![]() |
![]() |
![]()
Post
#1
|
|
Grupa: Zarejestrowani Postów: 10 Pomógł: 0 Dołączył: 21.07.2010 Ostrzeżenie: (0%) ![]() ![]() |
Witam,
Jako tako ogarniam temat funkcjonalnosci Apache, php itd. Natomiast jestem zielony jesli chodzi o wzgledy bezpieczenstwa, a z tego co wiem, ataki na Apache sie zdarzaja. Otoz: Czy zainstalowanie Apache na serwerze w firmie za firewallem + antywirus i inne zabezpieczenia, ktory mialby dzialac na zasadzie localhost - dostep do stron www mieliby tylko ludzie polaczeni z siecia firmy - czy takie rozwiazanie jest bezpieczne? Laczysz sie z siecia firmy, odpalasz stronke i jest. Nie masz polaczenia z siecia ale masz polaczenie z netem - wtedy polaczenia z apachem oczywiscie nie ma. Przykladowo, zamieszczenie mini aplikacji na Apachu, w ktorej ludzie wpisuja dane i przesylaja je przez maila dalej do administratora (juz nawet nie przez funkcje mail() php, ale na zasadzie generowania automatycznej wiadomosci w Outlooku i przeslaniu jej dalej przez uzytkownia)- czy to moze sie wiazac z jakims niebezpieczenstwem, atakiem, mozliwoscia przejecia danych? Sorry, jesli moje pytanko okaze sie trywialne. Za wszelki odpowiedzi dziekuje Pzdr Konrad |
|
|
![]() |
![]()
Post
#2
|
|
Grupa: Zarejestrowani Postów: 1 470 Pomógł: 75 Dołączył: 21.09.2005 Skąd: że znowu Ostrzeżenie: (0%) ![]() ![]() |
Cytat Na "czystym" Apachu znajduje sie plik xml, oraz aplikacja napisana we flashu, ktora pobiera dane z pliku xml(ktory jest aktualizowany co jakis czas), przetwarza je i pokazuje w jakis tam sposob. XML tez jest forma magazynowania i przekazywania danych, ale chyba teoretycznie bezpieczniejsza niz php? w tym kontekście tak - w innym można polemizować tutaj jest to praktycznie zwykły plik tekstowy z jakimiś tam cyferkami który nie jest przetwarzany przez użytkownika w żaden sposób więc nie ma możliwości żeby ktoś wstrzyknął coś do niego i "coś napsuł". Cytat wybacz, ale duzo z tego nie zrozumialem jako ze nigdy nie bawilem sie w debiana. OMG... jako że nigdy nie bawiłeś się w debiana to i najwyraźniej masz blade (żeby nie powiedzieć zerowe) pojęcie o tym co robisz, a raczej próbujesz dlatego polecam albo zapłacić komuś kto zrobi to za Ciebie i zrobi to dobrze albo się doszkolić. Żeby zrozumieć moją wcześniejszą wypowiedź polecam skorzystanie z 3 pierwszych linków poniżej. Żeby zrozumieć coś więcej w tym temacie polecam przeczytać i nauczyć się tego co jest pod linkiem 4 i dalej wklikując się za kolejnymi odnośnikami z tej strony co to jest debian? => http://pl.wikipedia.org/wiki/Debian co to jest repozytorium => http://pclinuxos.org.pl/repo co to jest paczka => http://www.linuxportal.pl/linux_podstawy/i...gramowania.html jak korzystać z google => http://www.google.pl/support/websearch/bin...p;answer=134479 Cytat Natomiast utworzenie puli adresow IP nalezacej do firmy - oznacza to, ze Apache da sie skonfigurowac w ten sposob, zeby dostep do WWW mialy tylko uzytkownicy kompow o okreslonym IP nalezacym do tej puli? Jezeli tak, to wydaje sie to calkiem skuteczne i bezpieczne (a moze sie myle i to tez da sie latwo obejsc?) jakby się nie dało to bym nie pisał żebyś tak zrobił krótko i na temat => http://www.techit.pl/Artykuly/Podstawowe-k...Apache,326.html Cytat Dzieki i pozdrawiam, Konrad daruj sobie w każdym poście pozdrawianie i ściskiwanie - to nie e-mail. |
|
|
![]() ![]() |
![]() |
Aktualny czas: 13.10.2025 - 16:20 |