Neuling im Bereich vServer/ Root Server hat Fragen

  • Guten Morgen liebe community


    Ich habe da erst mal 2 fragen


    Habe mir vor ein paar Tagen ein Rott Server bestellt RS 1000 G7 SE


    Habe jetzt schon geschafft das Windows Server 2012 R2 da


    Drauf zu machen meine Frage dazu ist was muss


    ich Einstelen das der Internet hat


    Und wo stelle ich die sicherheisregeln für ftp rdp ssh und so weiter ein???


    Und wie bekomme ich eine domn oder kann ich mir auch die von netcop nutzen???


    gruss aus hamburg

  • Domain kannst dir bei Netcup holen. Beim Netzwerk musst die Win Treiber CD einlegen und dort nach Treibern suchen lassen. Für Sicherheitsregeln hast den Windows Firewall, alles blocken was nicht rein soll. Standartport verlegen und sichere Passwörter.

  • Guten Morgen Homy


    erst mal danke für die schnelle Anwort


    habe grade die treiber nach geladen jetzt hat er auch Internet und das mit dem zugriff bekomme ich auch noch hin


    grus aus hamburg und danke noch mal

  • guten morgen zu samen
    hier noch mal 2 fragen wo ich eure Hilfe brauche
    das erste wär wie mache ich das der oben genahte Server als Domain Controller und vor allen Dingen ganz wichtig wie verbinde ich
    die Clients nachher damit so dass der Server die Verteilung der Upgrade übernimmt für die clins so das er alles selber macht auch das rauf und runter fahren
    das zweite ist
    mit dem RemoteDesktop wie bekomme ich das bei dem oben genahten Server hin was muss ich brachten und einstellen????
    habe beides bis her nur auf dem eignenden Server lokal gemacht
    Gruß aus Hamburg

  • Zum 2. brauchst doch nur Systemsteuerung-System Remote zulassen schon geht es. Um es sichere zu machen kannst den Port verlegen und den Hauptadmin deaktivieren, einen neuen Admin mit unverfänglichen Namen erstellen.

  • Zum 2. brauchst doch nur Systemsteuerung-System Remote zulassen schon geht es. Um es sichere zu machen kannst den Port verlegen und den Hauptadmin deaktivieren, einen neuen Admin mit unverfänglichen Namen erstellen.


    hallo


    homy erst mal danke für die schnelle Anwort wer super wen du mir ne kurze Anleitung mach könntest ich bekomme das nicht hin wie gesagt auf den lokaöen geht es





    Zum 2. brauchst doch nur Systemsteuerung-System Remote zulassen schon geht es. Um es sichere zu machen kannst den Port verlegen und den Hauptadmin deaktivieren, einen neuen Admin mit unverfänglichen Namen erstellen.

  • Hi Sascha1378,


    Willkommen in der Community!


    Nachdem ich deinen Thread hier gelesen habe, frage ich mich, ob du dir sicher bist einen (v)Server im weltweiten Netz zur Verfügung zu stellen? Du fragst hier Dinge, die sicherheitsrelevant sind und eigentlich zu den Grundlagen der Administration gehören. Tests und Übungen sind auf einer lokalen Maschine sinnvoll und wenn du dich dann sicher fühlst, solltest du erst einen (v)Server nutzen.


    Ich meine dies nur als guten Rat, da es ziemliche Probleme geben kann, wenn dein (v)Server gekapert wird.


    Viele Grüße

  • Ja, gerade wenn man so Sachen wie einen Domain Controller (AD) ins Internet stellen will, sollte man schon sehr genau wissen was man tut.
    Es gibt relativ wenige Szenarien wo dies sinnvoll ist, da der Domain Controller der sicherheitsrelevanteste Server einer Firma ist und normal ins Intranet gehört und dort mit Firewall entsprechend gegen Zugriffe aus dem Internet abgeschirmt wird.


    Wenn du sagst, die Clients sollen sich WSUS vom deinem AD Server bei Netcup ziehen können, soll dieser Server dann auch alle AD-Dienste (Authentication, Trust ...) und damit auch alle Ports (LDAP/LDAPS, RPC; SMB) direkt über das Internet anbieten? Ganz schlechte Idee, da gehört mindestens ein (externer) VPN Tunntel zwischen Firma und AD-Server dazwischen.

  • Moin Moin



    danke erst mal für die schnellen Antworten



    danke homy für Hinweis mit der ip habe schon geschlafen aber jetzt geht es



    hallo Marcoo
    und zu deiner frage ja ich bin mir sicher4 was ich mache
    meine rage ist wie setze ich das abgesichert bei nehm root Server um abgesichert wird das ganze unteranderem durch
    AVG Internet Security Business Edition



    Hallo singha
    nur zu Info ich weiß was ich mache habe es bis her aber nur lokal gemacht
    mit dem vpn tunnel ist eine gute Idee ist es dann ach möglich das der Server von netcup die Rechner selber bei Bedarf rauf fährt und ach wieder runter und wen es möglich ist wie setze ich das um bezogen auf den root Server von netcup
    und bevor hier noch mal fragt ob ich mir sicher bin was ich hier schreibe oder damit machen will ja da bin ich mir sicher habe es nur noch nie mit einem ext. root Server gemacht



    Gruß aus Hamburg

  • AVG Internet Security Business Edition


    Okay das beantwortet die Frage ob Du Dir sicher bist ;( . Ich würde das nochmals ganz genau überdenken was Du machst, denn das was Du dort anführst ist eventuell für ein wenig Sicherheit auf dem Desktopbereich gedacht, aber hier sind zuallererst ganz andere Überlegungen zu tätigen. Und wenn Du nicht weißt wie ein VPN aufgesetzt wird, dann solltest Du deine Sache wirklich überdenken. Ich glaube das ist von den anderen Forenmitgliedern nicht böse gemeint gewesen.