PC Ekspert Forum

PC Ekspert Forum (https://forum.pcekspert.com/index.php)
-   Mreže (https://forum.pcekspert.com/forumdisplay.php?f=16)
-   -   Fax Server i sigurnost LAN-a? - molim sugestije (https://forum.pcekspert.com/showthread.php?t=64845)

beroland 26.03.2007. 22:39

Fax Server i sigurnost LAN-a? - molim sugestije
 
Ekipo, zanimaju me mišljenja ostalih o tome koliko je sigurno na serveru u LAN-u sa wondozama koji služio kao file storage server, print server, FTP server i VPN server imati instaliran i Fax Server koji radi preko PCI modema.

Zanima me što mislite o tome da li Fax Server narušava sigurnost cjelokupnog takvog servera. Fax Server radi preko modema i on poziva druge faks uređaje i odgovara na incoming pozive. Budući da to s faxiranjem nema TCP/IP protokola zanima me je li stvar sigurna što se tiče LAN-a i upada na server ili taj fax server znatno povećava rizik i otvara mogućnosti upada u LAN?

Je li puno sigurnije imati fax server na zasebnom serveru? IMHO, ova opcija mi se čini malo preskupa samo za faksiranje.

Nikky 27.03.2007. 16:54

To ti je kao i ona prića o lancu, tj. cijeli lanac je jak koliko i najslabija karika.
Pretpostavljam da je u pitanju poslovno rješenje i financije za zasebno rješenje nebi trebalo biti problem. Osim toga, lakše je izbaciti iz sustava ako pokupi xy vrste zarazu. Neki prosječni uredski komp od 3.000 cca ti je preskup, a krpanje glavnog servera x sati nije?. Bilo odvojeno ili zajedničko rješenje, obavezno treba imati dobre AV i AntiWorm programe sa automatskom dnevnom aktualizacijom.

horza 27.03.2007. 17:37

ako na stroju imaš ftp i samba servere, softver koji otvara konekcije preko analognog modema ti je zadnja briga :)

dakle, ako je softver okej (da ne otvara nikakve portove prema van - a vjerojatno ne otvara jer za to nema nikakve potrebe), nemaš beda.
napomena: korišteni izraz "portovi prema van" se odnosi na konekcije prema LAN-u i Internetu, a ne prema centrali (fax)

beroland 27.03.2007. 21:12

Hvala ljudi.
Citiraj:

Autor horza (Post 685997)
ako na stroju imaš ftp i samba servere, softver koji otvara konekcije preko analognog modema ti je zadnja briga :)

dakle, ako je softver okej (da ne otvara nikakve portove prema van - a vjerojatno ne otvara jer za to nema nikakve potrebe), nemaš beda.
napomena: korišteni izraz "portovi prema van" se odnosi na konekcije prema LAN-u i Internetu, a ne prema centrali (fax)

Server je iza kvalitetnog firewalla i u potpunosti je zatvoren - isključivo je intranet, osim što naravno VPN ima dozvolu za van, tako da uvijek opasni FTP nije problem, a sambice nema ni od korova.
Briga mi je sada taj Fax Server jer ne poznajem dobro kakve se opasnosti kriju u takvoj njegovoj komunikaciji koja nije TCP/IP. Da li možda imate kakva praktična iskustva i/ili saznanja o tome šta tu sve vreba?

Znači misliš da Fax Server (ako isključimo njegovu TCP/IP komunikaciju s netom i LAN-om) ne predstavlja povećanje rizika za integritet servera?

horza 27.03.2007. 21:44

Citiraj:

Autor beroland (Post 686181)
Hvala ljudi.
Server je iza kvalitetnog firewalla i u potpunosti je zatvoren - isključivo je intranet, osim što naravno VPN ima dozvolu za van, tako da uvijek opasni FTP nije problem, a sambice nema ni od korova.
Briga mi je sada taj Fax Server jer ne poznajem dobro kakve se opasnosti kriju u takvoj njegovoj komunikaciji koja nije TCP/IP. Da li možda imate kakva praktična iskustva i/ili saznanja o tome šta tu sve vreba?

Znači misliš da Fax Server (ako isključimo njegovu TCP/IP komunikaciju s netom i LAN-om) ne predstavlja povećanje rizika za integritet servera?

upravo tako. brijem da nema opasnosti. osim ako je riječ o fakat nekoj kritičnoj instituciji tipa NSA ... onda je sve opasnost :)

inače, rekao si da je file server... dakle itekako ima sambe. iako ju je microsoft odlučio od neznamkojegodine ne zvati više samba. al to je to. :)

beroland 27.03.2007. 22:06

Horza, hvala ti!
Citiraj:

Autor horza (Post 686223)
upravo tako. brijem da nema opasnosti. osim ako je riječ o fakat nekoj kritičnoj instituciji tipa NSA ... onda je sve opasnost :)

Ja definitivno nisam National Security Agency, a mislim da niti ja nisam njima baš toliko važan:D. Onda sam valjda miran. Na kraju krajeva imam UBCD - pa na njemu Disk Wiping i kaže: "Unberably Slow, but probably secure against NSA..":lol2:

Citiraj:

Autor horza (Post 686223)
inače, rekao si da je file server... dakle itekako ima sambe. iako ju je microsoft odlučio od neznamkojegodine ne zvati više samba. al to je to. :)

Ovo sa sambom nisam imao pojma, hvala ti na info. Pod file server sam mislio na podešene diskove i foldere za šeranja sa posebnim ovlastima i userima, na baš na file server u punom smislu riječi. Zar i tako samboza ima svoje prste u tome?

horza 27.03.2007. 22:18

jaooooj. krivo sam zabrijo. pišem samba a mislim "SMB" :)

beroland 27.03.2007. 22:42

A Server Message Block kažeš, a zoooo. Sad mi je sve jasno. Zbunio si me, nama što!:D


Sva vremena su GMT +2. Sada je 01:28.

Powered by vBulletin®
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
© 1999-2024 PC Ekspert - Sva prava pridržana ISSN 1334-2940
Ad Management by RedTyger