Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » http/web - Безопасный доступ к приложению на веб сервере

Ответить
Настройки темы
http/web - Безопасный доступ к приложению на веб сервере

Новый участник


Сообщения: 12
Благодарности: 0

Профиль | Отправить PM | Цитировать


День добрый! Очень нужна помощь. Я в этих делах не гурру, поэтому на критику не обижусь.
Суть проблемы заключается в следующем.

Есть сервер с Windows Server 2008 R2. На сервере подняты DHCP, DNS, WEB, AD, службы политики сети и доступа. Также установлен Трафик инспектор как прокси, для мониторинга и доступа к интернету.
На данный момент структура сети такая: выделеный ИП приходит на ДИР 615, с него идет на сервер, а с сервера в локалку через неуправляемые свичи.

А теперь к самому главному. База данных находится на сервере как веб предложение и БД на мускуле. Тоесть запускается через браузер, и публиковать в локалке нет проблем.
НО возник вопрос доступа из вне. Вот тут и стопор. Как это организовать, чтобы и доступ был нормальным и безопасным. Какое выбрать дополнительное оборудование.

Отправлено: 22:42, 01-07-2013

 

Аватара для freese

Ветеран


Contributor


Сообщения: 6683
Благодарности: 1296

Профиль | Отправить PM | Цитировать


думаю либо rdp, либо поднимать vpn

Отправлено: 22:46, 01-07-2013 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 12
Благодарности: 0

Профиль | Отправить PM | Цитировать


Читал и о том и о том. Но в голову ничего не лезет.

Насчет удаленного рабочего стола тут сомнения.
А ВПН возможно. Предлогали даже на входе поставить Микротик 750. Но вот дальше как. Чтобы пользователи браузере набрали и попали на расположенное на сервере веб приложение.

Отправлено: 22:58, 01-07-2013 | #3


Аватара для Rezor666

Ветеран


Сообщения: 2738
Благодарности: 336

Профиль | Сайт | Отправить PM | Цитировать


Цитата kotonv:
Предлогали даже на входе поставить »
А почему не FreeBSD?

Цитата kotonv:
Насчет удаленного рабочего стола тут сомнения. »
Какие?
Хотя я согласен с тем что для доступа к веб ресурсу использовать RDP это бред.

Цитата kotonv:
Чтобы пользователи браузере набрали и попали на расположенное на сервере веб приложение. »
Как раз vpn Вам в этом и поможет.

Я бы кстати это еще бы автоматизировал бы, например выдавал именные флешки с автоматическим подключением к VPN и переходом на сайт.
Или еще безопасней использовать VPN + Token.

-------
"Средства у нас есть. У нас ума не хватает..."


Отправлено: 23:11, 01-07-2013 | #4


Аватара для freese

Ветеран


Contributor


Сообщения: 6683
Благодарности: 1296

Профиль | Отправить PM | Цитировать


мое имхо, достаточно будет авторизации на сайте для каждого пользователя
Цитата kotonv:
Предлогали даже на входе поставить Микротик 750. Но вот дальше как. Чтобы пользователи браузере набрали и попали на расположенное на сервере веб приложение. »
взависисмости от того сколько пользователей будет работать, может хватить и вашего длинка, просто пробросить порт до вашего сервера и порта используемого web-интерфеса.

Отправлено: 23:36, 01-07-2013 | #5


Аватара для Rezor666

Ветеран


Сообщения: 2738
Благодарности: 336

Профиль | Сайт | Отправить PM | Цитировать


Цитата freese:
мое имхо, достаточно будет авторизации на сайте для каждого пользователя »
http или https? Хотя перехватить можно и оба.

-------
"Средства у нас есть. У нас ума не хватает..."


Отправлено: 23:50, 01-07-2013 | #6


Новый участник


Сообщения: 12
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата freese:
взависисмости от того сколько пользователей будет работать, может хватить и вашего длинка, просто пробросить порт до вашего сервера и порта используемого web-интерфеса. »
По количеству пользователей около 30, которые должны подключаться из вне, но онлайн они врядли когда будут все вмести, поэтому тут и не возникает вопроса.
Ну как я понимаю, то микротик по функционалу и возможностям намного лучше дира 615.
Вот думаю пока начальство согласно, то всетаки взять стоит. Если сразу не поставится, то пригодится в дальнейшем.


