Torna indietro   Hardware Upgrade Forum > Software > Linux, Unix, OS alternativi

Plaud NotePin S, il registratore IA si fa indossabile (ma è facile da perdere)
Plaud NotePin S, il registratore IA si fa indossabile (ma è facile da perdere)
Quattro modi di indossarlo, stessa app del Plaud Note Pro e integrazione con il desktop. Il registratore IA da indossare di Plaud eccelle in mobilità, ma resta vincolato all'abbonamento ed è facile da perdere
Redmi Watch 6 in prova: lo smartwatch con ampio display da 2000 nit a meno di 100 euro
Redmi Watch 6 in prova: lo smartwatch con ampio display da 2000 nit a meno di 100 euro
Xiaomi ha portato Redmi Watch 6 anche sul mercato italiano, puntando su un display AMOLED da 2,07 pollici con picco di luminosità a 2000 nit, frame in alluminio da 9,9mm e un'autonomia dichiarata di 12 giorni. Lo smartwatch gira su HyperOS 3 e integra GPS, Bluetooth 5.4 e oltre 150 sport mode. Il tutto a meno di 100 euro
Mad Catz M.M.O. 7+: lo stesso DNA del R.A.T. 8+ ADV, ma con molti più pulsanti
Mad Catz M.M.O. 7+: lo stesso DNA del R.A.T. 8+ ADV, ma con molti più pulsanti
Con 22 tasti, il pulsante 5D, lo Shift Mode e il sensore PixArt 3395 da 26.000 DPI, il nuovo mouse wireless di Mad Catz si rivolge in modo preciso ai giocatori di MMO e RPG. Ma chi conosce già il R.A.T. 8+ ADV si accorgerà subito di quanto i due prodotti condividano, e di dove invece divergono
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 24-12-2009, 09:22   #1
samu76
Senior Member
 
L'Avatar di samu76
 
Iscritto dal: Mar 2005
Città: trento
Messaggi: 1318
[sicurezza] web server --> Active Directory

salve,

chiedo nella speranza che la mia domanda trovi risposta ad un quesito che sinceramente non saprei neanche come poter proporre ad un motore di ricerca (ci ho provato, per quello, ma senza risultato)

il problema, o meglio richiesta di chiarimenti, è molto semplice.

Ho trovato on line un semplice sito web in php per le prenotazioni di aule, sale e quant'altro, una delle sue particolarità è che si può collegare in active diretory (server window) al fine di utilizzare gli utenti in essa contenuti senza doverli ricreare in un db mysql o altro.

comodo, pratico e veloce, e soprattuto, gli utenti la password in questione la devono sapere per forza!

a seguito di richieste da parte di alcuni utenti, volevo offrire la possibilità di effettuare queste prenotazioni anche da casa loro e non solo all'interno della nostra LAN.

il farlo è molto semplice e qui non ho problemi di sorta, ma ho dubbi relativi al fatto che "aprendo" al mondo un sito web che è collegato in active directory mi apra un buco colossale nella sicurezza interna della rete.

Ovvio che se metto un web server un buco bene o male lo creo, ma collegare questo web server alla AD è potenzialmente pericoloso o di per se non corro rischi? In caso, quali precauzioni potrei prendere per limitare i rischi?

per bypassare anche alcuni scipt di exploit volevo mettere tale sito in una sotto sotto direcotory, in questo modo dovrei limitare alcuni tentativi di accesso da parte di smanettoni/script

grazie

Samuel
__________________
<<giovani oggi bagnati, domani forse raffreddati....>>
Papa Giovanni Paolo II - Aprile 1995 Trento
Concluso positivamente con: 055, giankyfava, iceone, carocavallo
samu76 è offline   Rispondi citando il messaggio o parte di esso
Old 24-12-2009, 09:48   #2
kingv
Senior Member
 
L'Avatar di kingv
 
Iscritto dal: Jan 2001
Città: Milano
Messaggi: 5707
- permetti l'accesso all'Active Directory all'applicazione PHP con un utente che abbia i privilegi di sola lettura sul directory
- se il software è mantenuto attivamente fai in modo di essere sempre informato sugli aggiornamenti
- cura la configurazione del webserver su cui lo installi eliminando le funzionalità non utilizzate e, anche qui, segui costantemente patch e aggiornamenti
- se sei in grado valuta l'installazione di un firewall applicativo come apache+mod_security
kingv è offline   Rispondi citando il messaggio o parte di esso
Old 24-12-2009, 10:05   #3
samu76
Senior Member
 
L'Avatar di samu76
 
Iscritto dal: Mar 2005
Città: trento
Messaggi: 1318
grazie per la risp.

si la connessione in AD avviene già tramite utente limitato

il "server" in questione conterrà esclusivamente sshd, apache, php e basta

del mod_security non sapevo nulla, ci darò un occhio e vedo se riesco a capirci qualcosa
__________________
<<giovani oggi bagnati, domani forse raffreddati....>>
Papa Giovanni Paolo II - Aprile 1995 Trento
Concluso positivamente con: 055, giankyfava, iceone, carocavallo
samu76 è offline   Rispondi citando il messaggio o parte di esso
Old 24-12-2009, 14:03   #4
Dane
Senior Member
 
L'Avatar di Dane
 
Iscritto dal: Jun 2001
Città: Gorizia/Trieste/Slovenia
Messaggi: 4338
non so come funzioni AD, ma sostanzialmente gli utenti dovrebbero stare su un server LDAP (o pseudo-tale).
Come minimo dovresti controllare quello, visto che in esso ci sono tutte le autorizzazioni.

