разработка приложений для интрасети, какие-либо особые программные соображения, чтобы позаботиться о них? - PullRequest
0 голосов
/ 20 ноября 2010

Я в основном работаю с CMS, где нет проблем с безопасностью людей, которые могут CAN / CANT зайти на сайт, потому что он предназначен для публичного использования, но теперь мне поручили работать в приложении для интрасети, и я хотел бы знать, если на программной стороне я должен позаботиться о дополнительных функциях безопасности или о том, что вся «безопасность интрасети» обрабатывается «сетевым оборудованием и конфигурацией» -> (маршрутизаторы, коммутаторы, концентраторы и т. д.)

1 Ответ

1 голос
/ 20 ноября 2010

Прежде всего, извините, мой паршивый английский, так как это не мой естественный язык.Итак ... в моей компании мы запрещаем весь трафик от внешних интерфейсов к серверу интрасети (аппаратный брандмауэр).Это должно быть очевидно.Кроме того, мы разрешаем трафик только из диапазона внутренних IP-адресов.В самом приложении, это просто хорошо известная CMS.Кроме того, сервер MySQL разрешает только трафик с / на сервер Apache.И мы закрыли все порты, кроме https (на apache) и не по умолчанию для SSH.Эта небольшая настройка в другом диапазоне сети также находится за прокси / брандмауэром (unTangle), который обеспечивает дополнительную защиту, ведение журнала и NAT.Надеюсь, что это может "осветить" вас немного больше.
РЕДАКТИРОВАТЬ: Сам CMS, позволяет установить модуль / плагин для управления разрешениями на основе уровня / категории пользователя.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...