Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Страницы: 1 2 След.
RSS
НЕ интересная тема.
 
Добрый день!



Я предупреждал что тема не интересная.



Я не программист, помогите советом.

Есть база с ценной информацией, надо организовать защищенный доступ к ней с сайта(на нашем сервере) для зарегистрированных пользователей. Пользователи могу как просматривать информацию, так и добавлять свои записи. Возможно что вопрос мой идиотский и существует масса стандартных способов это сделать. Как это сделать, предложите пути решения. Заранее благодарен, господа ЗАЩИТНИКИ.
 
Я посоветовал бы не скупиться и нанять на работу специалиста по безопасности ( Data security engineer ). Сомневаюсь, что в форумах поможет кто-либо советом - слишком мало информации о системе. Стандартных способов не существует, есть лишь шаблоны и каждая система должна настраиваться индивидуально и желательно с полным доступом к этой системе.
 
Обязяательно необходим специалист, и ни к коим случае не обижайте его.
 
Понятно, понятно. Спасибо. Только беда в том что не можем позволить себе большой постоянный штат. Разовую рабрту можно, но надолго не потянем. Мне говорили про HTTPS, это надежно?
 
Цитата
Quote: Опубликовал Гость на 12 Апрель 2003
Мне говорили про HTTPS, это надежно?

Мда. Если задаешь такие вопросы, то без тольковых специалистов тут не обойтись. Советую обратится в Positive Technologies Они все предложат готовые решения и не очень дорого. А если нет денег, то лучше и не пытатся такую защиту вводить.
Хочешь быть мудрым? Не желай всего, что видишь; не верь всему, что слышишь; не говори всего, что знаешь; не делай всего, что умеешь, а только то, что полезно.
 
Тема интересная, когда начинаешь ее реализовывать при достаточном бюджете на проект.

У нас эта задача решена следующим образом:

Есть база на Оракле внутри локалки.

Есть база на Постгресе в ДМЗ.

Оракл отдает Постресу лишь те данные, какие мы посчитали нужным.

Постгрес отдает эти данные вебсерверу, который также в ДМЗ.

К вебсерверу обращаются внешние клиенты.

Способ аутентификации и передачи данных должен зависеть уже от количества клиентов и секретности информации.

Можете себе позволить такую схему?

Тогда, я думаю, вы сможете позволить и оутсорсинг по безопасности. Пусть будет Позитив - ничего не имею против.
 
Цитата
Quote: Опубликовал Гость на 12 Апрель 2003
Мне говорили про HTTPS, это надежно?

Да, достаточно надежно.
 
Цитата
Quote: Опубликовал [TSS] на 12 Апрель 2003
Цитата
Quote: Опубликовал Гость на 12 Апрель 2003
Мне говорили про HTTPS, это надежно?





Да, достаточно надежно.



это тот же openssl,ищи плоит openf**k.c

и сам убедись :))
 
Спасибо!



www.ptsecurity.ru - не отвечает серевер ихний. Точный ли адрес?



lOOSky

У нас тоже Oracle и вообще идея идентичная. Клиентов около 40-50.
 
Цитата
Quote: Опубликовал Гость на 13 Апрель 2003
Спасибо!



www.ptsecurity.ru - не отвечает серевер ихний. Точный ли адрес?



lOOSky

У нас тоже Oracle и вообще идея идентичная. Клиентов около 40-50.





Действительно не отвечает. Завтра заработает обязательно. В общем еще раз советую обратиться к профессионалам.
Хочешь быть мудрым? Не желай всего, что видишь; не верь всему, что слышишь; не говори всего, что знаешь; не делай всего, что умеешь, а только то, что полезно.
 
Цитата
Quote: Опубликовал Pig killer на 13 Апрель 2003
Цитата
Quote: Опубликовал Гость на 13 Апрель 2003
Спасибо!

www.ptsecurity.ru - не отвечает серевер ихний. Точный ли адрес?

Действительно не отвечает. Завтра заработает обязательно. В общем еще раз советую обратиться к профессионалам.



птсек демонстрируют свое ноу-хау по защите веб-серверов от взлома? :))
 
Если клиентов немного, например, только дилеры, советую продумать вариант аутентификации, основанный на смарт картах - если бюджет позволит.
 
Можно подвязать на ВВВ-сервер OpenSSL. В Апаче просто делается подключением модуля mod_ssl. Протокол шифрации в этом случае зависит от конфигурирования Индейца - можно подключить DES-CBC3-CHA - 168 бит. С ССЛ 2 поддерживется RSA - Но у него какие-то заморочки с лицензией и использованием за пределами Ламерики. Есть ещё IDEA и RC4. Есть ещё новый TLS (транспортный уровень). Это что касается https.
 
Цитата
Quote: Опубликовал lOOSky на 13 Апрель 2003
Если клиентов немного, например, только дилеры, советую продумать вариант аутентификации, основанный на смарт картах - если бюджет позволит.

Клиенты раскиданы по всей России-матушке, долго с картами возиться. Надо же навязать им нашу технологию. Надо стандартными, дешевыми способами выкручиваться.



Спасибо
 
Цитата
Quote: Опубликовал SOLDIER на 14 Апрель 2003
Можно подвязать на ВВВ-сервер OpenSSL. В Апаче просто делается подключением модуля mod_ssl. Протокол шифрации в этом случае зависит от конфигурирования Индейца - можно подключить DES-CBC3-CHA - 168 бит. С ССЛ 2 поддерживется RSA - Но у него какие-то заморочки с лицензией и использованием за пределами Ламерики. Есть ещё IDEA и RC4. Есть ещё новый TLS (транспортный уровень). Это что касается https.



Не могу сказать что в деталях разбираюсь, но вот понимаю что мир не без добрых людей!

Спасибо





А ВОТ ЭТО ЧТО?

http://www.securitylab.ru/?ID=31805
 
Цитата
Quote: Опубликовал lOOSky на 12 Апрель 2003
Есть база на Постгресе в ДМЗ.

Оракл отдает Постресу лишь те данные, какие мы посчитали нужным.



а как организован обмен данным имежду Ораклом и Поцгресом ?
 
На оракловой машине по расписанию запускается скриптец, который вытягивыет нужные данные, упаковывает их и по SSH кладет на постгресовую машину, на котором по расписанию запускается скриптец, распаковывающий архив и считывающий данные.
 
Цитата
Quote: Опубликовал dezox на 12 Апрель 2003
это тот же openssl,ищи плоит openf**k.c

и сам убедись :))

Эээээ, я вообще-то про IIS-овский SSL. =)

А OpenSSL -- дырка ещё та, не спорю... =)
 
Цитата
Quote: Опубликовал lOOSky на 14 Апрель 2003
На оракловой машине по расписанию запускается скриптец, который вытягивыет нужные данные, упаковывает их и по SSH кладет на постгресовую машину, на котором по расписанию запускается скриптец, распаковывающий архив и считывающий данные.



ага ... так я и думал ) т.е. из дмз в trusted коннекшны не устанавливаются ... это гуд )



ЗЫ я думал мож как хитро on demand поцгрец умеет ...
 
я уже давно потерял нить обсуждения, но чем плохо было бы, если бы из трастеда кто-то коннектился к дмзшному серверу и делал запросы на изменения?
Страницы: 1 2 След.
Читают тему