Eigenen Server Absichern! Wie?

  • Hi.
    Ich hab seit einiger Zeit einen Fileserver bei mir zu Hause laufen. Dort können Daten per http hochgeladen werden.
    Der Server ist von logischerweise über das Internet erreichbar, aber es muss eine Anmeldung erfolgen (PHP, mySQL).
    Die Ordner in denen die Daten gespeichert werden, sind mit einer .htaccess- Datei gesichert.
    Das Betriebssystem ist XP (ich weiß Linux ist besser!), der Sever ein Apache bzw. xampp.

    Ich sehe seit einiger Zeit, dass ich für das Internet große Mengen an Daten gesendet bekomme und das sind nicht die Daten die ich nochmal draufschiebe. Teilweise sind das IP´s von irgendwelchen Websites die mir einige MB an Daten senden. Die bekommen zwar immer nur einige Bytes zurück, aber wundern tut´s mich schon.
    Jetzt wollte ich mal fragen, wie ich feststellen kann, ob mein Server gegen unbefugte Zugriffe von aussen gänzlich geschützt ist. Erreichbar soll er ja sein, nur auf die Files soll nicht zugegriffen werden könen, ohne das man sich angemeldet hat.
    Diese Daten werden aber auch über das http Protokoll gesandt, obwohl ich für die "normale" kommunikation https verwende.

    Gibts da irgendwelche Tools oder Websites, die Meinen Server "durch checken" und mir die Lücken mitteilen, oder muss ich selber dafür sorgen?

    Schönen Abend noch

    Mir nicht

    Viele Grüße

    Mir nicht