Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> Apache tylko w lokalnej sieci za firewallem - bezpiecznie?
darnok1986
post
Post #1





Grupa: Zarejestrowani
Postów: 10
Pomógł: 0
Dołączył: 21.07.2010

Ostrzeżenie: (0%)
-----


Witam,

Jako tako ogarniam temat funkcjonalnosci Apache, php itd. Natomiast jestem zielony jesli chodzi o wzgledy bezpieczenstwa, a z tego co wiem, ataki na Apache sie zdarzaja. Otoz:

Czy zainstalowanie Apache na serwerze w firmie za firewallem + antywirus i inne zabezpieczenia, ktory mialby dzialac na zasadzie localhost - dostep do stron www mieliby tylko ludzie polaczeni z siecia firmy - czy takie rozwiazanie jest bezpieczne? Laczysz sie z siecia firmy, odpalasz stronke i jest. Nie masz polaczenia z siecia ale masz polaczenie z netem - wtedy polaczenia z apachem oczywiscie nie ma.

Przykladowo, zamieszczenie mini aplikacji na Apachu, w ktorej ludzie wpisuja dane i przesylaja je przez maila dalej do administratora (juz nawet nie przez funkcje mail() php, ale na zasadzie generowania automatycznej wiadomosci w Outlooku i przeslaniu jej dalej przez uzytkownia)- czy to moze sie wiazac z jakims niebezpieczenstwem, atakiem, mozliwoscia przejecia danych?

Sorry, jesli moje pytanko okaze sie trywialne. Za wszelki odpowiedzi dziekuje
Pzdr
Konrad
Go to the top of the page
+Quote Post
 
Start new topic
Odpowiedzi
devnul
post
Post #2





Grupa: Zarejestrowani
Postów: 1 470
Pomógł: 75
Dołączył: 21.09.2005
Skąd: że znowu

Ostrzeżenie: (0%)
-----


Cytat
Na "czystym" Apachu znajduje sie plik xml, oraz aplikacja napisana we flashu, ktora pobiera dane z pliku xml(ktory jest aktualizowany co jakis czas), przetwarza je i pokazuje w jakis tam sposob. XML tez jest forma magazynowania i przekazywania danych, ale chyba teoretycznie bezpieczniejsza niz php?


w tym kontekście tak - w innym można polemizować tutaj jest to praktycznie zwykły plik tekstowy z jakimiś tam cyferkami który nie jest przetwarzany przez użytkownika w żaden sposób więc nie ma możliwości żeby ktoś wstrzyknął coś do niego i "coś napsuł".

Cytat
wybacz, ale duzo z tego nie zrozumialem jako ze nigdy nie bawilem sie w debiana.

OMG... jako że nigdy nie bawiłeś się w debiana to i najwyraźniej masz blade (żeby nie powiedzieć zerowe) pojęcie o tym co robisz, a raczej próbujesz dlatego polecam albo zapłacić komuś kto zrobi to za Ciebie i zrobi to dobrze albo się doszkolić. Żeby zrozumieć moją wcześniejszą wypowiedź polecam skorzystanie z 3 pierwszych linków poniżej. Żeby zrozumieć coś więcej w tym temacie polecam przeczytać i nauczyć się tego co jest pod linkiem 4 i dalej wklikując się za kolejnymi odnośnikami z tej strony

co to jest debian? => http://pl.wikipedia.org/wiki/Debian
co to jest repozytorium => http://pclinuxos.org.pl/repo
co to jest paczka => http://www.linuxportal.pl/linux_podstawy/i...gramowania.html
jak korzystać z google => http://www.google.pl/support/websearch/bin...p;answer=134479

Cytat
Natomiast utworzenie puli adresow IP nalezacej do firmy - oznacza to, ze Apache da sie skonfigurowac w ten sposob, zeby dostep do WWW mialy tylko uzytkownicy kompow o okreslonym IP nalezacym do tej puli? Jezeli tak, to wydaje sie to calkiem skuteczne i bezpieczne (a moze sie myle i to tez da sie latwo obejsc?)

jakby się nie dało to bym nie pisał żebyś tak zrobił
krótko i na temat => http://www.techit.pl/Artykuly/Podstawowe-k...Apache,326.html

Cytat
Dzieki i pozdrawiam,
Konrad

daruj sobie w każdym poście pozdrawianie i ściskiwanie - to nie e-mail.
Go to the top of the page
+Quote Post

Posty w temacie


Reply to this topicStart new topic
2 Użytkowników czyta ten temat (2 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 13.10.2025 - 16:20