Punto informatico Network
Login Esegui login | Non sei registrato? Iscriviti ora (è gratuito!)
Username: Password:
  • Annuncio Pubblicitario

hardening web server

Cerchi consigli per migliorare il tuo sito? Vuoi aprire un sito in poco tempo?
Discuti con altri webmaster, chiedi chiarimenti ed opinioni in tutta libertà.
Lo spam verrà cancellato.

hardening web server

Messaggioda angelo55 » sab ott 01, 2011 11:22 pm

Salve a tutti.Confesso subito:Sono inesperto.Ho questa necessità:rendere il piu sicuro possibile un web server che fornisce servizi e contiene dati sensibili.Ecco quello che ho pensato io, se qualcuno puo darmi qualche altro suggerimento lo ringrazio in anticipo.

Ho pensato intanto di permettere l'accesso(autenticazione) solo a client di cui sono sicuro che presentano un certificato digitale;ma qui si presenta il primo problema:il certificato puo essere associato alla macchina specifica o all'utente;se è associato alla macchina allora sarà incorporato nel browser , se è associato all'utente di volta in volta l'utente dovrebbe installarlo nella macchina di turno;se un utente decide di accedere devo prima dargli un account io , creargli il certificato digitale, prendermi la chiave pubblica ed installarlo sul server;ho l'impressione che sia un casino;dò per scontato che anche il server abbia un certificato digitale proprio che dovra essere incorporato nel client.
Oppure creare una Vpn (con mome e password), un utente che si collega deve prima conoscere questi dati, poi rendere l'accesso alla home page con una tecnica di application sharing (easyVPN) in cui bisogna fornire una password ed un certificato digitale;dopo e solo dopo che questa autenticazione è andata a buon fine si presenta la home page del sito; a questo punto si possono inserire username e password per accedere ai servizi del web server;Ho letto un eccellente articolo su questo sito a proposito di easyvpn-comodo , ma ho provato ad usarlo e lo trovo un po' ballerino, non affidabile;ho letto che è stato anche attacato e buttato giù;il collegamento a volte è incerto e spesso è lento;easyVpn è quanto di meglio ci sia? c'è qualcos'altro che mi permetta di fare le stesse cose ma in modo più veloce ed affidabile? ,ma che sia facile come easyvpn? le problematiche realative alla fase succesiva all'autenticazione mi sono più chiare.

Resto in attesa di risposte, che penso arriveranno presto, visto il livello di coloro che scrivono articoli su questo sito.Grazie in anticipo a tutti coloro che vorranno contribuire a chiarire bene queste problematiche.
Avatar utente
angelo55
Neo Iscritto
Neo Iscritto
 
Messaggi: 3
Iscritto il: sab ott 01, 2011 10:48 pm

Re: hardening web server

Messaggioda Al3x » dom ott 02, 2011 7:36 am

CI sono prodotti già pronti (appliance) che ti rismparmiano tutta la fase di configurazione e sono piuttosto semplici da usare.

Qui ci sono dele demo degli apparati che soddisfano esigenze di vario tipo
http://livedemo.sonicwall.com/livedemo.html

Ho avuto modo di configurare un client di una persona che doveva collegarsi alla intranet di un grande centro di ricerca e si è rivelao tutto motlo semplice:
accesso con il browser, installazione del software per la connessione (avviene solo la prima volta), invio della password temporanea (non esiste una definitiva) alla propria casella di posta da parte dell'apparato e tramite questa il successivo accesso alla VPN.
è primavera finalmente! [:)]
Avatar utente
Al3x
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 7418
Iscritto il: sab gen 10, 2009 12:51 pm
Località: http://127.0.0.1/

Re: hardening web server

Messaggioda angelo55 » dom ott 02, 2011 10:12 am

grazie al3x per la prima risposta.ho provato a collegarmi al sito che mi hai suggerito ma non sono riuscito ad accedere alle informazioni che volevo.Sicuramente per colpa mia .Nel frattempo ci riprovo.
Avatar utente
angelo55
Neo Iscritto
Neo Iscritto
 
Messaggi: 3
Iscritto il: sab ott 01, 2011 10:48 pm


Torna a Sviluppo Web

Chi c’è in linea

Visitano il forum: Nessuno e 2 ospiti

Powered by phpBB © 2002, 2005, 2007, 2008 phpBB Group
Traduzione Italiana phpBB.it

megalab.it: testata telematica quotidiana registrata al Tribunale di Cosenza n. 22/09 del 13.08.2009, editore Master New Media S.r.l.; © Copyright 2008 Master New Media S.r.l. a socio unico - P.I. 02947530784. GRUPPO EDIZIONI MASTER Spa Tutti i diritti sono riservati. Per la pubblicità: Master Advertising