Webseite zuhause Hosten?

Daaron schrieb:
Bringt bloß wenig. Wenn man den Dienst für ein paar Freunde anbieten will, die natürlich auch hinter variablen IPs stecken, dann kann man bestenfalls gewisse IP-Ranges aus China, Russland,... blocken.

Squid aufsetzen und nur die eine IP freigeben ;-)
Das ganze Vorhaben ist so nicht gerade sinnvoll wie es verlang ist ;-)
 
Daaron schrieb:
Das Kernproblem bleibt: Eine kleine Lücke in der MC-Software, schon steht die ganze NAS offen. Da die NAS Teil deines LAN ist, ist auch das restliche LAN kompromittiert.

Darum sollte man auch tunlichst vermeiden, den MC-Server mit Admin/Root-Rechten auszuführen, worüber jedoch meist Windows-User nicht sonderlich nachdenken. Dann lässt sich der Schaden schonmal begrenzen, sofern der Rest des Systems einigermaßen sicher ist.
 
ich denke das ganze ist ehr was für..... , nun amarok will mit fundiertem viertel wissen einen server hosten, egal welches system, nun denn, gib gas.
Amarok kann wenigstens hinterher wenn die sherrifs seine PCs einsacken nicht sagen, man hätte ihn nicht gewarnt.
Mir wäre das hosten von Zuhause aus zu riskant, deshalb habe ich auch einen Root ;)
 
Ob Root oder zu Hause...man sollte sich mehr mit dem Thema Sicherheit beschäftigen und viel lesen bevor man solch ein Vorhaben umsetzt. Auch mit einem Root hast du ganz schnell Probleme. Ich finde in seinem Fall wäre ein Root sogar noch gefährlicher für die "Umwelt" oder meinSpam MailPostfach :D
 
wieso sollten die dann meinen pc einsaken?
wenn jetzt nur meine 2-3 freunde wissen, das ich so einen server habe is das doch ok oder?

was kann denn schlimmstenfalls passieren, wenn ein hacker meinen server hackt?
also was könnte ein hacker jetzt von meinem schwachen mini home server wollen?
das lohnt sich doch nicht oder?
und was währen dann die strafen dafür?
 
Amarok2 schrieb:
was kann denn schlimmstenfalls passieren, wenn ein hacker meinen server hackt?
also was könnte ein hacker jetzt von meinem schwachen mini home server wollen?
das lohnt sich doch nicht oder?
Everything counts in large amounts...
Was denkst du, warum Trojaner ein Botnetz aufspannen? So ein Botnetz ist toll: viele schwache Maschinen, die du geschlossen an ein großes Problem setzen kannst.

Was passieren kann?
- über die kompromittierte NAS werden deine anderen PCs im Netzwerk kompromittiert
- die NAS wird als Spammail-Schleuder verwendet. da haste ratzfatz Probleme an der Backe
- die NAS wird bestimmungsgemäß als Datenlager verwendet. Nur liegen dann da nicht deine Daten sondern vielleicht Raubkopien, Snuff-Filme, Kinderpornos, die Anschlagspläne einer Terrorzelle,...
- deine NAS wird Teil eines Botnetzes, über das Angriffe gegen Firmen oder Regierungsstellen gefahren werden

Cybersicherheit geht ALLE an.
 
hmmm... ja stimmt... aber was sind dann die folgen für mich?
hab jetzt die pläne verworfen den mc server auf meinem nas laufen zu lassen...

das nas hat/bekommt mit dem nächsten fimware update neue funktionen wie z.b. ftp und web server die dann für jeden laien zur verfügung stehen... es hat jetzt schon eine funktion fotos im inet zu verteilen... (erstellt automatisch eine webseite mit deinen fotos, die dann freunde im inet anschauen können)

wenn sich jetzt herr xyz denkt "hmmm... ich will ne eigene webseite, wo andere mehr über mich erfahren können und sehen können was meine hobbys sind usw...", sich 2tage später eine kleine webseite bastelt und im inet freigibt ohne iwie nachzudenken... was ist dann, wenn er gehackt wird?
steht dann 2stunden später das sek vor seiner haustür, und beschlagnahmt alles was iwie mit computern & inet zu tun hat oder was?
wird dann herr xyz für 20jahre weggesperrt, weil er anderen persohnen etwas über sich erzählen wollte oder wie?
 
