eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plGrupypl.comp.wwwBezpieczne wystawienie wewnętrznej strony www na świat?Re: Bezpieczne wystawienie wewnętrznej strony www na świat?
  • Path: news-archive.icm.edu.pl!news.gazeta.pl!newsfeed.pionier.net.pl!news-2.dfn.de!ne
    ws.dfn.de!news.uni-stuttgart.de!news.belwue.de!kanaga.switch.ch!switch.ch!borde
    r1.nntp.ams.giganews.com!nntp.giganews.com!feeder2.cambriumusenet.nl!feed.tweak
    news.nl!209.197.12.246.MISMATCH!nx02.iad01.newshosting.com!newshosting.com!news
    feed.neostrada.pl!unt-exc-02.news.neostrada.pl!atlantis.news.neostrada.pl!news.
    neostrada.pl!not-for-mail
    From: Konrad Kosmowski <k...@k...net>
    Newsgroups: pl.comp.www
    Subject: Re: Bezpieczne wystawienie wewnętrznej strony www na świat?
    Followup-To: pl.comp.sieci
    Date: Fri, 26 Feb 2010 18:57:27 +0100
    Organization: TP - http://www.tp.pl/
    Lines: 37
    Message-ID: <7...@k...net>
    References: <hm880s$9d9$1@mx1.internetia.pl>
    NNTP-Posting-Host: dma104.neoplus.adsl.tpnet.pl
    Mime-Version: 1.0
    Content-Type: text/plain; charset=ISO-8859-2
    Content-Transfer-Encoding: 8bit
    X-Trace: atlantis.news.neostrada.pl 1267207262 6391 83.24.56.104 (26 Feb 2010
    18:01:02 GMT)
    X-Complaints-To: u...@n...neostrada.pl
    NNTP-Posting-Date: Fri, 26 Feb 2010 18:01:02 +0000 (UTC)
    Xref: news-archive.icm.edu.pl pl.comp.www:395106
    [ ukryj nagłówki ]

    ** Andrzej W. <a...@w...pl> wrote:

    Co to ma wspólnego z WWW? Prędzej z sieciami. *FUT warning*.

    > Mam na wewnętrznym serwerze IIS stronę, którą polecono mi wystawić do
    > testowania dla kilku ludzi z zewnątrz.

    > Serwer widoczny na zewnątrz to apache.

    > Ponieważ wewnętrzny IIS jest wersją całkowicie testową nie ma tam żadnych
    > zabezpieczeń i wystawienie tej strony jak jest (np. przez przekierowanie
    > portów) nie wchodzi w rachubę.

    A jak ten serwer wystawisz przez powiedzmy proxy to co? Stanie się odporny na
    podatności w aplikacji czy konfiguracji? W tym przypadku czy przkierujesz port
    czy wystawisz via proxy to jeden huk. Jak ktoś go skompromituje to wejdzie
    prosto do Twojej sieci wewnętrznej.

    Dlatego IMHO masz dwie możliwości:

    1. Postawić w DMZ replikę tego serwera i trochę ją hardenować (i tak będziesz
    to musiał zrobić jeżeli to docelowo ma być w internecie).

    2. Wpuścić te osoby via VPN do sieci wewnętrznej z np. ograniczeniem do IP
    serwera testowego.

    > Może da się zrobić coś analogicznego do iframe tylko po stronie serwera
    > apache? Wtedy zrobił bym na apachu autoryzację i było by bezpieczniej.

    Bez urazy ale w zasadzie generalnie skoro zadajesz takie pytania to nie sądzę
    aby z tym poziomem wiedzy byłbyś to w stanie stosunkowo bezpiecznie zrobić...
    Iframe?

    --
    + ' .-. .
    , * ) )
    http://kosmosik.net/ . . '-' . kK

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1

Wpisz nazwę miasta, dla którego chcesz znaleźć jednostkę ZUS.

Wzory dokumentów

Bezpłatne wzory dokumentów i formularzy.
Wyszukaj i pobierz za darmo: