|
|
|
Насколько безопасен доступ к локальному веб-серверу?
|
|||
|---|---|---|---|
|
#18+
Сеть базируется на роутере D-Link D-320, к нему через Ethernet-интерфейс подключен Wi-MAX модем (для интернета). Копьютеры в сети под Windows XP, Windows 7 (через LAN или WiFi) и смартфоны (через WiFi, точка доступа встроена в роутер). На одном из компов, подключенном к роутеру через Ethernet-интерфейс работает Uniserver (Apache, PHP, MySQL в пакете) с прописанным в конфиге "Allow from all". Другие компьютеры в сети имеют доступ к локальному веб-серверу по ip: " http://192.168.0.103/". Вобщем все вроде бы нормально работает и удобно. Доступ из инета не требуется, более того - нежелателен. Вопросы: 1. Насколько все это уязвимо для неблагожелательного доступа извне (вне домашней сети)? 2. Что можно предринять для повышения безопасности? Извините если вопросы глупые, я полный профан в сетях! ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 26.06.2011, 13:09 |
|
||
|
Насколько безопасен доступ к локальному веб-серверу?
|
|||
|---|---|---|---|
|
#18+
Денис РохлинНа одном из компов, подключенном к роутеру через Ethernet-интерфейс работает Uniserver (Apache, PHP, MySQL в пакете) с прописанным в конфиге "Allow from all". Другие компьютеры в сети имеют доступ к локальному веб-серверу по ip: " http://192.168.0.103/". Вобщем все вроде бы нормально работает и удобно. Доступ из инета не требуется, более того - нежелателен. Вопросы: 1. Насколько все это уязвимо для неблагожелательного доступа извне (вне домашней сети)?Если внешний модем не пробрасывает (какой-либо) порт на 192.168.0.103:80 - вполне безопасно. У меня - пробрасывает, но я знаю, что делаю :)2. Что можно предринять для повышения безопасности?Попробуйте обратиться к своему роутеру извне. Возможно, вы (просто) увидите веб-интерфейс роутера. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.06.2011, 16:00 |
|
||
|
Насколько безопасен доступ к локальному веб-серверу?
|
|||
|---|---|---|---|
|
#18+
Раз доступ извне не нужен, то просто не делай его и все. И не делай административного доступа через Интернет. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.06.2011, 16:09 |
|
||
|
Насколько безопасен доступ к локальному веб-серверу?
|
|||
|---|---|---|---|
|
#18+
Денис РохлинКопьютеры в сети под Windows XP, Windows 7 (через LAN или WiFi) и смартфоны (через WiFi, точка доступа встроена в роутер). Защитите свой WI-Fi. Это своего рода, как вы пишите, "доступ извне". ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.06.2011, 16:17 |
|
||
|
Насколько безопасен доступ к локальному веб-серверу?
|
|||
|---|---|---|---|
|
#18+
Basil A. SidorovЕсли внешний модем не пробрасывает (какой-либо) порт на 192.168.0.103:80 - вполне безопасно. А как это проверить? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.06.2011, 17:12 |
|
||
|
Насколько безопасен доступ к локальному веб-серверу?
|
|||
|---|---|---|---|
|
#18+
Денис РохлинBasil A. SidorovЕсли внешний модем не пробрасывает (какой-либо) порт на 192.168.0.103:80 - вполне безопасно. А как это проверить? Ты програмировал модем, ты и должен знать. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.06.2011, 19:09 |
|
||
|
Насколько безопасен доступ к локальному веб-серверу?
|
|||
|---|---|---|---|
|
#18+
Anatoly PodgoretskyТы програмировал модем, ты и должен знать. Дык там нечего было программировать, просто подключил LAN-кабелем к роутеру и все. А в роутере все настройки по дефолту. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.06.2011, 22:49 |
|
||
|
Насколько безопасен доступ к локальному веб-серверу?
|
|||
|---|---|---|---|
|
#18+
Тогда можешь не беспокоиться. Разве что проверить удаленое администирирование, через ВЕБ интерфейс. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.06.2011, 23:26 |
|
||
|
Насколько безопасен доступ к локальному веб-серверу?
|
|||
|---|---|---|---|
|
#18+
Денис РохлинА как это проверить?Я, вообще-то, написАл - как. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 28.06.2011, 14:34 |
|
||
|
Насколько безопасен доступ к локальному веб-серверу?
|
|||
|---|---|---|---|
|
#18+
На whois посмотрел свой ip-адрес и попробовал его в браузере. Открывает окно логина интерфейса администрирования модема - не роутера. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 28.06.2011, 18:03 |
|
||
|
Насколько безопасен доступ к локальному веб-серверу?
|
|||
|---|---|---|---|
|
#18+
Денис РохлинAnatoly PodgoretskyТы програмировал модем, ты и должен знать. Дык там нечего было программировать, просто подключил LAN-кабелем к роутеру и все. А в роутере все настройки по дефолту. То есть пара логин-пароль осталась admin-admin? Класс… ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 28.06.2011, 21:29 |
|
||
|
Насколько безопасен доступ к локальному веб-серверу?
|
|||
|---|---|---|---|
|
#18+
Константин ЦветковТо есть пара логин-пароль осталась admin-admin? Класс… Нет конечно :) я сказал что профан в том, что касается сетей, но не дурак же! ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 28.06.2011, 23:37 |
|
||
|
Насколько безопасен доступ к локальному веб-серверу?
|
|||
|---|---|---|---|
|
#18+
Денис РохлинКонстантин ЦветковТо есть пара логин-пароль осталась admin-admin? Класс… Нет конечно :) Это хорошо. Но если кто захочет поискать у вас прорехи, он будет сканировать все порты. Так что надо всё-таки проверить: нет ли у вас проброски web-порта 80 на другие (например: 8080, 8040, 8020 и пр.) Ваш вопрос: "А как это проверить?" имеет только один ответ: "Открывать настройки модема и роутера и, включив здравый смысл и русский язык, проверять отсутствие нужных, по мнению производителей, публикаций web-сервров". ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.06.2011, 10:38 |
|
||
|
|

start [/forum/topic.php?fid=26&msg=37326129&tid=1498067]: |
0ms |
get settings: |
10ms |
get forum list: |
14ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
146ms |
get topic data: |
11ms |
get forum data: |
3ms |
get page messages: |
64ms |
get tp. blocked users: |
2ms |
| others: | 235ms |
| total: | 491ms |

| 0 / 0 |
