Имя: Пароль:
1C
 
Безопасность web сервера
, ,
0 shira84
 
22.11.16
09:36
Всем здрасти. Развернул sql опубликовал базу на web сервере iis. Все делал по шпаргалке. Можно как-то мало-мальски его защитить. Только не ругайтесь сильно не силен в этом. Искал в инете, инфа есть, но плохо понятно о чем люди говорят там. Нет ли у кого доступной и доходчивой информации?
1 Мутабор
 
22.11.16
09:37
Соединение только через vpn сделай и хватит тебе этого, все остальное руби.
2 polosov
 
22.11.16
09:38
(0) От чего защитить?
3 shira84
 
22.11.16
09:39
(1)  где настраивать?
4 Мутабор
 
22.11.16
09:40
(3) На сервере.
5 shira84
 
22.11.16
09:40
еще слышал про сертификаты, но как их пользовать тоже не понял
6 Остап Сулейманович
 
22.11.16
09:41
(3) На компьютере. ))))
ЗЫ При таком уровне вопросов вам здесь вряд ли помогут. Все-таки предполагается хотя бы малейшее знание основ.
7 shira84
 
22.11.16
09:41
(4) в iis-e?
8 shira84
 
22.11.16
09:42
(6) так вот же. мож просто ссылочку чтоб всех не мучить и самому не позориться.
9 Мутабор
 
22.11.16
09:52
(8) Можете настойчивостью поискать как удалить аппендикс в инете....
10 gorakh
 
22.11.16
10:02
Пароль для пользователя admin обязательно admin ::))
11 Feunoir
 
22.11.16
10:07
12 Остап Сулейманович
 
22.11.16
10:14
(11) Там - за безопасность базы, которая опубликована в интернет. А ТС нужно за безопасность самого ВЕБ-сервера.
13 shira84
 
22.11.16
10:15
(11) но тоже полезно знать
14 shira84
 
22.11.16
10:16
буду думать в сторону https
15 shira84
 
22.11.16
10:20
16 Feunoir
 
22.11.16
10:23
(12) А линк разве не через веб-сервер шарит базы? ТС просил на что обратить внимание, вот я и обращаю.
17 yurybx
 
22.11.16
12:04
Мутабор верно говорит, VPN - надёжная защита. В операционной системе Windows Server есть встроенный VPN-сервер. Его можно настроить и на Workstation, используя стороннее ПО. Весть входящий трафик, кроме VPN, запрещаем при помощи брандмауэра. Информацию по настройке сервера и клиента можно найти в интернете.
Плюсы:
1. Со стороны интернета web-сервер будет недоступен, а значит исключаем возможность атаки
2. Двойная аутентификация: если вдруг произойдёт утечка пароля SQL, то без пароля на VPN-подключение злоумышленник ничего не сможет сделать
18 yurybx
 
22.11.16
12:08
Есть и вариант без VPN: при помощи того же брандмауера настраиваем фильтр по IP-адресам, разрешая доступ к серверу только с определенных IP. Этот способ работает только если у клиентов статические IP-адреса.
Компьютеры — это как велосипед. Только для нашего сознания. Стив Джобс