Hosting durch zwei Netzwerke?

Guten Abend,

ich habe eine kleine Frage an die Leute, die Erfahrung mit Hosting haben.
Unabhängig ob es ein Gameserver war oder Webspacehosting.
Wichtig dabei ist, dass ihr es am eignen Netzwerk durchgeführt habt und dazu kommen wir zu meiner Frage.

Folgendes:

Ich verwende einen Laptop als Server. Für ihm habe ich auch einige Ports freigegeben, damit er bei Minecraft einen Server hostet und FTP Zugang gewährt für mich und meinem Freund.

Genauso habe ich eine SRV und eine A Eintrag bei meiner TLD zur öffentliche IP-Adresse hinzugefügt und die Subdomain für Minecraft läuft bisher bestens.

Sogar Uptimerobot habe ich auf die IP und Ports gesetzt, dass er die anpingt und einen Uptimestatus Seite dafür bereit stellt.

Nun nach den paar Tagen das er läuft habe ich mir über die Sicherheit Gedanken gemacht.

Bisher habe ich alles einem Netzwerk gehabt und dies in einer Fritz!Box, wo alle Geräte verbunden sind und der auch ans V-DSL angebunden ist. Achtung, ich verwende nicht Exposed Host, weder noch an meinem Gaming PC (selbständige Port UPNP schon), wie auch beim Server Laptop (selbstständige Ports sind aus).

Nun habe ich mir gedacht, mein Netz zu Trennen zwischen dem Server Netzwerk und Hauptrouter und dies hat bisher auch geklappt, ich habe in der zweiten Fritz!Box in den Zugangsdaten die Verbindung vom Hauptrouter angegeben und es am Handy zu Urteilen, hat es Internet-Anbindung mit der gleichen öffentlichen IP-Adresse, aber Intern einen neuen Block statt xxx.xxx.178.xxx hat er nun xxx.xxx.188.xxx.

Um es sich Bildlich vorzustellen:

. Geräte vom Haushalt (178 Block)

V-DSL <===> Fritz!Box #1 ˫

. Fritz!Box #2 <===> Server Laptop (188 Block)

Würdet ihr dies als Sicherer so bezeichnen, oder würdet ihr eine andere Reihung der Verbindungen empfehlen oder gar eine ganz andere Methode. Ich bin offen und lerne gerne dafür dazu.

Vielleicht habt ihr auch sonstige Vorschläge, die zu meinem Schutz auch nützlich sein könnten :)

~ Die Falke in Gutefrage.

...zur Frage

Ich hab zwar noch nie ein eigenes Webhosting betrieben und auch keinen Gameserver im Netz verfügbar gemacht, aber das Setting haben in ähnlicher Form viele Firmen.

Aus Security-Sicht hast du quasi eine DMZ versucht. Du willst, dass die potentiell leicht zu kompromittierenden Server mit Verfügbarkeit im Internet in einem separaten Netzwerk stehen.

Ich kenn das Setting jetzt nicht. Aber wenn die Netze logisch getrennt sind, ist es super. Eigentlich willst du ab Firewall (deine Fritzbox vereint viele Dinge, die du als Unternehmen separat betreibst) auch eine physische Trennung haben. D.h. nicht mit Subnetting, sondern wirklich eigene Hardware. Weil Kabel kann der Eindringling nicht spoofen. Selbst bei VLANs wird's schon je nach Konfiguration fast unmöglich.

Wenn du Mal eine Firewall ans Netz hängst, dann siehst du ins Log und als erstes fällt dir alles aus dem Gesicht. Nicht umsonst sagt man, dass der meiste Traffic im Internet bot generiert ist. Ständig versucht jemand über Ports irgendwo ranzukommen, was natürlich nicht durch ein Deny geblockt wird. Das ist völlig normal. Wenn du nun einen Port auf machst, dann kommt diese Anfrage für den jeweiligen Port erst einmal weiter. Die Tür ist halt offen. Jetzt kommt das Thema Authentifizierung und die Berücksichtigung der WellLmown Port ins Spiel.

Beispiel FTP. Port 21 ist Standard. Jetzt wird ein Bot der über Port 21 gerne auf FTP abgesehen haben. Wenn du jetzt den FTP über Port 23456 bereitstellst wirst du schon Mal eine gute Anzahl an Bots ausschließen, weil die ja bei 23456 eventuell nicht auf FTP kommen. Aber selbst das kannst du rausfinden.

Nun musst du um an den Server Ran zu kommen, dich authentifizieren. Und das werden die je nach Protokoll auch Mal versuchen. Wird dann weggeblockt, weil sie die Zugänge nicht haben.

