Ich habe für die Gilde meiner Frau auf unserem FreeNAS-Server einen Teamspeak3-Server angelegt.
Dazu habe ich erstmal testweise die Programmdateien auf einer der Storage-Platten in einem eigenen Ordner abgelegt und den Server dann einfach per Putty/SSH manuell gestartet. Lokal funktionierte alles und über's Internet (sowohl mit der aktuellen IP als auch über DynDNS) auch.
Nun meine Frage:
Wenn alle Gildenmitglieder unsere aktuelle IP-Adresse (bzw. die DynDNS-Subdomain-Adresse) kennen und sich per Teamspeak auf unserem Server einloggen, wie sicher ist das Ganze dann? Wäre es jemandem möglich, auf unsere Rechner sonstwie zuzugreifen (indem er z.B. einfach einen gängigen Port zu erreichen versucht).
Alle unsere Rechner hängen an einer Fritz-Box.
Wäre diese schon "dicht", wenn es keine weiteren Portfreigaben gäbe, ausser der für Teamspeak?
Welche Massnahmen muss/kann man da noch ergreifen?
Vielen lieben Dank im Voraus für Eure Antworten !
+ Antworten
Ergebnis 1 bis 5 von 5
- 12.11.11, 23:20 #1Obergefreiter
- Registriert seit
- 29.03.2005
- Beiträge
- 107
Verständnis-Problem: Sicherheit beim eigenen TS3-Server auf FreeNAS
- 13.11.11, 00:49 #2
Normalerweise sollte es reichen nur die benötigten Ports weiterzuleiten.
Dann entsprechend die TS Rechte einstellen um Filesharing zu verhindern.
BTW: Homehosted Teamspeak? Standleitung mit 100Mbit zuhaus oder was?

Minecraft Classic - Beta - Team Fortress 2
Last.fm | Xfire | Sysprofile
- 13.11.11, 01:02 #3
Durch die "bekannte" IP kann jeder potentiell eben bis erstmal zur FB gelangen... Die Frage ist, wie sicher ist die FB?
Diese Geräte sind ja recht heufig im Einsatz würde ich meinen, man läuft damit wohl auch Gefahr, das mögliche Angriffe schneller zum tragen kommen als bei eher unbekannteren Geräten.
Ansonsten kann eigentlich nicht viel passieren wenn die FB standhält. Das einzige wäre, wenn jemand den TS Server eben infiltriert und sich somit einerseits Zugang zu den weiteren Daten auf dem Server beschafft, oder andererseits gar weiter Zugang zu den PCs im LAN.
Auszuschließen ist dies nie zu 100%, aber dennoch relativ unwarscheinlich. Möglichst sollte man zur Vermeidung immer aktuelle Software/Firmware einspielen, um Sicherheitslücken zu schließen.
Nen Zacken mehr Sicherheit bekommt man durch das auslagern vom TS Server in eine DMZ. Und diese dann nochmal abgetrennt durch ne Firewall vom eigentlichen LAN.Workstation: 2x Intel Woodcrest Xeon 5160@3560,03MHz (WR) | Tyan Tempest i5000XL | 2x1+2x4GB Kingston Value FB-Dimm DDR2-667 CL5 | PoV GF465@470GTX 1280MB@750/1550MHz@1,1V | Audigy 2 ZS | HPT RocketRaid 2300 | 1x160GB Samsung SATA; 2x320GB WD SATA non Raid; 4x500GB WD RE SATA@Raid5 | Windows 7 Prof. 64Bit
ESX Server: 2x Intel Woodcrest Xeon 5150@2660MHz | Intel S5000PSL SATA | 6x1+2x1GB Samsung/Kingston FB-Dimm DDR2-667 CL5 | Nvidia Quadro NVS 280 | 1x120GB Samsung SATA; 1x1TB Hitatchi SATA | ESXi 4.0.0
Fileserver: 1xPentium 4 3,0GHz | Asus P4C800 Deluxe | 1x512MB Corsair DDR333 CL2 | Asus Geforce 4 TI 4200 64MB | 1x160GB Samsung SATA; 2x160GB Maxtor IDE non Raid; 1x250GB Seagate IDE; 2x320GB WD SATA non Raid; 1x500GB Seagate SATA | Windows Server 2003 R2 32Bit Standard
- 13.11.11, 02:46 #4Obergefreiter
- Registriert seit
- 29.03.2005
- Beiträge
- 107
Themenstarter
Vielen Dank an Euch, für Eure Antworten !
Ich kenn mich mit Teamspeak nun wirklich "Null" aus; meine Frau meint, es wären maximal (!) so etwa 10-15 Menschen im Teamspeak - braucht das dann wirklich soviel Bandbreite?BTW: Homehosted Teamspeak? Standleitung mit 100Mbit zuhaus oder was?
Ich glaub', das wär den Aufwand nicht wert :-) Ich denke, ich check' jetzt einfach nochmal meine FB-Firmware, sehe zu, daß keine Ports offen sind und dann gehe ich das (potentielle, aber wohl geringe) Risiko ein. Es sei' denn P0stbote rät' mir davon ab, weil mir sonst hier dauernd mein DSL einbricht oder das Netzwerk dauerhaft in die Knie geht...Nen Zacken mehr Sicherheit bekommt man durch das auslagern vom TS Server in eine DMZ. Und diese dann nochmal abgetrennt durch ne Firewall vom eigentlichen LAN.
Denn bei aller Liebe: dann müssen die Spielkinder :-) sich eine andere Möglichkeit suchen - denn ab und zu brauch' ich "mein" Internet schon ;-)
- 13.11.11, 09:44 #5
Pro Spieler kann man von 6-10kb/s Traffic rechnen. Je nach dem wenn viel los ist, kann ne große Leitung schon einbrechen.. grade bei so Gildensachen würde ich mir was vernüftiges anschaffen, nachher schmiert dein Internet ab und alle laufen planlos im Battleground rum

Ich hatte sowas auch schon probiert, allerdings ist mein Ping durch die Dorfleitung in die Höhe geschossen wie sonst was.
BTW: Ich hab noch Ressourcen auf meinen root frei, ich könnte da n TS für dich aufsetzen, bekommste denn auch SA usw.
mfg

Minecraft Classic - Beta - Team Fortress 2
Last.fm | Xfire | Sysprofile

LinkBack URL
About LinkBacks
Zitieren

