Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> Apache tylko w lokalnej sieci za firewallem - bezpiecznie?
darnok1986
post
Post #1





Grupa: Zarejestrowani
Postów: 10
Pomógł: 0
Dołączył: 21.07.2010

Ostrzeżenie: (0%)
-----


Witam,

Jako tako ogarniam temat funkcjonalnosci Apache, php itd. Natomiast jestem zielony jesli chodzi o wzgledy bezpieczenstwa, a z tego co wiem, ataki na Apache sie zdarzaja. Otoz:

Czy zainstalowanie Apache na serwerze w firmie za firewallem + antywirus i inne zabezpieczenia, ktory mialby dzialac na zasadzie localhost - dostep do stron www mieliby tylko ludzie polaczeni z siecia firmy - czy takie rozwiazanie jest bezpieczne? Laczysz sie z siecia firmy, odpalasz stronke i jest. Nie masz polaczenia z siecia ale masz polaczenie z netem - wtedy polaczenia z apachem oczywiscie nie ma.

Przykladowo, zamieszczenie mini aplikacji na Apachu, w ktorej ludzie wpisuja dane i przesylaja je przez maila dalej do administratora (juz nawet nie przez funkcje mail() php, ale na zasadzie generowania automatycznej wiadomosci w Outlooku i przeslaniu jej dalej przez uzytkownia)- czy to moze sie wiazac z jakims niebezpieczenstwem, atakiem, mozliwoscia przejecia danych?

Sorry, jesli moje pytanko okaze sie trywialne. Za wszelki odpowiedzi dziekuje
Pzdr
Konrad
Go to the top of the page
+Quote Post
 
Start new topic
Odpowiedzi
darnok1986
post
Post #2





Grupa: Zarejestrowani
Postów: 10
Pomógł: 0
Dołączył: 21.07.2010

Ostrzeżenie: (0%)
-----


Hej,

devnul dzieki za porady. Mam watpliwosci co do:
Cytat
Postaw serwer z paczek jakiejś dystrybucji i dbaj o to żeby był możliwie aktualny do tego poczytaj trochę o konfiguracji serwera i śmiało wystawiaj go na zewnątrz zamiast robić problem użytkownikom.


Miales na mysli skorzystanie po prostu z serwera komercyjnego zamiast bawic sie we wlasny web serwer?
No wlasnie takie rozwiazanie niestety odpada. Jako ze aplikacja ma dzialac w wewnetrznej firmowej sieci, to nie moze byc wystawiona nigdzie na zewnatrz, tylko musi siedziec w zamknietej sieci.

Podsumowujac:
Jezeli aplikacja postawiona na Apachu nie ma zadnych powiazan z php, a sam Apache jest "czysty" i nie ma zainstalowanych zadnych rozszerzen typu php, mySQL itd, to niebezpieczenstwo jak napisales jest znikome?

Jezeli natomiast aplikacja dzialalaby na zasadzie przekazywania danych za posrednictwem php, to wtedy "dziurawy" skrypt php moglby byc zrodlem zagrozenia?
Przykladowo prosty skrypt php na kilka wierszy z odczytywaniem i przekazywaniem danych dalej.

Pozdrawiam i dzieki za lekcje oswiecania (IMG:style_emoticons/default/smile.gif)
Konrad
Go to the top of the page
+Quote Post

Posty w temacie


Reply to this topicStart new topic
2 Użytkowników czyta ten temat (2 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 10.10.2025 - 10:54