Am Ende hast Du den richtigen Gedanken. Du schützt das restliche Netzwerk bei einer Kompromiertung des Servers. Sicherer macht es den Server aber nicht. Die Firewall und auch der Server müssen hingegen sicher sein und nicht kompromitierbar. Viele Firmen setzen daher auch auf VPN. Deine Fritzbox müsste das auch kennen

Hast du eigentlich an DynDNS gedacht? Du hast eine IP, die sich auch Mal ändern wird.

Ob das alles jetzt wirklich sicher ist, kann ich dir nicht sagen ohne mir jedes Detail der Konfig anzusehen. Und selbst dann bist du von AVM abhängig. Wenn die Mist bauen und das tut jeder Softwarehersteller, dann gibt's auch wieder ne Sicherheitslücke... In den letzten Jahren hatten Firmen mit Exchange Servern z. B. gut zu leiden.

Abschließend kann ich dir sagen, dass du Dir sehr wahrscheinlich nur sorgen um Bots machen musst. Niemand (sry) interessiert sich da draußen für dich. Du hast kein Unternehmen, was du erpressen kannst, bist nicht superreich usw. kein Mensch setzt sich für dich aktiv hin, um dich "zu hacken" und das ist auch gut so :)

Viel Spaß beim Tüfteln:)

PS: es gibt noch andere Angriffsmuster. Man in the middle zum Beispiel. Wenn du kein SSL verwendest, dann könnte jemand die Zugangsdaten vom Gameserver oder FTP mitlesen und hat dann natürlich leichtes Spiel.

...zur Antwort

Das kann eine Überanstrengung sein. Aber so ist das schwierig zu sagen. Falsche Atmung, zu wenig im Magen, zu viel im Magen.

Das wird Dir ein Arzt eher sagen können. Aber der wird auch nur schauen, ob Du körperlich gesund bist. Ich würde nach und nach versuchen auszuschließen. Vor dem Laufen eine Banane und dann mal gucken. Mal langsamer laufen... usw.

...zur Antwort
Anderes

Es erst einmal nicht überfahren! Und ansonsten weiß ich nichts über Eichhörnchen. Keine Ahnung, ob das Tier zurecht kommt. Wir Menschen sollten nicht immer in die Natur eingreifen. Am Ende hat es eine Mutter und mein Eingreifen bringt es um. Deshalb würde ich nichts tun, außer es eventuell mit einem Handtuch beiseite setzen.

...zur Antwort

Diese Redensart stammt wohl aus den 1960er Jahren. Die Herkunft ist nicht ganz geklärt, die Bedeutung aber schon: Der Profi kennt sich in der Werkstatt bestens aus. Er weiß genau, an welchem Haken der Hammer hängt und kann es gönnerhaft den Neulingen zeigen.

Quelle: https://imkis.de/frosch/#:~:text=%E2%80%9EIch%20zeig%20Dir%2C%20wo%20der%20Hammer%20h%C3%A4ngt%E2%80%9C,es%20g%C3%B6nnerhaft%20den%20Neulingen%20zeigen.

Im Prinzip das Gleiche wie: "Zeigen wo es lang geht"

...zur Antwort

Ich habe sogar Tagesberichte geschrieben, bis ich dann die Berichte nicht mehr voll bekommen habe. Als Azubi wird man oft mit immer den gleichen Aufgaben "betraut". Das bedeutet, man schreibt auch schnell über 3 Wochen jeden Tag das gleiche rein. Am Ende habe ich Wochenberichte geschrieben und hab mir sehr viel Mühe gegeben, es gut aussehen zu lassen.

Eine Ausbildung lehrt manchmal nur durchzuhalten und wie die Berufswelt so läuft. Fachlich lernt man oft nicht ganz so viel. Das spiegelt auch das Berichtsheft wider. Aber der Betrieb will dann einen schönen Bericht. Das man 3 Wochen lang Briefe geschrieben und Post gemacht hat, kann dann ja nicht sein ;)

Aber ich habe es nicht schleifen lassen. Am Ende muss man diese auch vorlegen und unterschreiben lassen. Ein Betrieb muss das kontrollieren und nachhalten.

...zur Antwort

Punkt 2 würde ich mal den Eltern sagen. Die müssten das Mal unterbinden. Wie soll das erst in paar Jahren werden...

Ansonsten musst du da durch. Geht leider nicht anders. Und du musst dich nicht wiegen... Entwickel in deinem Alter bitte keine Essstörung.

SB geht auch wo anders (Dusche).

Tagebuch kannst du mitnehmen oder auf dem Handy schreiben.

...zur Antwort

OT: Wieder so ein Modewort, was gerne verwendet wird. Ständig diese Phrasen 🙄😮‍💨

Eine "Beziehung in der Du Dich nicht gut behandelt fühlst" solltest Du beenden, wenn Du keine Möglichkeit siehst, dass ihr beide miteinander aneinander arbeitet und damit das Zusammenleben verbessert.

