Torna indietro   Hardware Upgrade Forum > Software > Linux, Unix, OS alternativi

DJI Romo 2: tante novità lo rendono un robot completo
DJI Romo 2: tante novità lo rendono un robot completo
Romo 2 è la seconda generazione di robot lavapavimenti di DJI, un modello che si caratterizza per la precisione nel sistema di navigazione e per il funzionamento particolarmente silenzioso. Con le modifiche introdotte in questa seconda versione, e un posizionamento di prezzo più allineato alla concorrenza, rappresenta una valida alternativa sul mercato delle soluzioni di pulizia domestica
Sony Bravia 9 II: il True RGB alla prova, dove l'LCD sfida l'OLED
Sony Bravia 9 II: il True RGB alla prova, dove l'LCD sfida l'OLED
Il primo Sony con retroilluminazione True RGB alla prova del banco di misura e dei contenuti: luminanza enorme, colori accurati in HDR e un antiriflesso molto efficace. I limiti sono due sole HDMI 2.1 e il blooming fuori asse
Geely EX5, un mese al volante: il SUV elettrico cinese che ci ha sorpreso (quasi) senza riserve
Geely EX5, un mese al volante: il SUV elettrico cinese che ci ha sorpreso (quasi) senza riserve
Dopo quasi un mese di utilizzo quotidiano e un viaggio medio-lungo in autostrada, raccontiamo pregi e limiti della Geely EX5: comfort premium, batteria LFP da 60,22 kWh, autonomia fino a 430 km e un prezzo che parte da 38.900 €
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 24-12-2009, 09:22   #1
samu76
Senior Member
 
L'Avatar di samu76
 
Iscritto dal: Mar 2005
Città: trento
Messaggi: 1318
[sicurezza] web server --> Active Directory

salve,

chiedo nella speranza che la mia domanda trovi risposta ad un quesito che sinceramente non saprei neanche come poter proporre ad un motore di ricerca (ci ho provato, per quello, ma senza risultato)

il problema, o meglio richiesta di chiarimenti, è molto semplice.

Ho trovato on line un semplice sito web in php per le prenotazioni di aule, sale e quant'altro, una delle sue particolarità è che si può collegare in active diretory (server window) al fine di utilizzare gli utenti in essa contenuti senza doverli ricreare in un db mysql o altro.

comodo, pratico e veloce, e soprattuto, gli utenti la password in questione la devono sapere per forza!

a seguito di richieste da parte di alcuni utenti, volevo offrire la possibilità di effettuare queste prenotazioni anche da casa loro e non solo all'interno della nostra LAN.

il farlo è molto semplice e qui non ho problemi di sorta, ma ho dubbi relativi al fatto che "aprendo" al mondo un sito web che è collegato in active directory mi apra un buco colossale nella sicurezza interna della rete.

Ovvio che se metto un web server un buco bene o male lo creo, ma collegare questo web server alla AD è potenzialmente pericoloso o di per se non corro rischi? In caso, quali precauzioni potrei prendere per limitare i rischi?

per bypassare anche alcuni scipt di exploit volevo mettere tale sito in una sotto sotto direcotory, in questo modo dovrei limitare alcuni tentativi di accesso da parte di smanettoni/script

grazie

Samuel
__________________
<<giovani oggi bagnati, domani forse raffreddati....>>
Papa Giovanni Paolo II - Aprile 1995 Trento
Concluso positivamente con: 055, giankyfava, iceone, carocavallo
samu76 è offline   Rispondi citando il messaggio o parte di esso
Old 24-12-2009, 09:48   #2
kingv
Senior Member
 
L'Avatar di kingv
 
Iscritto dal: Jan 2001
Città: Milano
Messaggi: 5707
- permetti l'accesso all'Active Directory all'applicazione PHP con un utente che abbia i privilegi di sola lettura sul directory
- se il software è mantenuto attivamente fai in modo di essere sempre informato sugli aggiornamenti
- cura la configurazione del webserver su cui lo installi eliminando le funzionalità non utilizzate e, anche qui, segui costantemente patch e aggiornamenti
- se sei in grado valuta l'installazione di un firewall applicativo come apache+mod_security
kingv è offline   Rispondi citando il messaggio o parte di esso
Old 24-12-2009, 10:05   #3
samu76
Senior Member
 
L'Avatar di samu76
 
Iscritto dal: Mar 2005
Città: trento
Messaggi: 1318
grazie per la risp.

si la connessione in AD avviene già tramite utente limitato

il "server" in questione conterrà esclusivamente sshd, apache, php e basta

del mod_security non sapevo nulla, ci darò un occhio e vedo se riesco a capirci qualcosa
__________________
<<giovani oggi bagnati, domani forse raffreddati....>>
Papa Giovanni Paolo II - Aprile 1995 Trento
Concluso positivamente con: 055, giankyfava, iceone, carocavallo
samu76 è offline   Rispondi citando il messaggio o parte di esso
Old 24-12-2009, 14:03   #4
Dane
Senior Member
 
L'Avatar di Dane
 
Iscritto dal: Jun 2001
Città: Gorizia/Trieste/Slovenia
Messaggi: 4338
non so come funzioni AD, ma sostanzialmente gli utenti dovrebbero stare su un server LDAP (o pseudo-tale).
Come minimo dovresti controllare quello, visto che in esso ci sono tutte le autorizzazioni.

