-
Path: news-archive.icm.edu.pl!news.gazeta.pl!newsfeed.pionier.net.pl!news-2.dfn.de!ne
ws.dfn.de!news.uni-stuttgart.de!news.belwue.de!kanaga.switch.ch!switch.ch!borde
r1.nntp.ams.giganews.com!nntp.giganews.com!feeder2.cambriumusenet.nl!feed.tweak
news.nl!209.197.12.246.MISMATCH!nx02.iad01.newshosting.com!newshosting.com!news
feed.neostrada.pl!unt-exc-02.news.neostrada.pl!atlantis.news.neostrada.pl!news.
neostrada.pl!not-for-mail
From: Konrad Kosmowski <k...@k...net>
Newsgroups: pl.comp.www
Subject: Re: Bezpieczne wystawienie wewnętrznej strony www na świat?
Followup-To: pl.comp.sieci
Date: Fri, 26 Feb 2010 18:57:27 +0100
Organization: TP - http://www.tp.pl/
Lines: 37
Message-ID: <7...@k...net>
References: <hm880s$9d9$1@mx1.internetia.pl>
NNTP-Posting-Host: dma104.neoplus.adsl.tpnet.pl
Mime-Version: 1.0
Content-Type: text/plain; charset=ISO-8859-2
Content-Transfer-Encoding: 8bit
X-Trace: atlantis.news.neostrada.pl 1267207262 6391 83.24.56.104 (26 Feb 2010
18:01:02 GMT)
X-Complaints-To: u...@n...neostrada.pl
NNTP-Posting-Date: Fri, 26 Feb 2010 18:01:02 +0000 (UTC)
Xref: news-archive.icm.edu.pl pl.comp.www:395106
[ ukryj nagłówki ]** Andrzej W. <a...@w...pl> wrote:
Co to ma wspólnego z WWW? Prędzej z sieciami. *FUT warning*.
> Mam na wewnętrznym serwerze IIS stronę, którą polecono mi wystawić do
> testowania dla kilku ludzi z zewnątrz.
> Serwer widoczny na zewnątrz to apache.
> Ponieważ wewnętrzny IIS jest wersją całkowicie testową nie ma tam żadnych
> zabezpieczeń i wystawienie tej strony jak jest (np. przez przekierowanie
> portów) nie wchodzi w rachubę.
A jak ten serwer wystawisz przez powiedzmy proxy to co? Stanie się odporny na
podatności w aplikacji czy konfiguracji? W tym przypadku czy przkierujesz port
czy wystawisz via proxy to jeden huk. Jak ktoś go skompromituje to wejdzie
prosto do Twojej sieci wewnętrznej.
Dlatego IMHO masz dwie możliwości:
1. Postawić w DMZ replikę tego serwera i trochę ją hardenować (i tak będziesz
to musiał zrobić jeżeli to docelowo ma być w internecie).
2. Wpuścić te osoby via VPN do sieci wewnętrznej z np. ograniczeniem do IP
serwera testowego.
> Może da się zrobić coś analogicznego do iframe tylko po stronie serwera
> apache? Wtedy zrobił bym na apachu autoryzację i było by bezpieczniej.
Bez urazy ale w zasadzie generalnie skoro zadajesz takie pytania to nie sądzę
aby z tym poziomem wiedzy byłbyś to w stanie stosunkowo bezpiecznie zrobić...
Iframe?
--
+ ' .-. .
, * ) )
http://kosmosik.net/ . . '-' . kK
Następne wpisy z tego wątku
- 26.02.10 17:58 Konrad Kosmowski
- 26.02.10 18:29 Andrzej W.
- 27.02.10 15:41 Mateusz Viste
Najnowsze wątki z tej grupy
- Jakie znacie działające serwery grup dyskusyjnych?
- is it live this group at news.icm.edu.pl
- php, linki z nazwami a $_GET, SEO
- www polityka pl captcha
- dyktatura brudnego palucha
- www.znanylekarz.pl
- Czy pytanie o sczytywanie stron programami/skryptami to tu?
- Grupy webdevowe
- Jak wydrukować stronę?
- IIS, kilka witryn
- linki <a href="/strona.php"> (ze slashami)
- co rozszerza stronę??
- responsywny akapit <p>
- Czy istnieje jakiś emulator przeglądarek pod Mac'a?
- taka sama konfiguracja dla localhost i produkcji
Najnowsze wątki
- 2024-12-03 Tymoteusz Sz.
- 2024-12-03 Re: Prezydent ułaskawia: Prezydent USA Biden (D) ułaskawia syna własnego
- 2024-12-03 Re: Tani dodatkowy sim do smartwacha
- 2024-12-03 Wróblewo => Analityk finansowy <=
- 2024-12-03 Praktyczny test GPS...
- 2024-12-02 Tak się sprzedają elektryczne woldzwageny ;-)
- 2024-12-02 Akumulator do Hyundai
- 2024-12-02 Olsztyn => Sales Specialist <=
- 2024-12-02 Poznań => Technical Artist <=
- 2024-12-02 Bieruń => Regionalny Kierownik Sprzedaży (OZE) <=
- 2024-12-02 Kraków => Business Development Manager - Dział Sieci i Bezpieczeńst
- 2024-12-02 Chrzanów => Team Lead / Tribe Lead FrontEnd <=
- 2024-12-02 Białystok => Delphi Programmer <=
- 2024-12-02 Poznań => Dyspozytor Międzynarodowy <=
- 2024-12-02 Szczecin => Key Account Manager (ERP) <=