+ Antworten
Ergebnis 1 bis 5 von 5
  1. #1
    Obergefreiter
    Registriert seit
    29.03.2005
    Beiträge
    107


    Standard Verständnis-Problem: Sicherheit beim eigenen TS3-Server auf FreeNAS

    Ich habe für die Gilde meiner Frau auf unserem FreeNAS-Server einen Teamspeak3-Server angelegt.

    Dazu habe ich erstmal testweise die Programmdateien auf einer der Storage-Platten in einem eigenen Ordner abgelegt und den Server dann einfach per Putty/SSH manuell gestartet. Lokal funktionierte alles und über's Internet (sowohl mit der aktuellen IP als auch über DynDNS) auch.

    Nun meine Frage:

    Wenn alle Gildenmitglieder unsere aktuelle IP-Adresse (bzw. die DynDNS-Subdomain-Adresse) kennen und sich per Teamspeak auf unserem Server einloggen, wie sicher ist das Ganze dann? Wäre es jemandem möglich, auf unsere Rechner sonstwie zuzugreifen (indem er z.B. einfach einen gängigen Port zu erreichen versucht).

    Alle unsere Rechner hängen an einer Fritz-Box.
    Wäre diese schon "dicht", wenn es keine weiteren Portfreigaben gäbe, ausser der für Teamspeak?
    Welche Massnahmen muss/kann man da noch ergreifen?

    Vielen lieben Dank im Voraus für Eure Antworten !

  2. #2
    Bootsmann Avatar von P0stbote
    Registriert seit
    13.05.2010
    Ort
    /dev/ger/Worpswede
    Beiträge
    711


    • Systeminfo
      • Motherboard:
      • Gigabyte 785GMT-USB3
      • CPU:
      • Phenom II X4 945
      • Systemname:
      • JABRA-MAIN
      • Kühlung:
      • EKL Alpenföhn Groß Clockner
      • Gehäuse:
      • Thermaltake Soprano
      • RAM:
      • 8GB G.Skill Ripjaws 9.0-9-9-24
      • Grafik:
      • Club3D 4870 @ Scythe Musashi
      • Storage:
      • 2x Western Digital Caviar Blue 500GB
      • Monitor:
      • 2x LG W2242T-PF
      • Netzwerk:
      • TP-Link TL-SG1016
      • Sound:
      • Realtek Onboard
      • Netzteil:
      • Be quiet! 400 W Straight Power
      • Betriebssystem:
      • Windows 7 Ultimate x64
      • Photoequipment:
      • Lumix DMC-LS3
      • Handy:
      • Nokia 5800 XpressMusic

    Standard

    Normalerweise sollte es reichen nur die benötigten Ports weiterzuleiten.
    Dann entsprechend die TS Rechte einstellen um Filesharing zu verhindern.

    BTW: Homehosted Teamspeak? Standleitung mit 100Mbit zuhaus oder was?


    Minecraft Classic - Beta - Team Fortress 2

    Last.fm | Xfire | Sysprofile

  3. #3
    Moderator Avatar von fdsonne
    Registriert seit
    08.08.2006
    Ort
    Weinböhla (Sachsen)
    Beiträge
    22.596


    Standard

    Durch die "bekannte" IP kann jeder potentiell eben bis erstmal zur FB gelangen... Die Frage ist, wie sicher ist die FB?
    Diese Geräte sind ja recht heufig im Einsatz würde ich meinen, man läuft damit wohl auch Gefahr, das mögliche Angriffe schneller zum tragen kommen als bei eher unbekannteren Geräten.
    Ansonsten kann eigentlich nicht viel passieren wenn die FB standhält. Das einzige wäre, wenn jemand den TS Server eben infiltriert und sich somit einerseits Zugang zu den weiteren Daten auf dem Server beschafft, oder andererseits gar weiter Zugang zu den PCs im LAN.
    Auszuschließen ist dies nie zu 100%, aber dennoch relativ unwarscheinlich. Möglichst sollte man zur Vermeidung immer aktuelle Software/Firmware einspielen, um Sicherheitslücken zu schließen.
    Nen Zacken mehr Sicherheit bekommt man durch das auslagern vom TS Server in eine DMZ. Und diese dann nochmal abgetrennt durch ne Firewall vom eigentlichen LAN.
    Workstation: 2x Intel Woodcrest Xeon 5160@3560,03MHz (WR) | Tyan Tempest i5000XL | 2x1+2x4GB Kingston Value FB-Dimm DDR2-667 CL5 | PoV GF465@470GTX 1280MB@750/1550MHz@1,1V | Audigy 2 ZS | HPT RocketRaid 2300 | 1x160GB Samsung SATA; 2x320GB WD SATA non Raid; 4x500GB WD RE SATA@Raid5 | Windows 7 Prof. 64Bit
    ESX Server: 2x Intel Woodcrest Xeon 5150@2660MHz | Intel S5000PSL SATA | 6x1+2x1GB Samsung/Kingston FB-Dimm DDR2-667 CL5 | Nvidia Quadro NVS 280 | 1x120GB Samsung SATA; 1x1TB Hitatchi SATA | ESXi 4.0.0
    Fileserver: 1xPentium 4 3,0GHz | Asus P4C800 Deluxe | 1x512MB Corsair DDR333 CL2 | Asus Geforce 4 TI 4200 64MB | 1x160GB Samsung SATA; 2x160GB Maxtor IDE non Raid; 1x250GB Seagate IDE; 2x320GB WD SATA non Raid; 1x500GB Seagate SATA | Windows Server 2003 R2 32Bit Standard

