Версия для печати темы
Нажмите сюда для просмотра этой темы в оригинальном формате
Форум программистов > Сетевые технологии > Как спрятать web сервер (IP)?


Автор: butcher 28.12.2005, 16:38
Всем доброго времени суток и праздничного настроения!!!
Возникла одна непростая задача, непростая потому что не могу даже в поисковой системе набрать нужные слова для поиска статей! Ближе к делу, есть сайт, для использования которого пользователь должен ввести логин и пароль, после чего он начинает иметь доступ к данным сайта. Авторизация пльзователей производится только за счет сайта, данные пользователей хранятся в MySQL таблице, вообщем ничего особенного. Сайт с базой стоит на машине с внешним IP, никаких локальных сетей нет!
ЗАДАЧА, скрыть сервер и его сетевой адрес от посторонних глаз, тем самым защитить его от некоторого рода атак и поползновений. Как это сделать ума не приложу. Можно ли как-то умудрица сделать так, чтоб было допустим 2-а домена со своими IP адресами и они "редиректились" на мой сервер или зеркально отражались от основного сервера, но чтоб пользователь работаюищий с сайтом через браузер, не узрел на каком адресе находится машина с данными. Нашел вот такую коротенькую статейку - http://www.opennet.ru/base/net/web_balance.txt.html

но меня она вообще не вдохновила. Данные на сайте динамические и часто обновляемые, поэтому делать постоянные копии с одного места в другое, как-то тоже очень не хочется. Или можно централизованно хранить все данные на этой машине в MySQL таблице и запрашивать их с разных хостов (доменов), но возникат вопрос на сколько это эффективно. Если кто-то сталкивался с такой задачей или имеет некоторые соображения по этому поводу, не стесняетесь и оставляйте свои ответы. Зарание спасибо!

Автор: redona 28.12.2005, 17:46
Цитата(butcher @ 28.12.2005, 16:38)
скрыть сервер и его сетевой адрес от посторонних глаз

думаю это невозможно, что касается атак просто бань айпи адреса с которых они идут и все, вообще это момент администрирования серверов и админы на это и нужны, все тут делается ручками, просто и сердито

Автор: Akina 28.12.2005, 18:11
Напрочь непонятна цель заморочки. Если есть сервер, желающий авторизации, он будет отвечать всем. Можно слегка приглушить порывы автоматизированных средств, повесив сервер на нестандартный порт - но это не спасет от хака вручную (впрочем, ничто не спасет). Можно также несколько повысить степень защищенности конфиденциальных данных, вынеся сервер БД на другую машину (возможно, виртуальную). Дополнительно можно повысить защищенность, унеся сервер в серую зону и дав туда доступ через VPN: не авторизовался - хрен тебе, а не веб-сервер...

Автор: butcher 28.12.2005, 18:58
Akina, а что делать если сервер БД очень далеко и доступ к нему только через внешний адрес. И вот никак не хочится, чтоб был виден этот сервер.

Все обращения к MySQL так или иначе зашиты в скрипте, это мне кажется как-то немного спасает положение... Или я ошибаюсь? Проблема в том, что база юзеров должна быть единая.

Автор: butcher 29.12.2005, 14:32
Цитата
Дополнительно можно повысить защищенность, унеся сервер в серую зону и дав туда доступ через VPN: не авторизовался - хрен тебе, а не веб-сервер...

А как это выглядит в теории? Как работает VPN я знаю и пару раз его настраивал, но это было довольно давно. Можно немного поподробнее про серую зону?

Powered by Invision Power Board (http://www.invisionboard.com)
© Invision Power Services (http://www.invisionpower.com)