Sicherheit und Anfängerangelegenheiten

Hier bekommen neue Server-Administratoren ihre Fragen rund um den Einstieg mit Windows-Home-Server beantwortet.
Antworten
Nordo
Foren-Einsteiger
Beiträge: 12
Registriert: 27. Apr 2009, 12:58

Sicherheit und Anfängerangelegenheiten

Beitrag von Nordo »

Hallo zusammen!

Ich bin von dem WHS Prinzip total begeistert und würde mir gerne einen WHS einrichten. Habe noch ausreichende Hardware, massig Speicher (2x1TB extern, 1TB intern) über und auch alles andere.

Die Frage ist nur: Wenn wirklich alle Familienmitglieder ihre Daten, Fotos, Uni- Arbeiten etc. darauf speichern - wie sicher ist der Server?

Ich finds toll, dass ich von unterwegs auf meinen Server zugreifen kann/könnte...aber er ist auch nur ganz normal hinterm Router angeschlossen, wie sicher ist sowas? Klar, man mag nun sagen "Wer interessiert sich denn schon für deine Urlaubsfotos oder Uniarbeiten?", aber für einen selber sind diese Dinge halt extrem persönlich und wichtig.

Wie sicher ist das ganze System? Immerhin kann ja jeder zumindest auf die Einloggmaske und damit den Server zugreifen. :-(

2. Frage: Stimmt es, dass man absolut aufgeschmissen ist, sollte die Systemfestplatte abrauchen? "Aufgeschmissen" meine ich jetzt in Bezug auf Wiederherstellung von Einstellungen, Addins, Userverwaltung etc. Was mache ich, wenn die System- HDD sich verabschiedet. Beim normalen PC würd ich einfach Windows schnell neu installieren - aber bei nem Server stellt sich mir die Frage: Was ist mit den Backups der Clients, den Daten etc.? Sind die weiter verwendbar? Wie kann eine neue WHS die Daten ohne Userverwaltung zuordnen?



Für eine nette, kompetente Hilfestellung wäre ich euch sehr dankbar :)
Nordo
Benutzeravatar
OlafE
Moderator
Beiträge: 2137
Registriert: 14. Nov 2007, 23:57

Re: Sicherheit und Anfängerangelegenheiten

Beitrag von OlafE »

Moin,
zu Deinen Fragen koennte man ganze Romane schreiben. Ich versuch mich mal kurz zu fassen, denn soviel nach Feierabend rumtippen, muss auch nicht sein. :!:
Klar ist jede Maschine, die aus dem Internet erreichbar ist, per se nicht 100%ig sicher. Das trifft aber genauso auf Deine Client-PCs zu, die sich jederzeit beim Ansurfen einer Seite was einfangen koennen und das dann im LAN weiterverbreiten - und da liegen die persoenlichen Daten genauso parat.
Insofern gilt hier das gleiche wie bei jedem anderen Internetrechner: Sichere Kennwoerter (und nur Personen Remotezugriff erlauben, denen man soweit vertrauen kann, dass mit den durch sie erreichbaren Daten kein Schindluder betrieben wird), zeitnahes Patchen ueber Windows Update, eine aktuelle Antivirenloesung, Vermeidung der Installation von Anwendungen mit eventuell nicht sicheren Background. In nun fast schon zwei Jahren WHS sind zumindest noch keine Angriffe bekanntgeworden, die sich speziell gegen den WHS gerichtet haetten.

