Модераторы: marykone
  

Поиск:

Ответ в темуСоздание новой темы Создание опроса
> Как спрятать web сервер (IP)? 
:(
    Опции темы
butcher
Дата 28.12.2005, 16:38 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 15
Регистрация: 30.11.2005

Репутация: нет
Всего: нет



Всем доброго времени суток и праздничного настроения!!!
Возникла одна непростая задача, непростая потому что не могу даже в поисковой системе набрать нужные слова для поиска статей! Ближе к делу, есть сайт, для использования которого пользователь должен ввести логин и пароль, после чего он начинает иметь доступ к данным сайта. Авторизация пльзователей производится только за счет сайта, данные пользователей хранятся в MySQL таблице, вообщем ничего особенного. Сайт с базой стоит на машине с внешним IP, никаких локальных сетей нет!
ЗАДАЧА, скрыть сервер и его сетевой адрес от посторонних глаз, тем самым защитить его от некоторого рода атак и поползновений. Как это сделать ума не приложу. Можно ли как-то умудрица сделать так, чтоб было допустим 2-а домена со своими IP адресами и они "редиректились" на мой сервер или зеркально отражались от основного сервера, но чтоб пользователь работаюищий с сайтом через браузер, не узрел на каком адресе находится машина с данными. Нашел вот такую коротенькую статейку - http://www.opennet.ru/base/net/web_balance.txt.html

но меня она вообще не вдохновила. Данные на сайте динамические и часто обновляемые, поэтому делать постоянные копии с одного места в другое, как-то тоже очень не хочется. Или можно централизованно хранить все данные на этой машине в MySQL таблице и запрашивать их с разных хостов (доменов), но возникат вопрос на сколько это эффективно. Если кто-то сталкивался с такой задачей или имеет некоторые соображения по этому поводу, не стесняетесь и оставляйте свои ответы. Зарание спасибо!
PM MAIL   Вверх
redona
Дата 28.12.2005, 17:46 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


фоса: - МЯСА...
****


Профиль
Группа: Участник Клуба
Сообщений: 2252
Регистрация: 15.11.2005
Где: Украина, Харьков

Репутация: 13
Всего: 99



Цитата(butcher @ 28.12.2005, 16:38)
скрыть сервер и его сетевой адрес от посторонних глаз

думаю это невозможно, что касается атак просто бань айпи адреса с которых они идут и все, вообще это момент администрирования серверов и админы на это и нужны, все тут делается ручками, просто и сердито



--------------------
В храме надпись:
"От святого огня не прикуривают"

переходи на сторону зла, - у нас есть печеньки!

 - Пишите код так, как будто сопровождать его будет склонный к насилию психопат, который знает, где вы живете.
Стив Макконнелл
PM MAIL WWW   Вверх
Akina
Дата 28.12.2005, 18:11 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Советчик
****


Профиль
Группа: Модератор
Сообщений: 20581
Регистрация: 8.4.2004
Где: Зеленоград

Репутация: 22
Всего: 454



Напрочь непонятна цель заморочки. Если есть сервер, желающий авторизации, он будет отвечать всем. Можно слегка приглушить порывы автоматизированных средств, повесив сервер на нестандартный порт - но это не спасет от хака вручную (впрочем, ничто не спасет). Можно также несколько повысить степень защищенности конфиденциальных данных, вынеся сервер БД на другую машину (возможно, виртуальную). Дополнительно можно повысить защищенность, унеся сервер в серую зону и дав туда доступ через VPN: не авторизовался - хрен тебе, а не веб-сервер...


--------------------
 О(б)суждение моих действий - в соответствующей теме, пожалуйста. Или в РМ. И высшая инстанция - Администрация форума.

PM MAIL WWW ICQ Jabber   Вверх
butcher
Дата 28.12.2005, 18:58 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 15
Регистрация: 30.11.2005

Репутация: нет
Всего: нет



Akina, а что делать если сервер БД очень далеко и доступ к нему только через внешний адрес. И вот никак не хочится, чтоб был виден этот сервер.

Все обращения к MySQL так или иначе зашиты в скрипте, это мне кажется как-то немного спасает положение... Или я ошибаюсь? Проблема в том, что база юзеров должна быть единая.

Это сообщение отредактировал(а) butcher - 28.12.2005, 19:04
PM MAIL   Вверх
butcher
Дата 29.12.2005, 14:32 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 15
Регистрация: 30.11.2005

Репутация: нет
Всего: нет



Цитата
Дополнительно можно повысить защищенность, унеся сервер в серую зону и дав туда доступ через VPN: не авторизовался - хрен тебе, а не веб-сервер...

А как это выглядит в теории? Как работает VPN я знаю и пару раз его настраивал, но это было довольно давно. Можно немного поподробнее про серую зону?
PM MAIL   Вверх
  
Ответ в темуСоздание новой темы Создание опроса
0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
« Предыдущая тема | Сетевые технологии | Следующая тема »


 




[ Время генерации скрипта: 0.0464 ]   [ Использовано запросов: 21 ]   [ GZIP включён ]


Реклама на сайте     Информационное спонсорство

 
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности     Powered by Invision Power Board(R) 1.3 © 2003  IPS, Inc.