Ports 22 (SSH, Linux) und 3389 (Remote Desktop, Windows) gehören zu den wichtigsten und kritischen Ports, über die die Verwaltung des Servers erfolgt. Eine sinnvolle Praxis aus der Sicht der Cybersicherheit ist es, den öffentlichen Zugang zu diesen Ports mithilfe einer Firewall zu schließen und den Zugang nur für eine Liste von erlaubten IP-Adressen zu öffnen.
Standardmäßig werden beim Mieten eines Servers in unserem Unternehmen diese Ports für den öffentlichen Zugang geschlossen, und der Zugang für die eigene IP-Adresse oder die IP anderer Personen kann buchstäblich mit einem Mausklick im [Firewall-Bereich des Servers] geöffnet werden.
Sie können die Firewall-Regeln, die den öffentlichen Zugang zu diesen Ports blockieren, entfernen, wonach sich jeder Teilnehmer des Internets, einschließlich bösartiger Bots, mit dem Server verbinden kann. Daher empfehlen wir, den öffentlichen Zugang ohne triftigen Grund und mit dem Verständnis der möglichen Folgen zu öffnen, die wir im Folgenden erläutern.
• Offene Ports werden aktiv von bösartigen Brute-Force-Bots angegriffen, um das Administratorkennwort zu erraten und die Kontrolle über den Server zu erlangen, was letztendlich zu einem Verlust der Kontrolle über den Server führen kann, einschließlich des Verlusts aller Daten.
• Auf Windows-Servern wird der offene Remote-Desktop-Port ebenfalls aktiv von Brute-Force-Bots angegriffen. Im Gegensatz zu Linux-Servern ist die Anzahl der Remote-Desktop-Sitzungen auf Windows jedoch begrenzt. Wenn die Bots alle freien Sitzungen "ausnutzen", kann der Remote-Desktop aufhören, neue Verbindungsanfragen anzunehmen und einen Fehler zurückgeben, auch an den Serverbesitzer.
• Jede initiierte Sitzung an dem Port, sei es ein lebender Mensch oder ein bösartiger Bot, verbraucht auch wenn minimal physische Ressourcen des Servers - Netzwerk- und Hardware-Ressourcen. Der Server ist gezwungen, diese Anfragen zu verarbeiten, selbst wenn sie keine nützliche Last tragen.
Das Schließen dieser Ports ermöglicht es Ihnen, zu steuern, wem genau der Zugang zum Server gewährt wird, da Sie selbst IPs zur Firewall hinzufügen, was ein deutlich höheres Sicherheitsniveau garantiert.
Alle Kategorien von Fragen