powered by simpleCommunicator - 2.0.59     © 2025 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / WCF, Web Services, Remoting [игнор отключен] [закрыт для гостей] / .Net Remoting безопасность
25 сообщений из 33, страница 1 из 2
.Net Remoting безопасность
    #35964867
Spiage
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Привет!
Есть вопрос - есть идея сделать порт маппинг и предоставить доступ контрагентам к ЛВС перенаправляя запросы на внешний айпи компании на предопределённый порт на сервер, находящийся внутри периметра (с поднятой службой windows с .Net Remoting, с шифрованием сообщений)
Какие меры безопасности предварительно необходимо соблюсти?
И является ли такой вариант интеграции безопасным?
Или вопрос номер два - какой метод интеграции с контрагентами является более бескровным с точки зрения безопасности?
...
Рейтинг: 0 / 0
.Net Remoting безопасность
    #35965661
Фотография D129
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
SpiageПривет!
Есть вопрос - есть идея сделать порт маппинг и предоставить доступ контрагентам к ЛВС перенаправляя запросы на внешний айпи компании на предопределённый порт на сервер, находящийся внутри периметра (с поднятой службой windows с .Net Remoting, с шифрованием сообщений)
Какие меры безопасности предварительно необходимо соблюсти?
И является ли такой вариант интеграции безопасным?
Или вопрос номер два - какой метод интеграции с контрагентами является более бескровным с точки зрения безопасности?
Не очень понятна цель такого усложнения. Вы от пользователей локалки хотите защититься?
И если новый проэкт - то зачем же Remoting? WCF!
...
Рейтинг: 0 / 0
.Net Remoting безопасность
    #35965723
Spiage
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
D129,

Не от пользователей локалки, а наоборот - предоставить доступ извне к локалке с минимизацией рисков
WCF не получится, т.к. используется только .Net 2.0
Я много времени провёл перерывая интернет, но так и не нашел доказательства или опровержения возможности взлома .Net Remoting
...
Рейтинг: 0 / 0
.Net Remoting безопасность
    #35965727
Фотография D129
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
SpiageD129,

Не от пользователей локалки, а наоборот - предоставить доступ извне к локалке с минимизацией рисков
WCF не получится, т.к. используется только .Net 2.0
Я много времени провёл перерывая интернет, но так и не нашел доказательства или опровержения возможности взлома .Net Remoting
Такие ограничения для нового проэкта это конечно жесть...

Но давайте разберемся - вы собираетесь из интернета получать (что-то) от контрагентов - ловить это на одном компе с какой-то защитной программой, которая будет обертывать полученное от контрагентов в вызов функции через Remoting (к какому-то одному серверу?) и по-видимому, отдавать ответ обратно контрагенту. - Так?
...
Рейтинг: 0 / 0
.Net Remoting безопасность
    #35967575
Spiage
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
D129,

Да, практически так
(в локалке будет сервис, который расшифровывает запрос/данные и перенаправляет на сервер приложения, где запрос обрабатывается и перенаправляется соответствующей БД или серверу приложений)
...
Рейтинг: 0 / 0
.Net Remoting безопасность
    #35967624
Фотография D129
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
SpiageD129,

Да, практически так
(в локалке будет сервис, который расшифровывает запрос/данные и перенаправляет на сервер приложения, где запрос обрабатывается и перенаправляется соответствующей БД или серверу приложений)
Ну и что более вероятно - перехват незашифрованного вами запроса-ответа во внешней сети - или перехват и расшифровка того же самого в локальной?
Грубо говоря - из вашего танка будет торчать голая ж...
...
Рейтинг: 0 / 0
.Net Remoting безопасность
    #35967706
Фотография Paradoxx
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
SpiageD129,

Да, практически так
(в локалке будет сервис, который расшифровывает запрос/данные и перенаправляет на сервер приложения, где запрос обрабатывается и перенаправляется соответствующей БД или серверу приложений)

Да зачем мучаться ... поставьте redirect server и все...
...
Рейтинг: 0 / 0
.Net Remoting безопасность
    #35967715
Spiage
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
D129,

Я буду толерантен - ваш ответ вызывает недоумение...
При чем здесь "перехват незашифрованного вами запроса-ответа во внешней сети " или "перехват и расшифровка того же самого в локальной"

Хотел бы попросить больше не писать в эту ветку, т.к. кроме глупостей и флуда больше ничего от вас не ожидаю
...
Рейтинг: 0 / 0
.Net Remoting безопасность
    #35967727
Фотография D129
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
SpiageХотел бы попросить больше не писать в эту ветку, т.к. кроме глупостей и флуда больше ничего от вас не ожидаю
Ок.
...
Рейтинг: 0 / 0
.Net Remoting безопасность
    #35967728
Spiage
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Paradoxx,

"в локалке будет сервис, который расшифровывает запрос/данные и перенаправляет на сервер приложения" = redirect server (плюс доп. функционал)
...
Рейтинг: 0 / 0
.Net Remoting безопасность
    #35967729
M234
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
SpiageD129,

Не от пользователей локалки, а наоборот - предоставить доступ извне к локалке с минимизацией рисков
WCF не получится, т.к. используется только .Net 2.0
Я много времени провёл перерывая интернет, но так и не нашел доказательства или опровержения возможности взлома .Net Remoting

