|
Безопасность web сервера | ☑ | ||
---|---|---|---|---|
0
shira84
22.11.16
✎
09:36
|
Всем здрасти. Развернул sql опубликовал базу на web сервере iis. Все делал по шпаргалке. Можно как-то мало-мальски его защитить. Только не ругайтесь сильно не силен в этом. Искал в инете, инфа есть, но плохо понятно о чем люди говорят там. Нет ли у кого доступной и доходчивой информации?
|
|||
1
Мутабор
22.11.16
✎
09:37
|
Соединение только через vpn сделай и хватит тебе этого, все остальное руби.
|
|||
2
polosov
22.11.16
✎
09:38
|
(0) От чего защитить?
|
|||
3
shira84
22.11.16
✎
09:39
|
(1) где настраивать?
|
|||
4
Мутабор
22.11.16
✎
09:40
|
(3) На сервере.
|
|||
5
shira84
22.11.16
✎
09:40
|
еще слышал про сертификаты, но как их пользовать тоже не понял
|
|||
6
Остап Сулейманович
22.11.16
✎
09:41
|
(3) На компьютере. ))))
ЗЫ При таком уровне вопросов вам здесь вряд ли помогут. Все-таки предполагается хотя бы малейшее знание основ. |
|||
7
shira84
22.11.16
✎
09:41
|
(4) в iis-e?
|
|||
8
shira84
22.11.16
✎
09:42
|
(6) так вот же. мож просто ссылочку чтоб всех не мучить и самому не позориться.
|
|||
9
Мутабор
22.11.16
✎
09:52
|
(8) Можете настойчивостью поискать как удалить аппендикс в инете....
|
|||
10
gorakh
22.11.16
✎
10:02
|
Пароль для пользователя admin обязательно admin ::))
|
|||
11
Feunoir
22.11.16
✎
10:07
|
||||
12
Остап Сулейманович
22.11.16
✎
10:14
|
(11) Там - за безопасность базы, которая опубликована в интернет. А ТС нужно за безопасность самого ВЕБ-сервера.
|
|||
13
shira84
22.11.16
✎
10:15
|
(11) но тоже полезно знать
|
|||
14
shira84
22.11.16
✎
10:16
|
буду думать в сторону https
|
|||
15
shira84
22.11.16
✎
10:20
|
||||
16
Feunoir
22.11.16
✎
10:23
|
(12) А линк разве не через веб-сервер шарит базы? ТС просил на что обратить внимание, вот я и обращаю.
|
|||
17
yurybx
22.11.16
✎
12:04
|
Мутабор верно говорит, VPN - надёжная защита. В операционной системе Windows Server есть встроенный VPN-сервер. Его можно настроить и на Workstation, используя стороннее ПО. Весть входящий трафик, кроме VPN, запрещаем при помощи брандмауэра. Информацию по настройке сервера и клиента можно найти в интернете.
Плюсы: 1. Со стороны интернета web-сервер будет недоступен, а значит исключаем возможность атаки 2. Двойная аутентификация: если вдруг произойдёт утечка пароля SQL, то без пароля на VPN-подключение злоумышленник ничего не сможет сделать |
|||
18
yurybx
22.11.16
✎
12:08
|
Есть и вариант без VPN: при помощи того же брандмауера настраиваем фильтр по IP-адресам, разрешая доступ к серверу только с определенных IP. Этот способ работает только если у клиентов статические IP-адреса.
|
Форум | Правила | Описание | Объявления | Секции | Поиск | Книга знаний | Вики-миста |