Accesso remoto al server aziendale

di il
14 risposte

Accesso remoto al server aziendale

Salve a tutti, spero di essere nella sezione giusta! Allora inizio da una premessa: in azienda dove lavoro attualmente, non del settore IT, utilizzavano due pc come “server”, un server vero e proprio su cui girava il gestionale, ed un altro che faceva solo da archivio per tutti i restanti file. Inizio ottobre abbiamo subito un attacco ransomware ed hanno criptato tutti i file. Ora, io sto provvedendo alla ristrutturazione dell’infrastruttura e la mia idea è questa: formatto entrambi i pc, il server resterà server sia per il gestionale ma farà pure da archivio, l’altro pc diventerà semplicemente un client. L’idea è quella di mettere tutto sotto vpn per garantire l’accesso da remoto al server dato che capita spesso che qualcuno degli amministrativi si colleghi da remoto, e finora l’hanno fatto male, tanto da farsi bucare. Secondo voi può andare bene installare la vpn direttamente sul server? Se si, quale consigliate? 

14 Risposte

  • Re: Accesso remoto al server aziendale

    Prima avevi un “Application Server” e un “File Server” e ora vorresti che una sola macchina facesse i due compiti ma non dici come si accedeva dall'esterno.

    Usare un solo server e una VPN non migliora la questione di sicurezza dato che potreste essere sempre attaccati dal ransomware scaricato dalla posta e fatto girare sui client.

    L'accesso da VPN con una autenticazione a doppio fattore è utile ma indispensabile è una politica di backup dei dati fatti molto spesso e conservati in maniera che non ci si possa arrivare dalla rete e, ovviamente, la presenza di antivirus aggiornato su tutti i sistemi.

  • Re: Accesso remoto al server aziendale

    26/10/2023 - oregon ha scritto:


    Prima avevi un “Application Server” e un “File Server” e ora vorresti che una sola macchina facesse i due compiti ma non dici come si accedeva dall'esterno.

    Usare un solo server e una VPN non migliora la questione di sicurezza dato che potreste essere sempre attaccati dal ransomware scaricato dalla posta e fatto girare sui client.

    L'accesso da VPN con una autenticazione a doppio fattore è utile ma indispensabile è una politica di backup dei dati fatti molto spesso e conservati in maniera che non ci si possa arrivare dalla rete e, ovviamente, la presenza di antivirus aggiornato su tutti i sistemi.

    Non volevo scrivere un messaggio troppo lungo. Grazie per la risposta, allora utilizzavano desktop remoto di Windows, con una porta aperta tra l’altro quindi ho dedotto abbiano usato quella per accedere alla rete; per i backup mi sono messo le mani nei capelli anche io quando ho scoperto che non avevano nessuna copia fatta in 10-15 anni di lavoro… Ovviamente prevedo già di installare un nas per il backup automatico, se possibile implementando il versioning dei file con qualche servizio cloud, per il backup giornaliero, ed un altro hard disk da collegare solamente per un backup settimanale ulteriore. Poi provvederò ad installare antivirus su tutti i vari client e sul server


    Edit: il backup giornaliero lo voglio fare sul nas perché lo scorso inverno capitavano spesso cali di tensione e soprattutto per i file di lavorazione dei macchinari il backup vorrei averlo quanto più fresco possibile nel caso di cali di tensione che brucino qualcosa. 

  • Re: Accesso remoto al server aziendale

    26/10/2023 - AntoninoSamb ha scritto:


    desktop remoto

    Assolutamente sbagliato. RDP (porta 3389) è un protocollo attaccabile e non sicuro da non utilizzarsi per l'esterno.

    Attenzione ai backup. Se il nas è raggiungibile in rete così come per gli altri dati, il ransomware attaccherà anche i backup e non avrete nulla per fare il restore. Il NAS deve essere usato solo per fare i backup e poi disconnesso dalla rete, specialmente di notte.

  • Re: Accesso remoto al server aziendale

    26/10/2023 - oregon ha scritto:


    26/10/2023 - AntoninoSamb ha scritto:


    desktop remoto

    Assolutamente sbagliato. RDP (porta 3389) è un protocollo attaccabile e non sicuro da non utilizzarsi per l'esterno.

