Wie sichern Sie sich einen öffentlichen Host?

488
jia103

Wenn ich den integrierten Router meines Kabelmodems so konfiguriere, dass er Port 80 oder Port 443 an meinen nächsten Raspbian-Host weiterleitet, muss ich dann die Einstellungen des Routers und die Raspbian-Einstellungen deaktivieren, um diesen Host vor der Außenwelt zu schützen ?

Ich plane, einen Raspberry Pi mit Raspbian bei mir zu Hause einzurichten, mit einem einfach einzurichtenden Webserver (z. B. Apache oder Nginx), der statische Dateien (z. B. Dokumente) außerhalb meines Heimnetzwerks bereitstellt. Dies ist im Grunde eine einfache Möglichkeit für jemanden ( me), um auf die dynamische DNS-Website zu gelangen und die Dokumente von einem öffentlichen, nicht vertrauenswürdigen Computer herunterzuladen, auf dem beliebige Software, Keylogger und wer weiß was läuft.

Aus diesem Grund möchte ich die Dateien nicht von irgendetwas wie Dropbox oder Google bereitstellen, für das ich mich bei etwas Wesentlichem einloggen muss.

Auch aus diesem Grund würde ich es vorziehen, den Raspbian-Host in meinem "externen" Heimnetzwerk über den in meinem Kabelmodem integrierten Router im 192.168.1.x-Netzwerk verfügbar zu halten, anstatt in meinem "internen" Netzwerk mit vertrauenswürdigen Geräten hinter einem Zweiter 192.168.0.x-Router, der sich hinter dem Kabelmodem befindet.

0
Wie viele Ethernet-Ports hat Ihr Kabelmodem? DavidPostill vor 5 Jahren 0
Ok gut. Es ist ein Router, obwohl der Kabelanbieter es ein "Kabelmodem" für Internet- und TV-Kanäle nennt. Es verfügt über vier Ethernet-Ports und einen weiteren für den Uplink, der von der ebenfalls mitgelieferten winzigen Glasfaser-zu-Ethernet-Konverter-Box kommt. Ich habe die TV-Kanäle noch nicht herausgefunden, da wir eine HDTV-Antenne verwenden. jia103 vor 5 Jahren 0
Sie benötigen also einen zweiten Router, wenn Sie zwei separate Netzwerke haben möchten. DavidPostill vor 5 Jahren 0
Der Beitrag wurde bearbeitet, um die bisherigen Kommentare zu präzisieren. jia103 vor 5 Jahren 0

1 Antwort auf die Frage

0
ender.qa

Was Sie suchen, ist eine DMZ . Sie haben die Marke / das Modul des Modems / Routers nicht angegeben. Die meisten modernen Router verfügen jedoch über diese Option in ihren Firewall-Einstellungen.

Unter https://superuser.com/a/17575/425048 finden Sie weitere Antworten, warum dieses Setup Sicherheitsrisiken birgt.

Ich glaube nicht In einer der anderen Antworten in demselben Beitrag wird erwähnt, dass die DMZ alleine den Host weiterhin im selben internen Netzwerk hält, und die Verwendung eines zweiten NAT-Routers erwähnt. So habe ich meine derzeitige Konfiguration beschrieben. Meine Frage ist nun, was ich sonst noch tun muss, um alles über das zweite NAT hinaus abzusichern. jia103 vor 5 Jahren 0