|
Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » http/web - Безопасный доступ к приложению на веб сервере |
|
http/web - Безопасный доступ к приложению на веб сервере
|
Новый участник Сообщения: 12 |
Профиль | Отправить PM | Цитировать День добрый! Очень нужна помощь. Я в этих делах не гурру, поэтому на критику не обижусь.
Суть проблемы заключается в следующем. Есть сервер с Windows Server 2008 R2. На сервере подняты DHCP, DNS, WEB, AD, службы политики сети и доступа. Также установлен Трафик инспектор как прокси, для мониторинга и доступа к интернету. На данный момент структура сети такая: выделеный ИП приходит на ДИР 615, с него идет на сервер, а с сервера в локалку через неуправляемые свичи. А теперь к самому главному. База данных находится на сервере как веб предложение и БД на мускуле. Тоесть запускается через браузер, и публиковать в локалке нет проблем. НО возник вопрос доступа из вне. Вот тут и стопор. Как это организовать, чтобы и доступ был нормальным и безопасным. Какое выбрать дополнительное оборудование. |
|
Отправлено: 22:42, 01-07-2013 |
Новый участник Сообщения: 12
|
Профиль | Отправить PM | Цитировать Цитата Rezor666:
|
|
Отправлено: 08:53, 02-07-2013 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 2738
|
Профиль | Сайт | Отправить PM | Цитировать Цитата kotonv:
Если нужна безопасность всей сети то это целый комплекс при чем очень дорогостоящий. Покупка сертификатов, использование токенов, IDS, Snort, KES, Corporate Software Inspector, Cisco, VPN, WSUS, SRP, FSRM и.т.д |
|
------- Отправлено: 10:00, 02-07-2013 | #12 |
Новый участник Сообщения: 12
|
Профиль | Отправить PM | Цитировать А теперь к самому главному. База данных находится на сервере как веб предложение и БД на мускуле. Тоесть запускается через браузер, и публиковать в локалке нет проблем.
НО возник вопрос доступа из вне. Вот тут и стопор. Как это организовать, чтобы и доступ был нормальным и безопасным. Какое выбрать дополнительное оборудование. |
Отправлено: 11:54, 02-07-2013 | #13 |
Ветеран Сообщения: 2738
|
Профиль | Сайт | Отправить PM | Цитировать kotonv, Прежде чем обеспечивать безопасность из вне нужно обеспечить ее в локальной сети.
Если Вам так не терпиться вывести ее во внешнию сеть то убедитесь что 1- Веб приложение не содержит уязвимостей. 2- Что Вы способны определить атаку на ресурс, тут может помочь IDS и Snort. 3- Организовать безопасный канал связи c использованием шифрования. Так же советую почитать сайт OWASP а еще почитайте ICS-CERT О оборудовании Вам думать рано. Если у Вас пользователей 10+ то тут можно обойтись Microtik а если их 50+ то будьте готовы выкладываться на Cisco, ALIX и другие. После прочтения задавайте вопросы. Цитата kotonv:
Если Вам нужны базовые знания то я Вам уже направления указал, дальше решать Вам. |
|
------- Последний раз редактировалось Rezor666, 02-07-2013 в 13:05. Отправлено: 12:59, 02-07-2013 | #14 |
Новый участник Сообщения: 12
|
Профиль | Отправить PM | Цитировать Спасибо огромное!!!!
Цитата Rezor666:
Суть в том что ранее было как бы в полу ручном режиме. В двух словах объясню. Есть сервер на котором WinSer 2008. На нем IIS + MySQL. Также стоит Трафик инспектор На сервере запущено Веб приложение, которое работает в локалке. Есть 2 группы пользователей при работе. 1. Это те кто передают данные. Тоесть для них доступна только форма ввода. Куда они вбили данные и все. Потом эти данные помещаются во временную базу, где ожидают действий 2 группы пользователей. 2. Вторая группа имеет более расширенные права. При авторизации у них показывает что ожидают новые данные для обработки. Нажимают просмотр этих данных, если все ок, то эти данные втягиваются в основную базу. Так вот теперь необходимо чтобы для 1 группы пользователей был доступ из вне. Тоесть по ИП сервера. Насчет нагрузки на канал не будет, так как внешних пользователей будет как я говорил ранее не более 30 и все онлайн они врядли будут. Цитата Rezor666:
|
||
Последний раз редактировалось kotonv, 02-07-2013 в 15:27. Причина: дополнение Отправлено: 15:08, 02-07-2013 | #15 |
Ветеран Сообщения: 2738
|
Профиль | Сайт | Отправить PM | Цитировать Еще раз.
Цитата kotonv:
Цитата kotonv:
Дырки и еще раз дырки Цитата kotonv:
Говорю еще раз почитайте статьи на сайтах которые я Вам привел и половина вопросов у Вас отподет. |
|||
------- Отправлено: 17:20, 02-07-2013 | #16 |
Новый участник Сообщения: 12
|
Профиль | Отправить PM | Цитировать Читал, все интересно.
|
Отправлено: 17:32, 02-07-2013 | #17 |
Ветеран Сообщения: 2738
|
Профиль | Сайт | Отправить PM | Цитировать Цитата kotonv:
Цитата kotonv:
|
||
------- Отправлено: 17:55, 02-07-2013 | #18 |
Ветеран Сообщения: 2270
|
Профиль | Отправить PM | Цитировать данные какого типа обрабатываете? например при обработке персональной информации используется один комплекс мер, если это коммерческая информация то другой.
каким образом вы сейчвс авторизуетесь при работе с программой, испольжуете ли эцп, например у нас сейчас начальство вопрос byod озаботилось ps rezor, а всус тут при чем, это же вроде автоматизация и централизация установки обнов для продуктов мс? pss топикстартер, по на сервере легальное? |
Отправлено: 19:18, 02-07-2013 | #19 |
Новый участник Сообщения: 12
|
Профиль | Отправить PM | Цитировать Цитата Rezor666:
|
|
Отправлено: 22:37, 02-07-2013 | #20 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Доступ - [решено] Удаленный доступ к единственному приложению в Windows 7 (Проф) | val674 | Microsoft Windows 7 | 8 | 22-11-2012 18:08 | |
CMD/BAT - Запуск cmd-файла на сервере с веб-сраницы | molecul | Скриптовые языки администрирования Windows | 2 | 08-05-2012 21:57 | |
Любой язык - [решено] Проверка наличия файла на веб-сервере | Vadikan | Скриптовые языки администрирования Windows | 5 | 20-05-2011 01:22 | |
[решено] Безопасный удаленный доступ к серверу на win2k3 | merc_yar | Microsoft Windows NT/2000/2003 | 6 | 28-05-2010 12:10 | |
Suse/OpenSuSE - права на веб-сервере | Surround | Общий по Linux | 11 | 28-01-2010 00:47 |
|