Premetto che penso lo facciano in pochissimi:
In alternativa, potresti migrare da AD a samba + ldap. Puoi mettere il webserver (apache) in dmz e tutto il resto in lan (anche se a rigore in server in dmz non dovrebbe in nessun modo poter effettuare una connessione verso la lan).
Poi con ldap (puro) puoi divertirti quanto vuoi.
__________________
Dio ha fatto il cavo, il diavolo il wireless.

"CCIE-level challenges should stay in CCIE labs." (cit I.Pepelnjak)
Dane è offline   Rispondi citando il messaggio o parte di esso
Old 25-12-2009, 10:29   #5
eclissi83
Senior Member
 
L'Avatar di eclissi83
 
Iscritto dal: Jan 2001
Messaggi: 2289
potresti anche limitare l'accesso attraverso una VPN, facendo un utente per ogni persona che vuole collegarsi. in questo modo non esponi il server su internet e solo chi ha user e pass per accedere in VPN puo' usufruire del servizio.

ciao
__________________
FreeBSD, OpenBSD and GNU/Linux User
Free Software Foundation Associate Member
proudly member of poco-serio™ team!
nella foto son quello simpatico... l'altro e' |Stan|
eclissi83 è offline   Rispondi citando il messaggio o parte di esso
Old 25-12-2009, 22:47   #6
samu76
Senior Member
 
L'Avatar di samu76
 
Iscritto dal: Mar 2005
Città: trento
Messaggi: 1318
la vpn era un'ipotesi che avevo preso in considerazione in effetti, di per se mi limitava il lavoro, ma essendo gli utenti molto utonti, prevedo che ci saranno sicuri casini (inoltre gli utenti sarebbero almeno 80 se non di piu)

in ogni caso proverò anche la vpn (magari per prima), poi chissà, magari se si accorgono che possono accedere anche al server magari troveranno la cosa ancora più utilie.

i primi di gennaio vedrò di fare alcuni test tramite vpn e anche con web server e modulo security

grazie mille per le risposte

P.S.: la migrazione windows -> linux non è attuabile, però, se fosse fattibile, potrei provare a creare un ldap server sul serverino linux (in dmz) e su questo scaricare le unità organizzative (che mi interessano) del server win... in questo modo tale server risulterebbe totalmente isolato dalla rete... unica pecca è il fatto che ldap lo conosco pochissimo se non nulla
__________________
<<giovani oggi bagnati, domani forse raffreddati....>>
Papa Giovanni Paolo II - Aprile 1995 Trento
Concluso positivamente con: 055, giankyfava, iceone, carocavallo
samu76 è offline   Rispondi citando il messaggio o parte di esso
Old 08-01-2010, 11:09   #7
samu76
Senior Member
 
L'Avatar di samu76
 
Iscritto dal: Mar 2005
Città: trento
Messaggi: 1318
come da suggerimento sto provando le vpn... e forse è la via più pratica e "sicura"

inoltre, darebbe l'opportunità (al momento disabilitata) di accedere ai propi file sul server anche da casa

sto sperimentando un po di connessioni e se tutto va bene, la sett prox darò i file necessari e le istruzioni (con tanto(e) di immagini) per l'installazione di openvpn (sotto vista, su xp va benone la portable!)
__________________
<<giovani oggi bagnati, domani forse raffreddati....>>
Papa Giovanni Paolo II - Aprile 1995 Trento
Concluso positivamente con: 055, giankyfava, iceone, carocavallo
samu76 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


DJI Romo 2: tante novità lo rendono un robot completo DJI Romo 2: tante novità lo rendono un ro...
Sony Bravia 9 II: il True RGB alla prova, dove l'LCD sfida l'OLED Sony Bravia 9 II: il True RGB alla prova, dove l...
Geely EX5, un mese al volante: il SUV elettrico cinese che ci ha sorpreso (quasi) senza riserve Geely EX5, un mese al volante: il SUV elettrico ...
Mova Z70 Ultra Roller Complete: motore potente, rullo di lavaggio e l'IA a guidare Mova Z70 Ultra Roller Complete: motore potente, ...
Recensione Google Pixel 11: non ha l'HiLight dei Pro, ma è il Pixel più equilibrato di sempre Recensione Google Pixel 11: non ha l'HiLight dei...
La sedia ergonomica SIHOO torna a 169,99...
Non vogliamo questa roba: gli sviluppato...
Circular presenta Ring 3 Pro e Ring 3 Sl...
Clamoroso in Volkswagen: si valuta la fi...
OpenAI, Astra userà la ricorrenza opaca:...
La rivoluzione silenziosa di Intel: i su...
TrendForce: la memoria di iPhone 18 Pro ...
Su Amazon è in offerta una bella ...
Intel prepara Nova Lake: al debutto fino...
Falso rimborso TARI da 95 euro: il clone...
Fire TV Stick 4K Plus a 38,99€ e 4K Max ...
Attivi i coupon nascosti Amazon di sette...
Il sogno di tutti i nerd, ufficiale la L...
Motorola moto g77 a 217,99€: ottimo smar...
RTX Spark, NVIDIA svela le specifiche de...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 09:00.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v