    Attenzione ai backup. Se il nas è raggiungibile in rete così come per gli altri dati, il ransomware attaccherà anche i backup e non avrete nulla per fare il restore. Il NAS deve essere usato solo per fare i backup e poi disconnesso dalla rete, specialmente di notte.

    Ovvio, usavano il protocollo RDP con la porta standard, già ultra bucata, ma soprattutto non avevano nessuno backup. Comunque ovviamente il nas verrà gestito in modo tale che sarà online solo nel tempo del backup, ma comunque gli farò fare un ulteriore backup a scadenza settimanale su un hard disk che magari si porteranno a casa i manager.

    Tornando alla domanda iniziale, secondo te quale servizio di vpn è migliore? 

  • Re: Accesso remoto al server aziendale

    Non si possono suggerire servizi particolari sul forum.

    Comunque, puoi anche montare una tua Vpn con un Server Windows 2022 in sede.

  • Re: Accesso remoto al server aziendale

    26/10/2023 - oregon ha scritto:


    Non si possono suggerire servizi particolari sul forum.

    Comunque, puoi anche montare una tua Vpn con un Server Windows 2022 in sede.

    Mmm, preferivo appoggiarmi a qualche servizio. Per quanto riguarda il server, un hpe proliant ml350, monta win server 2019 standard rok, perché hanno preso già tutto pronto, quindi volevo re installare la stessa versione avendo il disco di installazione, così evito di fargli spendere troppo, non dovrei avere problemi con la licenza no? 

  • Re: Accesso remoto al server aziendale

    Anche sul 2019 puoi installare e configurare la VPN

  • Re: Accesso remoto al server aziendale

    26/10/2023 - oregon ha scritto:


    Anche sul 2019 puoi installare e configurare la VPN

    Si certo, ma non l’ho mai fatto di installarne una mia, ho sempre consigliato di appoggiarsi a qualche servizio. Comunque intendevo dire che reinstallando tramite il dvd di installazione che gli hanno fornito con il server non dovrei incappare in problemi con la licenza giusto? 

  • Re: Accesso remoto al server aziendale

    26/10/2023 - AntoninoSamb ha scritto:


    non dovrei incappare in problemi con la licenza

    Dopo l'installazione devi attivare il server online (o in altro modo, dipende dalla licenza). Non dovresti avere problemi, in caso contrario il supporto telefonico dovrebbe risolvere.

  • Re: Accesso remoto al server aziendale

    26/10/2023 - oregon ha scritto:


    26/10/2023 - AntoninoSamb ha scritto:


    non dovrei incappare in problemi con la licenza

    Dopo l'installazione devi attivare il server online (o in altro modo, dipende dalla licenza). Non dovresti avere problemi, in caso contrario il supporto telefonico dovrebbe risolvere.

    Si in caso chiamo, mentre ci siamo vorrei chiederti un’altra cosa: dato che nelle impostazioni non trovo la voce di ripristino come nella versione client di Windows, immagino che devo procedere come se stessi installando il server normalmente e durante l’installazione si formatteranno i dischi giusto? 
    Comunque grazie per la pazienza, mentre ci siamo ne approfitto per confrontarmi un po’ con qualcuno di più esperto 

  • Re: Accesso remoto al server aziendale

    Dopo un ransomware devi reinstallare tutto, ricreando le partizioni da zero.

    Ok, adesso però siamo OT rispetto all'argomento iniziale. Devi aprire altre discussioni specifiche, non si pul continuare come in una chat.

  • Re: Accesso remoto al server aziendale

    26/10/2023 - oregon ha scritto:


    Dopo un ransomware devi reinstallare tutto, ricreando le partizioni da zero.

    Ok, adesso però siamo OT rispetto all'argomento iniziale. Devi aprire altre discussioni specifiche, non si pul continuare come in una chat.

    Ok, allora ne apro un altro così magari continuiamo li. Grazie ancora 

  • Re: Accesso remoto al server aziendale

    Ok, ma sempre su un solo argomento specifico.

  • Re: Accesso remoto al server aziendale

    26/10/2023 - oregon ha scritto:


    Ok, ma sempre su un solo argomento specifico.

    Ok, già uno l’ho aperto, spero di essere stato specifico

Devi accedere o registrarti per scrivere nel forum
14 risposte