Jump to content

wie daten gegen serverdiebstahl absichern?


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

hallo,

 

ich habe einen kunden, der einige sehr sensible daten auf seinem server gespeichert hat. er ist marktführer in seiner branche und fürchtet nat. um seine dokumente.

 

clientseitig bin ich schon recht weit, nur geht mir immer durch den kopf, was wohl wäre, würde ein schlimmer finger den server klauen.

 

wie kann ich verhindern, dass jemand die daten, die auf dem server gespeichert sind, lesen kann? passwörter sind ja seit erd commander hinfällig, und ich muss gestehen, dass mir da nicht so viel einfällt.

 

könnt ihr mir vielleicht ein paar tipps geben?

 

konfig (gaanz rudimentär):

windows 2003 sp1, ad-domäne (klar!)

der server ist ein 1 jahr alter primergy, genaueres hab ich leider jetzt nicht zur hand. nur damit ihr wisst, dass es eine ordentliche kiste ist.

 

 

lg und danke wiedermal

 

hannes

Link zu diesem Kommentar

danke, ultimaco werd ich mir heut mal anschauen.

 

bez. truecrypt:

truecrypt kenne ich, ich verwende es auf meinem notebook.

jedoch wüsste ich auf die schnelle nicht, wie ich es auf einem server mit freigaben usw. verwenden könnte, da die verschlüsselung ja auf userebene vorgenommen wird.

 

meinst du, dass ich einfach ein verschlüsseltes volume erstelle ("normal" mit ntfs usw), dieses volume als administrator einmounte und dann darauf die freigaben erstelle?

hätte den vorteil, dass wenn jemand den server stehlen sollte, er sich neu anmelden müsste und somit auch wieder das truecrypt-volume mounten müsste.

jedoch müsste auch der edv-verantwortliche nach jedem serverneustart sich als administrator anmelden und dann wieder das volume mounten und dann die kiste sperren, oder sehe ichd as falsch/hab ich da irgendwas verpasst?

Link zu diesem Kommentar

Hey,

 

genau so meine ich das. Du richtest ein oder mehrere Volumes ein und mountest diese, die Freigaben greifen dann auf den Laufwerksbuchstaben vom Volume zu. In den Einstellungen kann man wählen (oder ist es schon default?), dass nur beim Runterfahren/Ausschalte die Volumes getrennt werden. Da ein Server ja meist immer an ist, sind die Daten auch immer verfügbar.

 

Stimmt, das Monuten müsste ein Admin dann vornehmen und dieser darf sich nicht ausloggen. Zumindest wüsste ich nicht, wie es anders geht.

 

Schau dich mal um, was es an Freeware für Firmen gibt oder was Lizenzen kosten. Muss ja nicht TrueCrypt sein, vllt. gibt's sogar ein Verschlüsselungsprog extra für Server?

 

Wenn der Server weg ist hat der Dieb ohne Passwort keine Chance.

 

Mfg

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...