  4. #4
    Obergefreiter
    Registriert seit
    29.03.2005
    Beiträge
    107
    Themenstarter


    Standard

    Vielen Dank an Euch, für Eure Antworten !

    BTW: Homehosted Teamspeak? Standleitung mit 100Mbit zuhaus oder was?
    Ich kenn mich mit Teamspeak nun wirklich "Null" aus; meine Frau meint, es wären maximal (!) so etwa 10-15 Menschen im Teamspeak - braucht das dann wirklich soviel Bandbreite?

    Nen Zacken mehr Sicherheit bekommt man durch das auslagern vom TS Server in eine DMZ. Und diese dann nochmal abgetrennt durch ne Firewall vom eigentlichen LAN.
    Ich glaub', das wär den Aufwand nicht wert :-) Ich denke, ich check' jetzt einfach nochmal meine FB-Firmware, sehe zu, daß keine Ports offen sind und dann gehe ich das (potentielle, aber wohl geringe) Risiko ein. Es sei' denn P0stbote rät' mir davon ab, weil mir sonst hier dauernd mein DSL einbricht oder das Netzwerk dauerhaft in die Knie geht...
    Denn bei aller Liebe: dann müssen die Spielkinder :-) sich eine andere Möglichkeit suchen - denn ab und zu brauch' ich "mein" Internet schon ;-)

  5. #5
    Bootsmann Avatar von P0stbote
    Registriert seit
    13.05.2010
    Ort
    /dev/ger/Worpswede
    Beiträge
    711


    • Systeminfo
      • Motherboard:
      • Gigabyte 785GMT-USB3
      • CPU:
      • Phenom II X4 945
      • Systemname:
      • JABRA-MAIN
      • Kühlung:
      • EKL Alpenföhn Groß Clockner
      • Gehäuse:
      • Thermaltake Soprano
      • RAM:
      • 8GB G.Skill Ripjaws 9.0-9-9-24
      • Grafik:
      • Club3D 4870 @ Scythe Musashi
      • Storage:
      • 2x Western Digital Caviar Blue 500GB
      • Monitor:
      • 2x LG W2242T-PF
      • Netzwerk:
      • TP-Link TL-SG1016
      • Sound:
      • Realtek Onboard
      • Netzteil:
      • Be quiet! 400 W Straight Power
      • Betriebssystem:
      • Windows 7 Ultimate x64
      • Photoequipment:
      • Lumix DMC-LS3
      • Handy:
      • Nokia 5800 XpressMusic

    Standard

    Pro Spieler kann man von 6-10kb/s Traffic rechnen. Je nach dem wenn viel los ist, kann ne große Leitung schon einbrechen.. grade bei so Gildensachen würde ich mir was vernüftiges anschaffen, nachher schmiert dein Internet ab und alle laufen planlos im Battleground rum

    Ich hatte sowas auch schon probiert, allerdings ist mein Ping durch die Dorfleitung in die Höhe geschossen wie sonst was.


    BTW: Ich hab noch Ressourcen auf meinen root frei, ich könnte da n TS für dich aufsetzen, bekommste denn auch SA usw.




    mfg


    Minecraft Classic - Beta - Team Fortress 2

    Last.fm | Xfire | Sysprofile

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein