|
Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » http/web - Безопасный доступ к приложению на веб сервере |
|
|
http/web - Безопасный доступ к приложению на веб сервере
|
Новый участник Сообщения: 12 |
Профиль | Отправить PM | Цитировать День добрый! Очень нужна помощь. Я в этих делах не гурру, поэтому на критику не обижусь.
Суть проблемы заключается в следующем. Есть сервер с Windows Server 2008 R2. На сервере подняты DHCP, DNS, WEB, AD, службы политики сети и доступа. Также установлен Трафик инспектор как прокси, для мониторинга и доступа к интернету. На данный момент структура сети такая: выделеный ИП приходит на ДИР 615, с него идет на сервер, а с сервера в локалку через неуправляемые свичи. А теперь к самому главному. База данных находится на сервере как веб предложение и БД на мускуле. Тоесть запускается через браузер, и публиковать в локалке нет проблем. НО возник вопрос доступа из вне. Вот тут и стопор. Как это организовать, чтобы и доступ был нормальным и безопасным. Какое выбрать дополнительное оборудование. |
|
Отправлено: 22:42, 01-07-2013 |
Ветеран Сообщения: 6683
|
Профиль | Отправить PM | Цитировать думаю либо rdp, либо поднимать vpn
|
Отправлено: 22:46, 01-07-2013 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 12
|
Профиль | Отправить PM | Цитировать Читал и о том и о том. Но в голову ничего не лезет.
Насчет удаленного рабочего стола тут сомнения. А ВПН возможно. Предлогали даже на входе поставить Микротик 750. Но вот дальше как. Чтобы пользователи браузере набрали и попали на расположенное на сервере веб приложение. |
Отправлено: 22:58, 01-07-2013 | #3 |
Ветеран Сообщения: 2738
|
Профиль | Сайт | Отправить PM | Цитировать Цитата kotonv:
Цитата kotonv:
Хотя я согласен с тем что для доступа к веб ресурсу использовать RDP это бред. Цитата kotonv:
Я бы кстати это еще бы автоматизировал бы, например выдавал именные флешки с автоматическим подключением к VPN и переходом на сайт. Или еще безопасней использовать VPN + Token. |
|||
------- Отправлено: 23:11, 01-07-2013 | #4 |
Ветеран Сообщения: 6683
|
Профиль | Отправить PM | Цитировать мое имхо, достаточно будет авторизации на сайте для каждого пользователя
Цитата kotonv:
|
||
Отправлено: 23:36, 01-07-2013 | #5 |
Ветеран Сообщения: 2738
|
Профиль | Сайт | Отправить PM | Цитировать Цитата freese:
|
|
------- Отправлено: 23:50, 01-07-2013 | #6 |
Новый участник Сообщения: 12
|
Профиль | Отправить PM | Цитировать Цитата freese:
Ну как я понимаю, то микротик по функционалу и возможностям намного лучше дира 615. Вот думаю пока начальство согласно, то всетаки взять стоит. Если сразу не поставится, то пригодится в дальнейшем. Цитата Rezor666:
Цитата Rezor666:
Цитата Rezor666:
Цитата kotonv:
|
|||||
Отправлено: 00:29, 02-07-2013 | #7 |
Ветеран Сообщения: 2738
|
Профиль | Сайт | Отправить PM | Цитировать Цитата kotonv:
Цитата kotonv:
Например посмотрите в сторону маршутизаторов ALIX. |
||
------- Отправлено: 00:47, 02-07-2013 | #8 |
Новый участник Сообщения: 12
|
Профиль | Отправить PM | Цитировать Тут и наступают реалии жизни. Если бы это я строил всю сеть, то уже брал бы что надо. А так есть директор, который хочет соотношение цена качество. При нашем разговоре я ему говорил что маршрутизатор обойдется в 400-500 зеленки, а тут вася через которого контора закупает все предложил микротик 750 за 100 бакинских.
Но у меня сложилось такое впечатление после нашего разговора и изложеной мной проблемой и того, что надо получить в результате, то он мне ничего толком и не сказал. Я ему даже рисовал структуру которую хочется видеть. А насчет публикации веб приложения с БД, он предложил ваще на хостинг левый закинуть. Ему говорять там данные конфединциальные, а он в ответ так и че. |
Отправлено: 01:15, 02-07-2013 | #9 |
Ветеран Сообщения: 2738
|
Профиль | Сайт | Отправить PM | Цитировать kotonv, Тогда забудьте все о чем писали выше.
Знаю такие конторы, в них о безопасности и речи идти не может. Максимум что Вы сможете сделать это обеспечить безопасность на базовом уровне. |
------- Отправлено: 08:32, 02-07-2013 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Доступ - [решено] Удаленный доступ к единственному приложению в Windows 7 (Проф) | val674 | Microsoft Windows 7 | 8 | 22-11-2012 18:08 | |
CMD/BAT - Запуск cmd-файла на сервере с веб-сраницы | molecul | Скриптовые языки администрирования Windows | 2 | 08-05-2012 21:57 | |
Любой язык - [решено] Проверка наличия файла на веб-сервере | Vadikan | Скриптовые языки администрирования Windows | 5 | 20-05-2011 01:22 | |
[решено] Безопасный удаленный доступ к серверу на win2k3 | merc_yar | Microsoft Windows NT/2000/2003 | 6 | 28-05-2010 12:10 | |
Suse/OpenSuSE - права на веб-сервере | Surround | Общий по Linux | 11 | 28-01-2010 00:47 |
|