Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Страницы: 1
RSS
Защита корпоративного веб-сервера, Защита корпоративного веб-сервера
 
Дано. веб-сервер Апач 2. Под виндой 2000. Как сотрудник отдела по защите информации (специализация - брендмауэры, антивирусная защита, vpn) я убрал все возможные способы подключения к этому веб-серверу из внутренней ЛВС на том основании, что при взломе упомянутого апачика и получении на нем shell злоумышленник с высокой степенью вероятности ринется внутрь локалки. А там много вкусного. Теперь системные администраторы (две штуки) ноют, что "верните нем доступ к этому серверу изнутри". Правильно ли мое мнение, что жопа у них не треснет подойти к серваку (в метре от сисадминов) воткнуть флешку и обновить сайт?
 
Защищенный доступ по SSH можно и дать, вреда от этого не бдует.
ДМЗ предназначет чтобы ограничивать доступ с локалки а не совсем его закрывать.
 
Можно ограничить доступ с сервера в локальную сеть, а с локальной сети на сервер не ограничивать.
 
А вообще в подобных спорах нужно руководствоваться внутренними документами.
Если такого документа нету, то можно его и создать :)
 
Цитата
Администратор пишет:
А вообще в подобных спорах нужно руководствоваться внутренними документами.
Если такого документа нету, то можно его и создать
Ну, создание такого рода документов входит в мои обязанности. Спасибо за совет. Единственно - в чем могу возразить - не совсем корректно открывать доступ изнутри сети к серверу. Инсайдеры - поросяты... комунить в голову придет мысль пошутить... и вместо толковой инфы на сайте появится дженифер лопес - вид со спины :) Видимо, все же ограничу сие хозяйство физическим доступом. Жаль, денег на видеокамеры нет на это помещение.
 
Собственно - не поленился - прямо сейчас просканил первым попавшимся сканером сей сайтик. ну и что - My SQL сервер там - рут без пароля... то ли самому застрелиться, то ли сисадминов повесить на осине. Контора-то не из маленьких. И доступ к нашим базам данных пахнет реально человеческими жизнями.
 
Из личного опыта: сталкивался с похожей ситуацией. Не стоит переживать по поводу...эээ...жоп ваших админов. Это наименьшее из зол. Потерпят. Привыкнут.
Страницы: 1
Читают тему