Цитата Rezor666:
мое имхо, достаточно будет авторизации на сайте для каждого пользователя »
http или https? Хотя перехватить можно и оба. »
Тут простая авторизация не катит, главное это безопасность.


Цитата Rezor666:
А почему не FreeBSD? »
Не хочется разворачивать виртуалку, чтобы не перегружать сервак. Тоесть наоборот хотелось бы разгрузить его функции на доп устройства. А ставить еще один системник нет возможности в плане места.


Цитата Rezor666:
Как раз vpn Вам в этом и поможет.
Я бы кстати это еще бы автоматизировал бы, например выдавал именные флешки с автоматическим подключением к VPN и переходом на сайт.
Или еще безопасней использовать VPN + Token. »
Насчет флешки с автоматом это интересно, спасибо за наводку. Сейчас почитаю что к чему. Интересно его реализование.

Цитата kotonv:
Я бы кстати это еще бы автоматизировал бы, например выдавал именные флешки с автоматическим подключением к VPN и переходом на сайт.
Или еще безопасней использовать VPN + Token »
Вы с этим сталкивались, получалось ли в реализовании?

Отправлено: 00:29, 02-07-2013 | #7


Аватара для Rezor666

Ветеран


Сообщения: 2738
Благодарности: 336

Профиль | Сайт | Отправить PM | Цитировать


Цитата kotonv:
Вы с этим сталкивались, получалось ли в реализовании? »
Сам такое не делал но знаю что многие компании это используют.
Цитата kotonv:
Не хочется разворачивать виртуалку, чтобы не перегружать сервак. »
Кхм, я имелл в виду установку нормального шлюза вместо MikroTik.
Например посмотрите в сторону маршутизаторов ALIX.

-------
"Средства у нас есть. У нас ума не хватает..."


Отправлено: 00:47, 02-07-2013 | #8


Новый участник


Сообщения: 12
Благодарности: 0

Профиль | Отправить PM | Цитировать


Тут и наступают реалии жизни. Если бы это я строил всю сеть, то уже брал бы что надо. А так есть директор, который хочет соотношение цена качество. При нашем разговоре я ему говорил что маршрутизатор обойдется в 400-500 зеленки, а тут вася через которого контора закупает все предложил микротик 750 за 100 бакинских.
Но у меня сложилось такое впечатление после нашего разговора и изложеной мной проблемой и того, что надо получить в результате, то он мне ничего толком и не сказал. Я ему даже рисовал структуру которую хочется видеть.
А насчет публикации веб приложения с БД, он предложил ваще на хостинг левый закинуть. Ему говорять там данные конфединциальные, а он в ответ так и че.

Отправлено: 01:15, 02-07-2013 | #9


Аватара для Rezor666

Ветеран


Сообщения: 2738
Благодарности: 336

Профиль | Сайт | Отправить PM | Цитировать


kotonv, Тогда забудьте все о чем писали выше.
Знаю такие конторы, в них о безопасности и речи идти не может.
Максимум что Вы сможете сделать это обеспечить безопасность на базовом уровне.

-------
"Средства у нас есть. У нас ума не хватает..."


Отправлено: 08:32, 02-07-2013 | #10



Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » http/web - Безопасный доступ к приложению на веб сервере

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Доступ - [решено] Удаленный доступ к единственному приложению в Windows 7 (Проф) val674 Microsoft Windows 7 8 22-11-2012 18:08
CMD/BAT - Запуск cmd-файла на сервере с веб-сраницы molecul Скриптовые языки администрирования Windows 2 08-05-2012 21:57
Любой язык - [решено] Проверка наличия файла на веб-сервере Vadikan Скриптовые языки администрирования Windows 5 20-05-2011 01:22
[решено] Безопасный удаленный доступ к серверу на win2k3 merc_yar Microsoft Windows NT/2000/2003 6 28-05-2010 12:10
Suse/OpenSuSE - права на веб-сервере Surround Общий по Linux 11 28-01-2010 00:47




 
Переход