Zur Sicherheit der Daten: Ein Home Server dient vor allem den folgenden Zwecken:
Sicherung der angeschlossenen Rechner mit der Option der Wiederherstellung des Rechners im Schadensfall. Ist das Backup mal futsch, werden in der Regel die Rechner noch da sein, so dass man eine neue Datensicherung machen kann. Mit genug externer Plattenkapazitaet laesst sich die Datenbank auch manuell sichern.
Bereitstellung von Daten ueber freigegebene Ordner. Vorteile gegenueber einer Verteilung auf mehreren PCs sind vor allem die weniger strenge Limitierung des Zugriffs auf Freigaben und der Fakt, dass die wichtigen Daten an einem zentralen Punkt statt an vielen sind - und sich somit zentral sichern lassen sowie die Ordnerduplizierung, die zumindest bei Ausfall einer Platte greift. Weil ja ein Server auch nur ein Rechner ist und die auch durch Einfluesse ausserhalb von Microsofts Software durchaus Schaden nehmen koennen (Ueberspannung brutzelt vielleicht alle angeschlossenen Platten auf einmal, der volle Wischeimer der Hausfrau ergiesst sich ueber den laufenden Server, der Einbrecher findet Gefallen an der Kiste, die Hauswand faellt auf den Server), reicht das nicht. In der Konsole besteht seit Power Pack 1 die Moeglichkeit, den Inhalt der Freigaben auf eine oder mehrere externe Festplatten zu sichern (mehrere ist besser, wem ist schon damit geholfen, dass die gerade angestoepselte Sicherungsplatte gemeinsam mit den anderen Platten abraucht).

Die Wiederherstellung des Servers nach Ausfall der Systemplatte kann einfach oder komplex sein, je nach Art des Schadensfalls, der Hardware (Treiberunterstuetzung) und der Menge der Daten.
Theoretisch funktioniert die Wiederherstellung durch eine Neuinstallation des Servers, bei der die Daten erhalten bleiben sollten. Nicht duplizierte Ordner, die Backup-Datenbank und eigene Anpassungen koennen sich dennoch in Luft aufloesen. Wenn der Server nicht mit Add-Ins und nicht unterstuetzten zusaetzlichen Anwendungen ueberladen ist, ist eine Wiederherstellung aber immer noch recht einfach.

Viele Gruesse
Olaf
Atriòr
Foren-Mitglied
Beiträge: 416
Registriert: 5. Jan 2008, 11:25

Re: Sicherheit und Anfängerangelegenheiten

Beitrag von Atriòr »

Hallo Nordo,
Nordo hat geschrieben: Wie sicher ist das ganze System? Immerhin kann ja jeder zumindest auf die Einloggmaske und damit den Server zugreifen. :-(
je nach dem wie sich deine (eure) Fernzugriffe technisch gestallten gibt es auch immernoch die Möglichkeit VPN zu nutzen. Optimal wäre in dem Fall wenn dein Router aber VPN unterstützen da so dein WHS nicht 24/7 durchlaufen muss. So kannst du auf die Freigabe deines Servers über eine http Adresse verzichten und somit schon etwas mehr an "gefühlter Sicherheit".

Was die Ausfallsicherheit der Systempartition angeht hat Olaf ja schon Alles gesagt. Es gibt nur eine wirklich praktikable Lösung und das ist die Sicherung auf einer externen Platte die nur zur Sicherung angeschlossen bleibt. Ansonsten sind die möglichen, wenn auch meist unwahrscheinlichen Fehlerursachen so vielfältig das es auch egal ist ob man einen WHS oder ein Windows XY mit Raid verwendet.

MfG
Björn
:arrow: Windows Home Server:
Hardwarebasis: CPU: Intel Atom D510 | Mainboard: Intel D510MO | RAM: GEIL 2048MB DDR2-667
Speicherpool: HDD I: WD WD10EADS GreenCaviar | HDD II: WD WD10EADS GreenCaviar | HDD III: WD WD10EADS GreenCaviar
Serverbackup: Seagate ST3750330NS
pfaelzer
Beiträge: 2360
Registriert: 23. Jan 2008, 09:53
Wohnort: im Herzen der Vorderpfalz

Re: Sicherheit und Anfängerangelegenheiten

Beitrag von pfaelzer »

Hallo,
Nordo hat geschrieben:Wie sicher ist das ganze System? Immerhin kann ja jeder zumindest auf die Einloggmaske und damit den Server zugreifen
ja, ist ein endloses Thema ...

Ich habe (auch nach interner, kompetenter Beratung) die Anzahl der Fehlversuche beim Anmelden auf "3" gesetzt und bei mehrfach falscher Eingabe wird dieser User eine Stunde gesperrt. In Verbindung mit https scheint dies ausreichens "sicher".

Gruß Werner
Give me patience ... but please hurry!
GigaByte G33M-DS2R / Intel Core2 Duo E4600 / 2x1024
4x500GB + 5x1000GB + 4x1500GB + 1x2000GB (alle Samsung)
Antworten