
Новые сообщения [новые:0]
Дайджест
Горячие темы
Избранное [новые:0]
Форумы
Пользователи
Статистика
Статистика нагрузки
Мод. лог
Поиск
|
|
18.12.2017, 02:13
|
|||
|---|---|---|---|
|
|||
Насколько опасно выставлять Application Server в интернет |
|||
|
#18+
Есть предположим апп сервер с бизнес-логикой, сделанный в виде Web API. Насколько опасно взять его и выставить напрямую в интернет? Имеет-ли смысл спрятать его за дополнительным web интерфейсом? По-сути за ДМЗ. Т.е. создать дополнительную "прокладку", которая просто будет перенаправлять запросы на реальный апп сервер, недоступный из сети напрямую? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
18.12.2017, 15:04
|
|||
|---|---|---|---|
|
|||
Насколько опасно выставлять Application Server в интернет |
|||
|
#18+
hey123Имеет-ли смысл спрятать его за дополнительным web интерфейсом? Нет. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
19.12.2017, 03:43
|
|||
|---|---|---|---|
|
|||
Насколько опасно выставлять Application Server в интернет |
|||
|
#18+
Dimitry SibiryakovНет. зачем тогда вообще ДМЗ используют, если смысла нет? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
19.12.2017, 11:05
|
|||
|---|---|---|---|
|
|||
Насколько опасно выставлять Application Server в интернет |
|||
|
#18+
hey123, Смысл "прокладки" входе ДМЗ может быть в том, что она гораздо более тупая, толстошкурая и промышленно протестированная, чем APP сервер, и справится с возможной атакой куда более успешно. То есть, если на твой сервер прислать запрос в пару гигабайт, то ему, скорее всего, поплохеет. Если у злоумышленника есть экземпляр твоего сервера и он провел эксперименты, то он сможет сформировать запрос так, чтобы вызвать нарушение стека и заставить твой сервер выполнить вредоносный код из этого запроса, и будет взлом. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
19.12.2017, 11:07
|
|||
|---|---|---|---|
|
|||
Насколько опасно выставлять Application Server в интернет |
|||
|
#18+
...а если "прокладкой" стоит промышленная прокси, то оно нехорошие запросы просто отметет и падать не будет. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
19.12.2017, 11:31
|
|||
|---|---|---|---|
Насколько опасно выставлять Application Server в интернет |
|||
|
#18+
hey123Dimitry SibiryakovНет. зачем тогда вообще ДМЗ используют, если смысла нет? Не буду так котегоричен как Dimitry Sibiryakov. ИМХО: Во многих случаях достаточно на входном шлюзе/роутере определить куда идут какие запросы. Но иногда нужно оградить прочие внутренние сервисы от возможного взлома если сам "сервис" который смотрит наружу взломан. Вот тогда нужен DMZ. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
19.12.2017, 13:09
|
|||
|---|---|---|---|
Насколько опасно выставлять Application Server в интернет |
|||
|
#18+
mikronНо иногда нужно оградить прочие внутренние сервисы от возможного взлома если сам "сервис" который смотрит наружу взломан. Вот тогда нужен DMZ. Так те сервисы тоже в ДМЗ тусуются - ломай не хочу. ДМЗ защищает от внутренних атак. От любителей поковыряться "по соседству", а вдруг там можно что-то с3,1415926535897932384626433832795здить! ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
19.12.2017, 14:39
|
|||
|---|---|---|---|
|
|||
Насколько опасно выставлять Application Server в интернет |
|||
|
#18+
hey123зачем тогда вообще ДМЗ используют, если смысла нет? Для защиты внутренней сети от атак извне. И нет, аппсервер при этом вовсе не оставляют во внутренней сети. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
19.12.2017, 14:54
|
|||
|---|---|---|---|
Насколько опасно выставлять Application Server в интернет |
|||
|
#18+
Dimitry SibiryakovДля защиты внутренней сети от атак извне. И нет, аппсервер при этом вовсе не оставляют во внутренней сети. На самом деле ДМЗ есть просто следствие комплексного подхода к безопасности, примерно аналогичного подходу типа "сервер приложений". То есть общие задачи вешаются на общее решение. Например адреса скоммутировать на пару десятков серверов проще в одной консоли администрирования шлюза в ДМЗ. Ну и кучу других общих для всех серверов проблем так же решают. А защита от "снаружи" и "изнутри" есть лишь начало пути. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|

start [/forum/topic.php?fid=33&tablet=1&tid=1547257]: |
0ms |
get settings: |
9ms |
get forum list: |
12ms |
check forum access: |
4ms |
check topic access: |
4ms |
track hit: |
156ms |
get topic data: |
12ms |
get forum data: |
2ms |
get page messages: |
47ms |
get tp. blocked users: |
2ms |
| others: | 10ms |
| total: | 258ms |

| 0 / 0 |

Извините, этот баннер — требование Роскомнадзора для исполнения 152 ФЗ.
«На сайте осуществляется обработка файлов cookie, необходимых для работы сайта, а также для анализа использования сайта и улучшения предоставляемых сервисов с использованием метрической программы Яндекс.Метрика. Продолжая использовать сайт, вы даёте согласие с использованием данных технологий».
... ля, ля, ля ...