❗️Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz

Zabezpečenie portov

Místo, kde žádná otázka není hloupá.
maetoo
Příspěvky: 171
Registrován: 10 years ago
Bydliště: Trenčín
Kontaktovat uživatele:

Zabezpečenie portov

Příspěvekod maetoo » 6 years ago

Dobrý deň.

Čisto teoreticky. Ak by som chcel mať u seba na sieti nejaký menší webserver pre moje účely,
potrebujem logicky v MK prenatovať vonkajšiu ip adresu a vonkajšie porty http a https na vnutornu ip adresu servera a vnútorne porty http a https.
Toto su asi veľmi bežne používane porty, preto si myslím, že su najčastejšie pod paľbou rôznych útokov.
Ak by som si spravil linuxovy webserver, presmeroval HTTP a HTTPS porty,
dajú sa aspoň nejako čiastočne, ak nie úplne zabezpečiť tieto porty proti nejakým útokom?
0 x

mirek.k
Příspěvky: 796
Registrován: 16 years ago

Příspěvekod mirek.k » 6 years ago

Ty porty pak zpracovává kompletně web server, tedy na routeru s nimi nejde moc dělat.
Zabezpečit se musí hlavně ten web server.
Na routeru by šel použít nějaký filter, který zkoumá obsah požadavků, ale to už je "vyšší dívčí".
Mirek
0 x

maetoo
Příspěvky: 171
Registrován: 10 years ago
Bydliště: Trenčín
Kontaktovat uživatele:

Příspěvekod maetoo » 6 years ago

Aha, tak teda či som správne porozumel.
Zabezpečenie týchto portov treba riešiť na úrovni linuxu na ktorom bude Apache,
alebo nejaký web server nainštalovaný, nie na úrovni MK?
0 x

mirek.k
Příspěvky: 796
Registrován: 16 years ago

Příspěvekod mirek.k » 6 years ago

Co se týká konkrétních portů 80 a 443, tak ano.
Ostatní provoz může a měl by řešit Mikrotik.
Prostě jiné porty z venku na web server nepošle.
0 x