Kom ihåg mig?
Home Menu

Menu


Vilket är störst säkerhetsrisk?

Ämnesverktyg Visningsalternativ
Oläst 2007-01-05, 13:19 #1
Intets avatar
Intet Intet är inte uppkopplad
Flitig postare
 
Reg.datum: May 2004
Inlägg: 322
Intet Intet är inte uppkopplad
Flitig postare
Intets avatar
 
Reg.datum: May 2004
Inlägg: 322
Har en fundering som jag skulle vilja ha synpunkter på.

Funderar på att göra ett intranät tillgängligt publikt. Jag har inga tidigare erfarenheter av detta och är osäker på hur man skall gå till väga på bästa sätt. Min tanke var att stänga av "anonymous access" via IIS på intranätets webbsajt och sedan låta användarna logga in för att få access. Jag fick dock mothugg av en kollega som såg det som en stor säkerhetsrisk. Han förslog VPN (pptp) istället. Min första tanke är dock att både VPN och IIS (utan anonymous access) skyddas av ett användarnamn och lösenord, varför skulle VPN vara säkrare än publik sida via IIS som är lösenordsskyddad ?

Finns stor risk för att jag är ute o cyklar, så "feel free to lecture".

PS

När jag pratar om säkerhetsrisk så pratar jag enbart om risken för att obehörig skall komma åt intranätet.
Intet är inte uppkopplad   Svara med citatSvara med citat
Oläst 2007-01-05, 13:29 #2
patrikweb patrikweb är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Nov 2004
Inlägg: 6 096
patrikweb patrikweb är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Nov 2004
Inlägg: 6 096
Med VPN skyddar du dig mot säkerhetshål som kan finnas i din Windows server om den blir helt public mot nätet.

Med VPN hindrar du avlyssning av lösenord samt annan information som skickas.

Kan dock säga att PPTP går att avlyssna utan större problem, ska det vara säkert så ska kryptering ske med båda statiska och dynamiska nycklar.
patrikweb är inte uppkopplad   Svara med citatSvara med citat
Oläst 2007-01-05, 13:46 #3
jonny jonny är inte uppkopplad
Supermoderator
 
Reg.datum: Sep 2003
Inlägg: 6 941
jonny jonny är inte uppkopplad
Supermoderator
 
Reg.datum: Sep 2003
Inlägg: 6 941
Aktivera SSL och kör https, så får du en krypterad anslutning. Även användarnamn och lösenord bör då överföras krypterat.
jonny är inte uppkopplad   Svara med citatSvara med citat
Oläst 2007-01-05, 13:52 #4
Intets avatar
Intet Intet är inte uppkopplad
Flitig postare
 
Reg.datum: May 2004
Inlägg: 322
Intet Intet är inte uppkopplad
Flitig postare
Intets avatar
 
Reg.datum: May 2004
Inlägg: 322
Ok, tack.

Men ingen som hävdar att det är större risk att köra t.ex. SSL än att köra med VPN ?
Intet är inte uppkopplad   Svara med citatSvara med citat
Oläst 2007-01-05, 14:07 #5
patrikweb patrikweb är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Nov 2004
Inlägg: 6 096
patrikweb patrikweb är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Nov 2004
Inlägg: 6 096
Självklart är det större risk att bara köra SSL utan någon VPN, servern ligger ändå helt öppen mot internet då för attacker.
patrikweb är inte uppkopplad   Svara med citatSvara med citat
Oläst 2007-01-05, 15:46 #6
Intets avatar
Intet Intet är inte uppkopplad
Flitig postare
 
Reg.datum: May 2004
Inlägg: 322
Intet Intet är inte uppkopplad
Flitig postare
Intets avatar
 
Reg.datum: May 2004
Inlägg: 322
Om servern redan har en publik webbsajt?
Som jag skrev i tråden, vi pratar bara om säkerhetsrisken för att komma åt intranätet.
Intet är inte uppkopplad   Svara med citatSvara med citat
Svara


Aktiva användare som för närvarande tittar på det här ämnet: 1 (0 medlemmar och 1 gäster)
 

Regler för att posta
Du får inte posta nya ämnen
Du får inte posta svar
Du får inte posta bifogade filer
Du får inte redigera dina inlägg

BB-kod är
Smilies är
[IMG]-kod är
HTML-kod är av

Forumhopp


Alla tider är GMT +2. Klockan är nu 22:16.

Programvara från: vBulletin® Version 3.8.2
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Svensk översättning av: Anders Pettersson
 
Copyright © 2017