt, und auf den win PCs immer einem aktuellen vierenschutz hat.