![]() |
|
Модераторы: marykone |
![]()
|
|
| butcher |
|
|||
|
Новичок Профиль Группа: Участник Сообщений: 15 Регистрация: 30.11.2005 Репутация: нет Всего: нет |
Всем доброго времени суток и праздничного настроения!!!
Возникла одна непростая задача, непростая потому что не могу даже в поисковой системе набрать нужные слова для поиска статей! Ближе к делу, есть сайт, для использования которого пользователь должен ввести логин и пароль, после чего он начинает иметь доступ к данным сайта. Авторизация пльзователей производится только за счет сайта, данные пользователей хранятся в MySQL таблице, вообщем ничего особенного. Сайт с базой стоит на машине с внешним IP, никаких локальных сетей нет! ЗАДАЧА, скрыть сервер и его сетевой адрес от посторонних глаз, тем самым защитить его от некоторого рода атак и поползновений. Как это сделать ума не приложу. Можно ли как-то умудрица сделать так, чтоб было допустим 2-а домена со своими IP адресами и они "редиректились" на мой сервер или зеркально отражались от основного сервера, но чтоб пользователь работаюищий с сайтом через браузер, не узрел на каком адресе находится машина с данными. Нашел вот такую коротенькую статейку - http://www.opennet.ru/base/net/web_balance.txt.html но меня она вообще не вдохновила. Данные на сайте динамические и часто обновляемые, поэтому делать постоянные копии с одного места в другое, как-то тоже очень не хочется. Или можно централизованно хранить все данные на этой машине в MySQL таблице и запрашивать их с разных хостов (доменов), но возникат вопрос на сколько это эффективно. Если кто-то сталкивался с такой задачей или имеет некоторые соображения по этому поводу, не стесняетесь и оставляйте свои ответы. Зарание спасибо! |
|||
|
||||
| redona |
|
|||
|
фоса: - МЯСА... ![]() ![]() ![]() ![]() Профиль Группа: Участник Клуба Сообщений: 2252 Регистрация: 15.11.2005 Где: Украина, Харьков Репутация: 13 Всего: 99 |
думаю это невозможно, что касается атак просто бань айпи адреса с которых они идут и все, вообще это момент администрирования серверов и админы на это и нужны, все тут делается ручками, просто и сердито -------------------- В храме надпись: "От святого огня не прикуривают" переходи на сторону зла, - у нас есть печеньки! - Пишите код так, как будто сопровождать его будет склонный к насилию психопат, который знает, где вы живете. Стив Макконнелл |
|||
|
||||
| Akina |
|
|||
|
Советчик ![]() ![]() ![]() ![]() Профиль Группа: Модератор Сообщений: 20581 Регистрация: 8.4.2004 Где: Зеленоград Репутация: 22 Всего: 454 |
Напрочь непонятна цель заморочки. Если есть сервер, желающий авторизации, он будет отвечать всем. Можно слегка приглушить порывы автоматизированных средств, повесив сервер на нестандартный порт - но это не спасет от хака вручную (впрочем, ничто не спасет). Можно также несколько повысить степень защищенности конфиденциальных данных, вынеся сервер БД на другую машину (возможно, виртуальную). Дополнительно можно повысить защищенность, унеся сервер в серую зону и дав туда доступ через VPN: не авторизовался - хрен тебе, а не веб-сервер...
-------------------- О(б)суждение моих действий - в соответствующей теме, пожалуйста. Или в РМ. И высшая инстанция - Администрация форума. |
|||
|
||||
| butcher |
|
|||
|
Новичок Профиль Группа: Участник Сообщений: 15 Регистрация: 30.11.2005 Репутация: нет Всего: нет |
Akina, а что делать если сервер БД очень далеко и доступ к нему только через внешний адрес. И вот никак не хочится, чтоб был виден этот сервер.
Все обращения к MySQL так или иначе зашиты в скрипте, это мне кажется как-то немного спасает положение... Или я ошибаюсь? Проблема в том, что база юзеров должна быть единая. Это сообщение отредактировал(а) butcher - 28.12.2005, 19:04 |
|||
|
||||
| butcher |
|
|||
|
Новичок Профиль Группа: Участник Сообщений: 15 Регистрация: 30.11.2005 Репутация: нет Всего: нет |
А как это выглядит в теории? Как работает VPN я знаю и пару раз его настраивал, но это было довольно давно. Можно немного поподробнее про серую зону? |
|||
|
||||
![]()
|
| 0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей) | |
| 0 Пользователей: | |
| « Предыдущая тема | Сетевые технологии | Следующая тема » |
|
|
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности Powered by Invision Power Board(R) 1.3 © 2003 IPS, Inc. |