Wenn dein Provider untersagt, dass du Webseiten hosten darfst, dann darf er dir zumindest die Leitung kappen. Ansonsten passiert natürlich nichts, solange man LEGALEN Inhalt hostet.
Der Trick ist aber, dass Hacker, die einen Server unterwandert haben, diesen ganz sicher nicht für legale Inhalte nutzen werden. Wie schon gesagt, da sind Raubkopien noch das harmloseste.

Was die Haftung angeht: Das geht in dieselbe Richtung, wie wenn jemand über dein ungesichertes WLAN (WEP zählt als ungesichert) Filesharing betreibt. Verknackt fürs Sharing wirst dann DU, denn es wäre DEINE Aufgabe gewesen, dein Netzwerk zu sichern. Genauso ist es deine Aufgabe, dass dein Server nicht zur Spamschleuder oder Pornoplatte mutiert. Wirst du den Aufgaben nicht gerecht musst du die Konsequenzen tragen.

Fazit: Jegliche Art von Servern ist nur für Leute, die sich der Risiken und Konsequenzen voll bewusst sind.
 
ok danke für die ausführliche antwort ;)
wenn ich ne seite hosten würde, währe da sowieso nur legales zeug drauf...

was is jetzt eig, wenn in meinem DSL vertrag drinnsteht, ich darf keine webseiten hosten... zählt das dann für alle arten von servern oder nur für HTTP server?

gehen wir mal davon aus, ich hoste jetzt nen server zuhause, die telekom erlaubt es und ich werde so gehackt, das mein server für filesharing benutzt wird...
hafte ich dann auch, wenn mein system alle updates, einen aktuellen virenscanner die router firewall, eine zusätzliche hardware firewall hat und alles richtig konfiguriert ist?
also wo selbst ein experte für internet sicherheit o.ä. nichts besser machen könnte?
 
Du bist immer dafür verantwortlich! Egal ob du die Updates gemacht hast. Und auf welche Server sich das bezieht kann man nur sagen wenn man den Wortlaut des Vertrages kennt.

Wobei ich bezweifel das die das wirklich mitbekommen bzw. etwas dagegen tun würden.
Aber unsinn ist es trotzdem noch ;)
 
Im Zweifel bist du immer fällig, weshalb Hosting ja von Agenturen gemacht wird, die entsprechende Versicherungen gegen solche Schadensfälle abgeschlossen haben.
 
Ich empfehle hierzu meinen Post in einem ähnlichen Topic: https://www.computerbase.de/forum/threads/webseite-gehackt-wer-ist-schuld.1061329/

Bei einem Home-Server ist die Problematik zwar eine etwas andere/ähnliche, aber der Unterschied ist nicht sooo groß.

Fakt: Hosten kannst Du mit deiner 1Mbit/s Upload Leitung daheim so gut wie garnix. Die symmetrischen 16Mbit/s Leitungen sind so teuer, da kannst Du Dir 2-4 Server bei einem Provider deiner Wahl housen lassen, die haben dann alle 100Mbit/s und jeweils ein paar TeraByte Traffic.

Allerdings würde ich die Finger von Public HTTP/PHP/MYSQL Servern lassen. Ich hab selber den ein oder anderen Server in Betrieb aber Public Webserver sind nicht unbedingt eine einfache Anwendungen. Mein einziger HTTP/PHP-Server (nginx) ist so konfiguriert -direkt in der Serverconfig-, dass man erstmal ein Passwort eingeben muss, bevor man überhaupt irgendwas zu sehen kriegt, weil's gerade auch bei PHP ziemlich viele potentielle Schwachstellen gibt. Wenn der Server wirklich Public sein soll würde ich jedem "Nicht-Pro" -zumindest was Webserver betrifft- raten ein Hosting-Angebot in Anspruch zu nehmen... Webhosting is eh geschenkt. 3-7€? Das sind 2 Döner oder ein Cocktail...

MfG, Thomas
 
Zurück
Oben