Portfreigabe sicher machen?

2 Antworten

Hallo, ich würde gerne wissen, ist portfreigabe mit den Ports 80 und 443 sicher wenn ich nginx benutze

Prinzipiell besteht immer ein Risiko. Zum einen kommt es auf deine Konfiguration an, zum anderen musst du darauf vertrauen, dass der Webserver keine Sicherheitslücken beinhaltet.

Kritisch wird es, wenn dadurch der Angreifer root-Zugang zur Maschine möglich wird oder ein Angreifer beliebigen Code ausführen kann. Ich will nicht sagen, dass das passieren muss, aber es kann jederzeit auftreten, dass ein kritischer Bug gefunden wird.

Wichtig ist, dass du die Software nicht einfach vergisst, sondern auch regelmäßig auf den neusten Stand bringst und beim auftreten dieser Probleme auch eingreifst.

Optimalerweise ist dein Webserver nicht im gleichen Subnetz wie alle anderen Geräte, sondern in einem gesonderten Netz ohne Zugriff auf das Hauptnetz - Stichwort DMZ. Das gibt es aber bei den üblichen Consumer-Routern nicht. Man könnte das mit zwei hintereinandergeschalteten Routern bewerkstelligen (vorderer Router ist DMZ, hinterer das Heimnetz), aber das fügt Probleme wie Double NAT hinzu

Für Port 80 solltest du im Webserver auch eine automatische Weiterleitung auf Port 443 einrichten, dass immer verschlüsselt kommuniziert wird

Woher ich das weiß:Hobby – Eigenes Homelab - Netzwerk, Firewall, Server, Domain usw.

Sicher ist die Portfreigabe dann, wenn der Webserver sicher ist, der darüber läuft, also der Server genug abgesichert usw. Und die Website, sollte keine möglichen Schnittstellen haben über die ein Potenzieller angreifer in deinen Server eindringen könnte, und damit in dein Netzwerk und schaden anrichten könnte.

(Mögliche schäden wären: Hacken von anderen, - auch firmen -, netzwerken, klauen deiner daten usw.).

Würde aber mehr Sinn machen bei einem Webhoster wie Strato zu hosten. Bietet Sicherheit in alle richtungen, eben auch ausfallsicherheit :).