Hatten letzte Woche nen Serverumzug (2k3 -> 2k16) in unserem kleinen Büro (10 MA), der von einem Systemhaus durchgeführt wurde.
Da ich mich gefragt habe, wie die Firma künftig unser System fernwarten will (Teamviewer, VPN usw. sind nicht eingerichtet), habe ich einen Blick in unseren Router (Linksys Consumer Router) geworfen und festgestellt, dass sie über einen dreistelligen Port, der nun dauerhaft offen ist, über RDP draufgehen, habe es eben von daheim getestet und das funzt ohne Weiteres. Da das Kennwort unseres Adminaccounts relativ einfach ist, habe ich jetzt massive Sicherheitsbedenken, dass sich jemand Zugriff auf unser System verschafft.
Selbstverständlich muss ein potentieller Angreifer erstmal auf unsere dynamische WAN-IP oder die DynDNS Adresse kommen, dann noch auf den offenen Port stoßen und den Windowslogin knacken aber sag niemals nie.
Der Salesmensch des Systemhauses wollte uns eine für unsere Zwecke total übertriebene Sophos Firewall für 1.500 € + USt verkaufen und die IT-ler selbst sind so leichtsinnig?
Wollte erst mal euch Experten fragen, bevor ich denen eventuell zu Unrecht an den Karren fahre aber meine Bedenken sind doch sicherlich berechtigt oder was meint ihr?
Da ich mich gefragt habe, wie die Firma künftig unser System fernwarten will (Teamviewer, VPN usw. sind nicht eingerichtet), habe ich einen Blick in unseren Router (Linksys Consumer Router) geworfen und festgestellt, dass sie über einen dreistelligen Port, der nun dauerhaft offen ist, über RDP draufgehen, habe es eben von daheim getestet und das funzt ohne Weiteres. Da das Kennwort unseres Adminaccounts relativ einfach ist, habe ich jetzt massive Sicherheitsbedenken, dass sich jemand Zugriff auf unser System verschafft.
Selbstverständlich muss ein potentieller Angreifer erstmal auf unsere dynamische WAN-IP oder die DynDNS Adresse kommen, dann noch auf den offenen Port stoßen und den Windowslogin knacken aber sag niemals nie.
Der Salesmensch des Systemhauses wollte uns eine für unsere Zwecke total übertriebene Sophos Firewall für 1.500 € + USt verkaufen und die IT-ler selbst sind so leichtsinnig?
Wollte erst mal euch Experten fragen, bevor ich denen eventuell zu Unrecht an den Karren fahre aber meine Bedenken sind doch sicherlich berechtigt oder was meint ihr?
Zuletzt bearbeitet: