Macht port forwarding für einen Minecraft-Server das Homeoffice meiner Eltern auf einem anderen Gerät unsicher?
Ich möchte für mich und meine Freunde mit der Lodestone software einen Minecraft-server hosten, meine Eltern sind aber dagegen, da sie der Meinung sind, dass dies ein Risiko is. Meine Mutter arbeitet mit Sensiblen Kundendaten. Deshalb wollte ich fragen ob es gefährlich ist. Die Software nutz Ports im Bereich / in der Größenordnung 25565
https://github.com/Lodestone-Team/lodestone
Und wenn sie es trotzdem erlauben, wie macht man es extra sicher?
3 Antworten
Und wenn sie es trotzdem erlauben, wie macht man es extra sicher?
Andersherum wird ein Schuh daraus.
Erst kümmert man sich darum, dass der Server gehärtet wird und DANN kann man sich darum kümmern, dass man ihn ans Internet klemmt. Mit dem nackten Hintern sollte kein Server öffentlich erreichbar sein.
Solange du also keinerlei Kenntnisse im Bereich Server-hardening hast, hast du da erst einmal ein paar Hausaufgaben zu machen.
Meine Mutter arbeitet mit Sensiblen Kundendaten.
Dann solltest du das lieber sein lassen, denn hier ist deine Mutter bzw. ihr Arbeitgeber dafür verantwortlich, dass aus technischer Sicht keinerlei Angriffspunkte geschaffen werden, über die diese Daten in fremde Hände fallen können. Und genau solche Angriffspunkte würdest du mit deinem Server erzeugen - wenn du ihn nicht komplett abgesichert bekommst.
Das kann dann u.U. recht unangenehme Folgen aus Sicht der EU-DSGVO und des BDSG bedeuten.
Jede Portfreigabe und -weiterleitung eröffnet potentiellen Angreifern Möglichkeiten, durch die Firewall des Routers auf die Geräte innerhalb deines lokalen Netzwerkes zu gelangen.
Okay war ja nur eine Idee dann muss ich halt hoffen dass es im Informatik-Unterricht in der Oberstufe dran kommt
Port forwarding könntest schon machen. Das Problem besteht darin das du nicht weist was auf dem Server passiert. Deshalb brauchst du eine Firewall und am besten eine Access Kontrolle. Schau dir mal das Konzept einer DMZ an
Deine Eltern haben recht. Da steht dann bei euch im Netz ein Server, der aus dem Internet erreichbar ist. Wenn es da jemand schafft, sich Zugriff auf den Server zu verschaffen, z.B. durch eine Sicherheitslücke in der Software, dann hat er von dort aus freien Zugriff auf das komplette Heimnetz. Das ist auch ohne Home Office schon schlimm genug. Und das ganze Risiko nur, dass du mit deinen Freunden spielen kannst.
Daher solltest du genau wissen, was du tust und wie du das bestmöglichst absicherst. Anhand deiner Fragestellung merke ich aber, dass du dafür viel zu wenig Wissen hast. Miete dir lieber irgendwo einen fertigen Minecraft Server bei Aternos oder so.
Ich bin zu diesem "Selfhosting" gekommen, da die Werbung auf Aternos immer schlimmer wird.
Vielen Dank welche währen empfehlenswert