Kann ich nicht glauben, sorry.
Let’s rock (aber ich würde ungern fremder Leute Server
abschießen…)
Na, ja…
Kannst Du Deine Meinung auch begründen?
Meine: Ich würde auf meinem Server keinen fremden Code
ausführen. An einer 10 MB Standleitung würde ich auf einem
Server nur Serverdienste laufen lassen und keine „Tollen
Programme“ mal so installieren.Was für tolle Programme? Auf dem FTP Server ist nichts anders
installiert.Guter Ansatz!
Auf dieser Platte befindet sich nichts, außer
eben dieser FTP Dienst.Gut.
Diese Platte wird ausschließlich für
up- und downloads per FTP Protokoll genutzt.Nur die Platte? oder auch der Rechner?
Nur die Platte!
Eine Firewall, die jedoch extern, auf einer anderen Platte
Platte oder Rechner?
Gleicher Rechner, andere Platte.
installiert ist, überwacht (neben den Sicherheitseinstellungen
der Serversoftware)
Wie habe ich mir das vorzustellen?
Firewall liegt auf C, ebenso andere Systemsoftware. FTP Server läuft auf D. Firewall auf C hat die Aufgabe den FTP Serverbetrieb auf D und die dortigen Kommunikationsabläufe zu überwachen. Dazu das ganze ohne Netzwerkkarte, sonden mit direkt auf dem Board montiertem Intel PC Fast Ethernetadapter.
und wie das?
Siehe oben.
Meine Meinung:
Firewall schon allein deshalb, um gut auswertbare
Ereignisprotokolle zu haben.dafür hat mein FTP-Server ein Logfile.
Die sind da, aber nicht so gut auswertbar und lesbar.
(z.B. Deines:
Datum: 13.08.2001 Uhrzeit: 20:35:48
Regel „war-ftpd.exe TCP/UDP“ erlaubte (145.254.57.116,2606).
Details: Eingehende TCP-Verbindung
Lokale Adresse, Dienst ist (localhost,1346)
Remote-Adresse, Dienst ist (145.254.57.116,2606)
Rest nicht kopiert…)Loggt der immer so voiel? Wie lange muß ich scannen, bis der
Server mit voller Platte stehenbleibt?
Ja, immer so viel. 500 Logeinträge werden on top angezeigt, danach erfolgt eine automatische Datensicherung nach E. (Logfileordner)
um bestimmte Dienste oder Protokolle auszuschließen
Du hast doch nur einen ftpd installiert.
Ja!oder zu
blockieren, um den Datentransfer zu kontrollieren, usw. uswf.???
Anonyme Anmeldungen, IP´s die aus Ländern kommen, wo sich keine meiner User befinden, IP´s die kein Backround-Routing zulassen, User, die versuchen über UNIX Protokoll (Befehlssyntax) zuzugreifen, also etwa „/“ statt „“. usw. usf.
Gruß, Andreas
(Was Du alles wissen willst… Bist aber neugierig, für einen „Homeuser“ 