А VPN не спасёт отца русской демократии?
...
Рейтинг: 0 / 0
.Net Remoting безопасность
    #35967737
Spiage
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
M234,

VPN отца спасает в 80%, но не у всех контрагентов есть нормальный канал
Есть десяток компаний, у которых диспетчеры находятся в тайге/тундре и имеют GPRS-связь
Тестирование VPN через спутниковые телефоны показало, что канал часто падает + по деньгам не совсем красиво
...
Рейтинг: 0 / 0
.Net Remoting безопасность
    #35967791
Фотография Paradoxx
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Расшифровать нужно конкретным алгоритмом или, просто нужен транспорт security ?
Если только транспорт прокатит то HTTPS вам на руки, если нет то версий много ...
...
Рейтинг: 0 / 0
.Net Remoting безопасность
    #35967798
segRM
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Может это спасёт автора топика ...
...
Рейтинг: 0 / 0
.Net Remoting безопасность
    #35967801
segRM
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Web Services Enhancements (WSE) 3.0 for Microsoft .NET

http://www.microsoft.com/downloads/details.aspx?FamilyID=018a09fd-3a74-43c5-8ec1-8d789091255d&displaylang=en

Может это спасёт автора топика ...
...
Рейтинг: 0 / 0
.Net Remoting безопасность
    #35967812
Spiage
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Paradoxx,

Вот https как раз не хотелось бы выставлять наружу, т.к. есть ксплойты на IIS
Поэтому и рассматривается вариант выставления наружу нестандартного порта с нестандартным протоколом и слушающим сервисом

Вот и пришла мысль спросить на родном форуме - не встречал ли кто на свете описание возможности взлома .Net Remoting

Для защиты от переполнения буфера используется компиляция без оптимизации
Для защиты протокола встроенное в .Net синхронное и асинхронное шифрование (фактически аналогичное механизмам VPN)

Не хотелось бы чего-нибудь не учесть...
...
Рейтинг: 0 / 0
.Net Remoting безопасность
    #35967813
Spiage
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
segRM,

От использования веб-служб пришлось отказаться по вышеописаной причине
И WSE не выход, т.к. не лечит проблемы IIS
...
Рейтинг: 0 / 0
.Net Remoting безопасность
    #35967818
Фотография Paradoxx
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Тогда можете прикрутить rem object под IIS и все, а там уже проблемы взлома и.т.п искать надо не у Remoting а у IIS. Впрочен она нормально протестированная система...
...
Рейтинг: 0 / 0
.Net Remoting безопасность
    #35967836
Spiage
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Paradoxx,

При мне аудиторы безопасности (замечательная питерская фирма) вошли на Win 2003 через ксплойт по 443-му порту
Правда было это летом, но осадочек остался...
С тех пор у нас идут полным ходом операции по сегментированию ЛВС, введению DMZ как внутри локалки, так и на буферных участках (места интеграции контрагентов через VPN)

Сейчас я хочу понять - стоит ли открывать доступ описаным мной способом, который я считаю безопасным, но опасаюсь чего-нибудь не учесть

В конце концов, есть вариант не проводить интеграцию, а выделить людей, которые руками у нас на месте будут дублировать информацию от диспетчерских :)
...
Рейтинг: 0 / 0
.Net Remoting безопасность
    #35967844
Фотография Paradoxx
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Если вам нужен Remoting и HTTPS то без IIS помоему не вариант.
...
Рейтинг: 0 / 0
.Net Remoting безопасность
    #35967847
Spiage
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Paradoxx,

Нет, мне нужен только Remoting
...
Рейтинг: 0 / 0
.Net Remoting безопасность
    #35967853
Фотография Paradoxx
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Spiage,

Remoting без IIS не может на HTTPS сидеть...
...
Рейтинг: 0 / 0
.Net Remoting безопасность
    #35967869
Фотография Roman S. Golubin
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ParadoxxSpiage,

Remoting без IIS не может на HTTPS сидеть...

Может, но для этого в цепочки канала надо шифрование вкрутить (не обязательно SSL). Я как-то начинал писать TLS для Remoting - практически дописал, но вышел WCF и я на него (Remoting) плюнул :) Но плюнули не все, у кого такая идея была и сейчас в интернете можно найти готовые решения. Например, посмотрите на http://www.genuinechannels.com/
...
Рейтинг: 0 / 0
.Net Remoting безопасность
    #35967873
Фотография Roman S. Golubin
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Да, еще в догонку - помню, у майкрософтов был пример цепочки, который позволял генерировать ключ сессии и с его помощью шифровать (простейшее шифрование типа xor, вроде) трафик между двумя точками без использования IIS - можно его попробовать расширить под свои нужды.
...
Рейтинг: 0 / 0
.Net Remoting безопасность
    #35967881
МСУ в бане
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Ром, где пропадали? Давно Вас не наблюдал здесь :)

P.S. Как работа, нашли? Видел Вашу вакансию.
...
Рейтинг: 0 / 0
25 сообщений из 33, страница 1 из 2
Форумы / WCF, Web Services, Remoting [игнор отключен] [закрыт для гостей] / .Net Remoting безопасность
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]