Hallo,
leider fehlen hier denke ich ein paar Infos zur weiteren
Infrastruktur.
Grundsätzlich würde ich einen Webserver auf auf Linux unter
Apache laufen lassen.
Alternativ ggf. ein XAMP von http://www.apachefriends.org/de/
OutOfTheBox installieren und fertig.
Mit welcher Begründung? Einfach so hingestellt klingt das so wie: „Ich mag Kaffee lieber schwarz“. Ok, ich hab ja auch so meine Preferenzen, doch sollte ja halt objektiv sein… Nichts für ungut…
DAS ganze dann HINTER eine Firewall, wenn das ganze eben an
einer 2MBit Standleitung oder ähnlichem hängt und entsprechend
aus dem INet erreichbar ist/sein soll.
Ist ja auch gegeben, doch das eine schliest das andere ja nicht aus…
Also, kann ich zum einen die Firewall nicht komplett dicht machen, zum anderen kann man ja auch nicht davon ausgehen, dass diese alles zu 100% abfängt, falls also doch mal einer durchkommt, so hab ich hier mit einer ganz anderen Klasse von Angriff zu rechnen, und dann kann ich doch nicht einfach hingehen und den Server einfach so da stehen haben… Deshalb das Ausgangsposting.
Performancetechnisch würde ich für eine Produktive Umgebung
kein VMWare empfehlen. Wenn es eine sagen wir mal
Laborumgebung (Firmenintern) sein soll kann u.U. VMWare GSX
Server eine alternative sein.
Sorry, missverständlich… Die Frage nach VMWare bezog sich eigentlich nur auf die Tatsache, ob dort ev. auch die Gefahr besteht, von einem virtuellen gehackten Server über die gemeinsame „physische“ Platte auf einen anderen zuzugreifen.
Die wirklichen „Angriffe“ aus dem Web halten sich bei einer
Firewall dann eh in Grenzen.
Hm, also wenn ich mir so die Logs aus dem IntrusionDetection anguck, die besagen was ganz anderes!!! Ok, es wird zwar geblockt, doch schons allein statistisch geht immer mal einer durch…
Die Anzahl auf ein Windows System
wird Erfahrungsgemäss allerdings höher sein als auf ein Linux
System, welches wiederum etwas höher ist wie auf ein relativ
„unpopuläres“ System wie AS400 oder ähnliches.
Hab ich mir auch so gedacht, doch gibts da irgendwelche relevanten Zahlen? Und selbst wenn diese Zahlenmässig geringer sind, bedeutet das doch noch nicht, dass diese nicht vieleicht mehr Ahnung von ihrem Zeitvertreib haben, und somit gefährlicher? Das war das Ziel des ursprünglichen Postings…
Gruß
h.
Danke
Tgellan