• 3

[求教]伺服器的需求以及設定

CHIENJOSEPH wrote:
看來看去也不太確定...(恕刪)

每個公司的環境不同,伺服器用途不同,需要的安全措施也會不同,畢竟能省則省嘛
防毒軟體是一定要的,如果伺服器沒有暴露在網際網路上也沒對外開port基本上就很安全了
若是公司內部的人惡搞的話就得花很多功夫去設想了,很多全限設定要區分好,甚至Switch要有網管功能
一台伺服器建議只用一個功能,尤其是重要的file server與sql server,依狀況可考慮是否要用虛擬機

禁止上特定網站這很多東西都能處理,企業用防毒軟體可以,防火牆也可以,用AD控管也可以,甚至中華電信那邊也有這方面的加值服務

中華電信的企業防護我蠻推薦的,至少他可以先檔掉許多的惡意連線,我以前待過的公司就被人搞過,最糟糕的是對方就是公司簽約的防火牆廠商,可能之前老闆不答應花錢升級軟硬體,對方就故意去惡搞,不但把server給破壞還串改防火牆的設定與帳密,公司上層之前有跟我提過以前發生過中毒的現象所以有請他們來公司掃毒,大概是那時候有在server裝上木馬,後來就把他們的機器撤換掉改用一般市售的防火牆搭配中華的企業防護,換過去之後中華那邊馬上出現一堆入侵記錄,都是不同ip每個ip差不多有5~10個攻擊連線,對方應該是有用跳板甚至把自家客戶的防火牆當做殭屍做攻擊,不過公司內部的網路使用不受影響,只單靠公司內新的防火牆的話連限速度會變慢且會發生lag的現象,總之之後問題都沒了,而且之後公司在防火牆這塊還省下一些錢,約半年後大量攻擊就停了,當然還是有零星的一些攻擊,應該是網路上一些隨機攻擊的,這整個事情是我進公司沒幾天就遇到的事情,先找出問題點在哪才有方向去做改正
我蠻想知道你們公司規模約多少人

有無國內外分公司?是否需要架設vpn?

mail server是走exchange? PoP3? Linux Group?還是IBM Notes?

AD Server架設不難其實要連動到的軟硬體權限很廣泛

公司的mail,erp系統,又或者會計類相關軟體,資料庫等等

都會被更動到

上特定網站的問題其實很好解決,買個像FortiGate這類品牌的防火牆設定好規則都可以解決

其實這樣算一算,沒1~20萬是很難做的起來 = =

但如果公司規模不到100人,個人是認為沒必要去花那個錢
謝謝大大的建議
我們公司的伺服器似乎沒有其餘的功能
信箱跟網站都是外租
所以DNS主要是對內

不過我對於FIREWALL有些疑問
若是公司內電腦數量不多 15臺以內
要限制的只有網站登入
那請問實體FIREWALL是必需的嗎?
還是說軟體FIREWALL+ROUTER也可以達到相同的目的?

關於服務虛擬化
大大指的是cluster嗎?
我本來在想是不是Hyper-V
不過essential版本沒有支援 殘念...

今天老闆說了
看我能弄到甚麼地步
就當作是自學一下
下禮拜會找專業的人來做
順便讓已經有點頭緒的我在旁邊看看跟問問題
CHIENJOSEPH wrote:
看來看去也不太確定...(恕刪)
從你的po文看起來,你實在不必浪費時間了,專心弄你專長的東西吧。
這些你不懂的網管玩意,別人要教你都有些難。
如果只有15台的設備
要你買防火牆,最便宜的一台就要十八萬
然後軟體授權是用租賃的,兩年還三年到期我也忘了
我相信你們老闆一定不會花這個錢 = =
限制上網站的功能有一個就是架Proxy Server

幫你找到一個文章你可以參考看看→

http://walker-a.com/archives/2683

CHIENJOSEPH wrote:
謝謝大大的建議我們...(恕刪)

CHIENJOSEPH wrote:
謝謝大大的建議我們...(恕刪)


網管的工作不是你在那裡問個幾天,你就會懂得
如果是這樣
那IT一堆人失業啊
沒有底子,要自學很難
我做了約8~9年
到現在一個Exechange server無法收信我去弄也是會有點怕怕的
01是異言堂 wrote:
網管的工作不是你在...(恕刪)
CHIENJOSEPH wrote:
先說公司目前網路上的配置好了?
根據我的了解是 Modem -> Server -> Switch/router ->clients
Server不只是一個方便大家存取資料的位置
也是控管網路安全以及每一台工作用電腦的中心
不知道我這樣的理解有沒有錯誤?...(恕刪)

建議樓主可以考慮找一台UTM(IPS、防毒牆)之類的產品來架設,然後把伺服器放在獨立的DMZ區域。



所有要連線到伺服器的使用者(外部使用者或是內部員工)、網路服務都要UTM同意與掃描,這樣應該可以安全許多。

當然伺服器也一定要安裝防毒軟體;雖然UTM已經有防毒牆的功能,但是沒有任何一家防毒軟體廠商敢拍胸埔保證他們家的防毒引擎可過濾所有病毒(詐騙的除外),所以多層防禦才安全啦!(有的UTM提供兩套掃毒引擎,伺服器再加一套就三層防護了)

CHIENJOSEPH wrote:
我們老闆希望可以禁止員工使用公司網路連上某些特定網站...(恕刪)

這你就要考慮有網站過濾功能的設備了;這種功能可以針對網站的種類來封鎖。(好像是用雲端資料庫的方式蒐集、分類)

風卻變沉默 wrote:
要你買防火牆,最便宜的一台就要十八萬
然後軟體授權是用租賃的,兩年還三年到期我也忘了...(恕刪)

風大說的國外品牌吧?

國產品牌的UTM不用這麼貴,而且軟體更新大多都是免費的。(當然防毒更新有的要錢啦~)

Rayearth wrote:
風大說的國外品牌吧?不知

國產品牌的UTM不用這麼貴,而且軟體更新大多都是免費的。(當然防毒更新有的要錢啦~)(恕刪)


小弟不才,
在個人服務過的公家機關採購案安裝防火牆都是採購FORTIGATE 這一個系列的 @@
FORTIGATE - 110C空機就要18萬了 加3年授權好像是43K,加一加就25萬左右
然後我只有機會玩過這個品牌
像其他家品牌如juniper的我都沒有機會玩到 = =a
風卻變沉默 wrote:
小弟不才,在個人服...(恕刪)


我公司有五台 juniper ns-25 退休

目前我們用的是310B HA
現在在倉庫養老~~
樓主要用這個才好用~嚇嚇叫~
  • 3
內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?