|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Senior Member
Iscritto dal: Jun 2004
Messaggi: 369
|
Sicurezza intranet
ciao,
ho intenzione di utilizzare un sistema di gestione dei contatti e dei clienti basato su server apache con mysql e php, nella fattispecie di tratta di sugarcrm. La mia domanda è: come faccio a controllare che il programma non mandi informazioni all'esterno? grazie
__________________
| Italiani Liberi | |
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: Nov 2005
Messaggi: 1868
|
Lo metti dietro ad un firewall e lo configuri in modo da accettare solo connessioni dalla rete locale e solo connessioni conosciute.
__________________
[ W.S. ] |
![]() |
![]() |
![]() |
#3 |
Senior Member
Iscritto dal: Jun 2004
Messaggi: 369
|
ho un firewall hardware, posso configurare quello?
__________________
| Italiani Liberi | |
![]() |
![]() |
![]() |
#4 |
Senior Member
Iscritto dal: Nov 2005
Messaggi: 1868
|
si, lo configuri in modo che non permetta al server di uscire, o che possa uscire solo tramite i protocolli che servono (da quello che ho capito nessuno).
__________________
[ W.S. ] |
![]() |
![]() |
![]() |
#5 |
Senior Member
Iscritto dal: Sep 2005
Città: Opinions are like assholes: anybody has one...
Messaggi: 34290
|
lo isoli dalla wan o tramite blocco mac o tramite blocco delle porte a livello tcp ip sull'ip privato (statico)
__________________
Ну давай !! . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . Cina, bugiardo - stolen conto: non paghi . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . NON CERCO PIU' UN ALIMENTATORE DECENTE ----------------> LINK |
![]() |
![]() |
![]() |
#6 |
Senior Member
Iscritto dal: Jun 2004
Messaggi: 369
|
grazie per i suggerimenti!
Non l'ho mai fatto, quindi, per sicurezza è possibile eseguire un test per controllare di aver correttamente eseguito le impostazioni?
__________________
| Italiani Liberi | |
![]() |
![]() |
![]() |
#7 |
Senior Member
Iscritto dal: Nov 2005
Messaggi: 1868
|
si, basta connettere un tuo pc all'esterno del router e provare a connetterti al server. Poi dipende dai test che devi fare, cmq puoi testare quello che vuoi, test gia pronti ce ne sono, solo che non so cosa vuoi testare...
__________________
[ W.S. ] |
![]() |
![]() |
![]() |
#8 |
Senior Member
Iscritto dal: Jun 2004
Messaggi: 369
|
vorrei verificare l'impossibilità per l'applicazione php di comunicare con internet.
Visto che attraverso questa applicazione è possibile visualizzare siti (funge anche da portale), posso verificare che non sia in grado di accedere a siti sul web? E' sufficiente come test?
__________________
| Italiani Liberi | |
![]() |
![]() |
![]() |
#9 |
Senior Member
Iscritto dal: Nov 2005
Messaggi: 1868
|
spe, forse non ho capito bene:
I siti di cui parli (quelli che è possibile visualizzare) dove stanno? Sul server stesso o in internet? Se stanno sul server non ci son problemi, imposti il firewall in modo che non esca traffico proveniente dal server, come dice il buon Stev-O bloccando il mac o l'ip statico. Se stanno in internet ed il server deve prenderli da li e mostrarli all'utente... la vedo un po più tragica. comunque immagino che il tuo caso sia il primo giusto? Quindi per testare la configurazione del firewall ti basta provare a connetterti a qualche sito dal server (basta anche telnet (ovviamente sulla porta 80 ![]()
__________________
[ W.S. ] |
![]() |
![]() |
![]() |
#10 |
Senior Member
Iscritto dal: Jun 2004
Messaggi: 369
|
temo di abusare della vostra cortesia, ma cerco di chiarire:
Sto utilizzando un programma di gestione contatti (tipo outlook) che funziona come un sito web Questo prog è installato localmente su un server apache e si appoggia sul database mysql. Per utilizzare il programma (scritto in php) si utilizza un browser qualunque. Vorrei sapere se a mia insaputa, durante l'utilizzo, questo programma manda info all'esterno, per esempio inviando mail o contattando qualche sito. Il programma è opensource e testato da migliaia di utenti, dunque dovrebbe essere sicuro. Ma io vorrei vederlo coi miei occhi.
__________________
| Italiani Liberi | |
![]() |
![]() |
![]() |
#11 |
Senior Member
Iscritto dal: Sep 2005
Città: Opinions are like assholes: anybody has one...
Messaggi: 34290
|
dovresti provare a loggare il traffico di rete sul router per una giornata per esempio
se figura qualcosa circa l'ip del server vuol dire che qualcosa trasmette altrimenti niente un'altra cosa che puoi fare è digitare da cmd sul server netstat - e vedere quali sockets di connessione sono aperti e riguardo chi: se sono solo porte in listening o comunicazioni sulla rete interna (indirizzi di classe privata tipo 192.168.x.x) puoi stare tranquillo
__________________
Ну давай !! . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . Cina, bugiardo - stolen conto: non paghi . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . NON CERCO PIU' UN ALIMENTATORE DECENTE ----------------> LINK |
![]() |
![]() |
![]() |
#12 |
Senior Member
Iscritto dal: Nov 2005
Messaggi: 1868
|
quoto, netstat però non è molto attendibile, se la connessione viene inizializzata dal server potresti controllarlo in un momento in cui la conenssione non c'è (e quindi non vederla). comunque loggando il traffico non ti scappa nulla!
P.S.: logga solo quello che viene/va dal/al server altrimenti rischi di annegare in un file di dimensioni enormi.
__________________
[ W.S. ] |
![]() |
![]() |
![]() |
#13 |
Senior Member
Iscritto dal: Sep 2005
Città: Opinions are like assholes: anybody has one...
Messaggi: 34290
|
oviamente logga solo quello ma se c'e' qualche connessione permanente in corso all'esterno con netstat lo vedi subito
c'e' solo il problema degli aggiornamenti automatici del server che isolandolo dalla rete in modo permanente NON puoi far fare
__________________
Ну давай !! . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . Cina, bugiardo - stolen conto: non paghi . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . NON CERCO PIU' UN ALIMENTATORE DECENTE ----------------> LINK |
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 13:14.