Server von anderem Computer steuern?

4 Antworten

Vom Beitragsersteller als hilfreich ausgezeichnet
Wie kann ich denen die Konsolen bzw.startdatei schicken, damit sie auf meinem Rechner bzw. Server den ich mir dafür ranschaffen will diesen Starten etc. können?

Auf direktem Wege nicht. Du könntest RCON anschalten, das ist aber dann ein Vollzugriff ...

Du könntest ein Panel wie Pufferpanel aufsetzen und darüber denen die Rechte zum Starten geben. Dafür solltest du jedoch am besten eine Domain haben (für HTTPS) und eben die entsprechenden Ports freigeben.

2. wenn sie diese haben können sie, dann irgendwas an unserem netzwerk im haus machen oder an dem server bzw. an meinem rechner?

Je nachdem, wie viele Berechtigungen sie haben und was genau du am Ende machst, können sie mit böswilliger Absicht Probleme verursachen ...

Das gilt aber auch für jede Person im Internet, wenn du Dinge öffentlich zur Verfügung stellst. Am besten hast du bei dir daheim eine DMZ, die das vom Hauptnetz abtrennt. Zudem solltest du dich stark mit Netzwerk- und Systemsicherheit beschäftigen.

Woher ich das weiß:Hobby – Eigenes Homelab - Netzwerk, Firewall, Server, Domain usw.

Trebor938 
Beitragsersteller
 09.07.2022, 10:39

Wo kann ich mich damit beschäftigen? Gibt es da ein Kurs den man belegen kann oder ähnliches?

0
xxxcyberxxx  09.07.2022, 11:08
@Trebor938

Einen Kurs kenne ich persönlich nicht, ich hab mir mein Wissen auch langsam angeeignet, indem ich halt immer Thema nach Thema recherchiert habe.

Anfangen würde ich mit Netzwerken. Eventuell nimmst du auch einen Router mit mehr Fähigkeiten, z.B. OPNsense auf einem Mini-PC - ich nutze dafür einen HP T620 Plus mit Intel i340-T4 Netzwerk-Karte, heute kannst du Mal nach einem T730 oder T740 Ausschau halten, je nachdem, wie viel Power und Stromverbrauch du haben willst.

Wenn du ein getrenntes Modem hast, könntest du deinen momentanen Router damit quasi ersetzen, sonst - zum rumspielen und lernen - könntest du ihn als Router hinter dem momentanen Router aufbauen.

Dafür solltest du am Ende statische Routen im äußeren Router für alle Subnetze hinter der OPNsense einstellen und eventuell in der OPNsense outbound NAT deaktivieren

Willst du Portfreigaben dort regeln, bietet es sich dann, den Hinteren Router als Exposed Host im ersten Router freizugeben - damit werden alle Anfragen direkt an diesen weitergeleitet und dessen Firewall übernimmt dann das abarbeiten.

Für OPNsense gibt es auch viel Dokumentation online ...

0
Trebor938 
Beitragsersteller
 09.07.2022, 15:13
@xxxcyberxxx

Hm, habe nichts verstanden... habe noch viel vor mir. Trotzdem danke irgendwann werde ich dir dankbar sein, jetzt googel ich erstmal jeden einzelnen begriff

0
Trebor938 
Beitragsersteller
 09.07.2022, 15:16
@xxxcyberxxx

Sieht so aus als hättest du Ahnung... hast du vielleicht Discord, dass ich nochmal auf dich zurückkommen kann?

0

Soweit ich mich erinnere, kannst du via MobaXterm die Konsole einrichten. Die Login-Daten kannst du dann auch einfach an deine Jungs weitergeben.

Allerdings hat diese Konsole auf dem Server alle Rechte.

Zum Server Ordner erhält man ebenfalls durch eine Andwendung Zugriff, den Name weiß ich gerade leider nicht.

Wenn du den Server mietest, und dieser in einem Rechenzentrum steht, kann niemand auf dein Heimnetzwerk zugreifen. Sollte der Server allerdings bei dir zu Hause im Netzwerk mit drin hängen, ist das ohne einen anständigen Schutz (Firewall, ...) allerdings möglich, insofern man davon Ahnung hat.

Woher ich das weiß:Studium / Ausbildung – Ausbildung zum Fachinformatiker für Anwendungsentwicklung.
  1. Du richtest Benutzerkonten ein, sodass sie von außen über SSH auf ihr angelegtes Benutzerkonto zugreifen können.
  2. Wenn sie Zugriff auf das System haben, können sie Netzwerktools einsetzen um sich dein privates Netz genau anzuschauen. Daher nutzt du entweder eine DMZ oder sie bekommen halt keinen Zugriff auf das System.

Empfehlung: Mach es nicht. Du kennst dich zu wenig damit aus und weißt nicht wie du das richtig einrichten musst.

können sie, dann irgendwas an unserem netzwerk im haus machen oder an dem server bzw. an meinem rechner

Im Prinzip ja, wenn Server und restliche Hardware im gleichen Netz sind. Deshalb werden Systeme, die von aussen erreichbar sein müssen auch in eine DMZ gestellt und mit einer Firewall vom internen Netz abgeschottet.


Trebor938 
Beitragsersteller
 09.07.2022, 10:31

Da ich mich mit den ganzen begriffen nicht auskenne würde ich gerne mehr darüber lernen, gibt es da einen Tipp?

0
Trebor938 
Beitragsersteller
 09.07.2022, 10:32
@Trebor938

Außerdem wie kann ich solche Sachen aufziehen?

0
NaIchHalt09  09.07.2022, 10:36
@Trebor938

Zuhause? Nicht mit vertretbarem Aufwand.

  • feste IP auf deinem Internetanschluss kaufen.
  • Dienstleister suchen, der dir einen öffentlichen DNS-Eintrag erstellt.
  • Firewall kaufen, um eine DMZ zu Hause zu erstellen.
  • Serverrack kaufen
  • Server selber kaufen
  • Klimaanlage und Notstromversorgung aufbauen
1
Trebor938 
Beitragsersteller
 09.07.2022, 10:40
@NaIchHalt09

Hi danke für die ganzen Tipps, doch eine Frage habe ich dazu, was ist der unterschied zwischen einem Serverrack und einem Server?

0
Trebor938 
Beitragsersteller
 09.07.2022, 10:44
@NaIchHalt09

Ah ok, ja du hast recht das hätte ich auch einfach googeln können. Also wenn ich das richtig verstanden habe, ist ein Rack der Schrank und der Server das darin richtig?

0
xxxcyberxxx  09.07.2022, 11:12
@NaIchHalt09
feste IP auf deinem Internetanschluss kaufen.

Ist nicht unbedingt nötig, sofern man nicht Mailserver betreiben will und kleinere Downtimes während IP-Änderungen in Kauf genommen werden.

Natürlich macht es alles einfacher, wenn man statische IPs hat

Dienstleister suchen, der dir einen öffentlichen DNS-Eintrag erstellt.

Cloudflare macht das kostenlos. Brauchst nur ne Domain.

Sonst halt einen DynDNS-Anbieter, welcher dann auch erstes Problem negiert - wobei ich auch Cloudflare für DynDNS nutze. Davor hatte ich den kostenlosen Dienst von selfhost.de benutzt - Dank Integration in den Router wurde es immer direkt bei neuer IP im Router geändert

0