Wenn Du Grund zur Annahme hast, dass Dir bei Beendigung Gefahr droht, gibt es Anlaufstellen. Oft reicht es aber, wenn Familie dabei ist und es gibt immer noch die Möglichkeit die Polizei einzuschalten, wenn es brenzlig wird.

...zur Antwort

Nein.

Meist wird mit "Schweizer Käse" löchriger Käse assoziiert. Das muss aber nicht immer so sein.

Höhlenkäse ist einfach in einer Höhle gereifter Käse. In Dänemark hab ich mal so eine Höhle besichtigt.

Ein schweizer Käse (Käse aus der Schweiz) kann auch ein Höhlenkäse sein. Aber nicht jeder schweizer Käse ist ein Höhlenkäse und nicht jeder Höhlenkäse stammt aus der Schweiz.

...zur Antwort

Schön, dass ihr es so handhabt. Ich hoffe ihr schließt euch dem exzessiven geböller nicht an.

Bitte unterstützt diese Petition: https://www.change.org/p/verbot-von-silvesterfeuerwerk-f%C3%BCr-privatpersonen-lewemarkus-staedtetag-bmu?redirect=false

PS: Kommentare von irgendwelchen Hatern sind mir ziemlich egal. Dieser Link ist eh nicht für euch 😉

...zur Antwort

Wegen einmal brauchst Du kein schlechtes Gewissen haben.

Ich muss 3 Stationen mit der S-Bahn fahren (ca. 8 km zu Fuß) und muss dafür bald 4 Euro hin und 4 Euro zurück bezahlen. Da es nur 5 Minuten sind, bin ich echt am überlegen, eine Fahrt davon nicht zu zahlen. Ich muss es zwar nur 1-2x die Woche machen, aber ich finde es trotzdem sehr überteuert....

Ich wurde in 5 Jahren noch nie auf einer der Fahrten kontrolliert.

...zur Antwort

Im Internet gibt es enorm viel zu dem Thema.

Und ja du musst ein Gewerbe anmelden. Dafür gehst du zum zuständigen Amt bei dir in der Umgebung. Danach kommt das Finanzamt und du musst einen Fragebogen zur steuerlichen Erfassung ausfüllen und je nach dem, ob du die Kleinunternehmerregelung in Anspruch nimmst oder nicht, musst du eine EÜR mit deiner Einkommensteuererklärung abgeben oder Ust-Voranmeldungen usw. leisten.

...zur Antwort

Ja grundsätzlich schon. Aber es wird sehr viel Fachwissen benötigt. Besonders in höheren Gehaltsspheren. Vorher eine technische Tätigkeit im IT-Bereich ausgeübt zu haben ist mMn. schon sinnvoll, da es neben der Theorie auch einen Unterschied zur technischen Umsetzung gibt.

Ich persönlich musste beraten und auch umsetzen, da war das recht einfach.

...zur Antwort

Nein. Es kommt darauf an, wie du es verkaufst. Wenn Du auf Nachfrage erklärst, Du wolltest herausfinden, was Dir wirklich Spaß macht und währenddessen hast Du gearbeitet. Das zeugt von einer realistischen Einstellung und einer guten Arbeitsmoral.

...zur Antwort

Du kannst den Teller rausnehmen. Dann dreht sich nur das kleine "Rad" unten.

...zur Antwort

Stress dich nicht. Es gibt so viele liebe und nette Menschen, die sich um so etwas nicht kümmern. Und deshalb solltest Du es auch nicht tun. Ich weiß das ist schwierig.

Das erste was Du verstehen musst, ist dass es so viele Menschen auf dieser Welt gibt und es wird immer Menschen geben, die dich nicht nett, nicht attraktiv oder auch nicht ausreichend Bestückt finden. Und das ist in Ordnung. Jeder hat seine eigenen Vorlieben.

Man kann es auch auf ein simples Beispiel reduzieren.

Nur weil einer lieber Bananen als Zitronen isst, heißt das nicht, das Zitronen was Schlechtes sind und das niemand Zitronen mag.

...zur Antwort

Grundsätzlich ist starren für die angestarrte Person oft unangenehm und es gebietet das freundliche Miteinander, sich nicht gegenseitig anzugaffen.

Dennoch würde ich mich an der Stelle der Frauen auch anders anziehen, wenn ich kein Bock habe angeschaut zu werden. Wer bauchfrei und mit in jede "Ritze" gezogene Hose ins Fitnessstudio geht, muss damit rechnen angestarrt zu werden.

...zur Antwort

Nein. Und bei einem iPhone ist oft eh alles in der iCloud :)

...zur Antwort

Das sind Dinge die interessieren niemanden besonders.

Lügen ist gefährlich und nicht gut. Aber fühl dich deswegen nicht allzu schlecht:)

...zur Antwort