Premetto che penso lo facciano in pochissimi:
In alternativa, potresti migrare da AD a samba + ldap. Puoi mettere il webserver (apache) in dmz e tutto il resto in lan (anche se a rigore in server in dmz non dovrebbe in nessun modo poter effettuare una connessione verso la lan).
Poi con ldap (puro) puoi divertirti quanto vuoi.
__________________
Dio ha fatto il cavo, il diavolo il wireless.

"CCIE-level challenges should stay in CCIE labs." (cit I.Pepelnjak)
Dane è offline   Rispondi citando il messaggio o parte di esso
Old 25-12-2009, 10:29   #5
eclissi83
Senior Member
 
L'Avatar di eclissi83
 
Iscritto dal: Jan 2001
Messaggi: 2289
potresti anche limitare l'accesso attraverso una VPN, facendo un utente per ogni persona che vuole collegarsi. in questo modo non esponi il server su internet e solo chi ha user e pass per accedere in VPN puo' usufruire del servizio.

ciao
__________________
FreeBSD, OpenBSD and GNU/Linux User
Free Software Foundation Associate Member
proudly member of poco-serio™ team!
nella foto son quello simpatico... l'altro e' |Stan|
eclissi83 è offline   Rispondi citando il messaggio o parte di esso
Old 25-12-2009, 22:47   #6
samu76
Senior Member
 
L'Avatar di samu76
 
Iscritto dal: Mar 2005
Città: trento
Messaggi: 1318
la vpn era un'ipotesi che avevo preso in considerazione in effetti, di per se mi limitava il lavoro, ma essendo gli utenti molto utonti, prevedo che ci saranno sicuri casini (inoltre gli utenti sarebbero almeno 80 se non di piu)

in ogni caso proverò anche la vpn (magari per prima), poi chissà, magari se si accorgono che possono accedere anche al server magari troveranno la cosa ancora più utilie.

i primi di gennaio vedrò di fare alcuni test tramite vpn e anche con web server e modulo security

grazie mille per le risposte

P.S.: la migrazione windows -> linux non è attuabile, però, se fosse fattibile, potrei provare a creare un ldap server sul serverino linux (in dmz) e su questo scaricare le unità organizzative (che mi interessano) del server win... in questo modo tale server risulterebbe totalmente isolato dalla rete... unica pecca è il fatto che ldap lo conosco pochissimo se non nulla
__________________
<<giovani oggi bagnati, domani forse raffreddati....>>
Papa Giovanni Paolo II - Aprile 1995 Trento
Concluso positivamente con: 055, giankyfava, iceone, carocavallo
samu76 è offline   Rispondi citando il messaggio o parte di esso
Old 08-01-2010, 11:09   #7
samu76
Senior Member
 
L'Avatar di samu76
 
Iscritto dal: Mar 2005
Città: trento
Messaggi: 1318
come da suggerimento sto provando le vpn... e forse è la via più pratica e "sicura"

inoltre, darebbe l'opportunità (al momento disabilitata) di accedere ai propi file sul server anche da casa

sto sperimentando un po di connessioni e se tutto va bene, la sett prox darò i file necessari e le istruzioni (con tanto(e) di immagini) per l'installazione di openvpn (sotto vista, su xp va benone la portable!)
__________________
<<giovani oggi bagnati, domani forse raffreddati....>>
Papa Giovanni Paolo II - Aprile 1995 Trento
Concluso positivamente con: 055, giankyfava, iceone, carocavallo
samu76 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Plaud NotePin S, il registratore IA si fa indossabile (ma è facile da perdere) Plaud NotePin S, il registratore IA si fa indoss...
Redmi Watch 6 in prova: lo smartwatch con ampio display da 2000 nit a meno di 100 euro Redmi Watch 6 in prova: lo smartwatch con ampio ...
Mad Catz M.M.O. 7+: lo stesso DNA del R.A.T. 8+ ADV, ma con molti più pulsanti Mad Catz M.M.O. 7+: lo stesso DNA del R.A.T. 8+ ...
Radeon RX 9070 GRE, AMD la porta in tutto il mondo | Recensione Gigabyte Gaming OC Radeon RX 9070 GRE, AMD la porta in tutto il mon...
Reolink OMVI 3i WiFi: videosorveglianza più intelligente e facile da usare Reolink OMVI 3i WiFi: videosorveglianza pi&ugrav...
Virtua Fighter è tornato e non &e...
Il ritorno di Fumito Ueda, autore di Sha...
Cooler Master svela GPU Shield, la nuova...
Samsung Galaxy S27 Pro: sarà lui ...
Così Google ha ottimizzato Chrome...
Xiaomi non cambia idea: il display poste...
LG presenta in Italia le gamme TV Micro ...
Sette anni dopo l'annuncio, The Wolf Amo...
'Non avrete aumenti': la decisione shock...
TIM lancia il Pass Mondiali DAZN: 104 pa...
Tesla Roadster, promessa o miraggio? La ...
Mark Hamilton, la tavola periodica del m...
Hanger 13 annuncia Uomo d'Onore: espansi...
La battaglia delle HBM4 entra nel vivo: ...
Dopo 12 anni torna Alien: Isolation. Ecc...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 03:33.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v