Har du en bra router och brandvägg, och ställer in den att skicka förfrågningar till port 80 till lokala IP-adress som servern får, så kan det inte läcka ut hemlig information på något sätt!
Förutsatt att du har en säker server naturligtvis, med serverprogramvara med senaste säkerhetsuppdateringarna.
Innan jag la in antivirus mm. på servern, hade jag kört den flera år utan att få in någonting oväntat alls.
I nåt år hade jag systemloggning påslagen i routern, så den skickade detta till ett mottagande program på servern. Det var MASSOR med intrångsförsök på allehanda portar, troligtvis från andra virussmittade datorer. Det var mest försök till att ta över datorn via windows inbyggda fjärrskrivbord (som jag naturligtvis inaktiverat). Routern stoppade allt.
Sen är det upp till användarna själva att hålla skräp ute. Jag har t.ex slagit av förhandsgranskningen i e-postprogrammet, och raderar direkt allt jag inte är säker på vad det är utan att ens titta på i det.
En annan idé är ju att ha två routrar. Först en som du kopplar servern till, och sen en till som du kopplar till en av LAN-uttagen på första routern. Lite omständligt, men servern hamnar ju då på ett eget lokalt nätverk, fast med samma IP utåt.
Kod:
[in]----[router 1]
| |
DMZ| |
| ----[server]
|
---------[router 2]
| | |
| | |
[] [] [] arbetsstationer
Först forwardar du port 80 i router 1, och eventuellt 21 eller nån annan FTP-port, till servern, och sen sätter du DMZ på det IP-nummer som router 2 får av DHCPn i router 1 (eller statisk om ni kör med det).
Ytterligare en idé är att betala för ett till IP-nummer, och göra såhär
Kod:
[in]----[switch]---[brandvägg]---[server]
|
|
|
|
-------[router]
| | |
| | |
[] [] [] arbetsstationer