Torna indietro   Hardware Upgrade Forum > Software > Programmazione

ASUS ROG Swift OLED PG34WCDN recensione: il primo QD-OLED RGB da 360 Hz
ASUS ROG Swift OLED PG34WCDN recensione: il primo QD-OLED RGB da 360 Hz
ASUS ROG Swift OLED PG34WCDN è il primo monitor gaming con pannello QD-OLED Gen 5 a layout RGB Stripe Pixel e 360 Hz su 34 pollici: lo abbiamo misurato con sonde colorimetriche e NVIDIA LDAT. Ecco tutti i dati
Recensione Nothing Phone (4a) Pro: finalmente in alluminio, ma dal design sempre unico
Recensione Nothing Phone (4a) Pro: finalmente in alluminio, ma dal design sempre unico
Nothing Phone (4a) Pro cambia pelle: l'alluminio unibody sostituisce la trasparenza integrale, portando una solidità inedita. Sotto il cofano troviamo uno Snapdragon 7 Gen 4 che spinge forte, mentre il display è quasi da top dig amma. Con un teleobiettivo 3.5x e la Glyph Matrix evoluta, è la prova di maturità di Carl Pei. C'è qualche compromesso, ma a 499EUR la sostanza hardware e la sua unicità lo rendono un buon "flagship killer" in salsa 2026
WoW: Midnight, Blizzard mette il primo, storico mattone per l'housing e molto altro
WoW: Midnight, Blizzard mette il primo, storico mattone per l'housing e molto altro
Con Midnight, Blizzard tenta il colpaccio: il player housing sbarca finalmente su Azeroth insieme a una Quel'Thalas ricostruita da zero. Tra il dramma della famiglia Ventolesto e il nuovo Prey System, ecco com'è la nuova espansione di World of Warcraft
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 11-04-2012, 19:39   #1
gasfax
Member
 
Iscritto dal: Jul 2000
Messaggi: 174
[php] connessione "riservata"?

Ciao a tutti
sto sviluppando una pagina web che, una volta operativa dovrebbe recuperare dati dal server aziendale interno (webservice) e mostrarli tramite browser.
Per motivi di sicurezza mi è stato chiesto di prevedere che le richieste al webservice siano quanto più "blindate" possibili... quindi?
prendendo come presupposto che l'accesso sarà riservato come rendere la connessione tra web server e server interno sicura?
Non saprei nemmeno da dove partire... Verifica ip del wb server da implementare sul server interno? Non mi sembra cosí sicuro... ssh? E come? VPN? Da scartare perchè non supportata dall'hosting.

Qualcuno ha qualche idea?

Grazie
gasfax è offline   Rispondi citando il messaggio o parte di esso
Old 11-04-2012, 22:06   #2
nico159
Senior Member
 
Iscritto dal: Aug 2003
Città: Barletta (BA)
Messaggi: 939
Bella richiesta

Non so aiutarti molto al riguardo, ma se il webservice utilizza http come protocollo di trasporto allora iniziare a passare a https è il primo passo naturale

Per l'autenticazione dal server puoi inserire nella richiesta al webservice dei cookie/header appositi e controllare nel webservice la presenza di questi

Un qualcosa come inserire nell'header:
Io-Uso-La-Forza-MaTuNonLoSai: "ò458;-9yU+WGg43+pèòèjhkH34è{2787cvg7ò.{àqhuihuv:.-+eWcf034è+à543ge+èòòhbHGgdAUI463+à++òòè+.hfh58g8*qw+è95tujinvs;"

Un approccio simile è utile perchè oltre a sapere la password chi ti attacca deve sapere anche che stai usando un header ed il nome di questo header - "security through obscurity"

Esponi tramite webservice meno dati possibili - giusto quelli necessari allo script php

Logga ogni richiesta che arriva al webservice

Limitare per ip è qualcosa in più che male non fa - non è così immediato fare lo spoofing dell'ip con i moderni stack tcp/ip

I miei consigli sono proprio di base ma comunque validi ed utilizzati anche in produzione - aspetta anche qualcun altro per avere altre dritte
__________________
In a world without fences, who needs Gates?
Power by: Fedora 8 - Mac OS X 10.4.11

Ultima modifica di nico159 : 11-04-2012 alle 22:13.
nico159 è offline   Rispondi citando il messaggio o parte di esso
Old 11-04-2012, 22:44   #3
gasfax
Member
 
Iscritto dal: Jul 2000
Messaggi: 174
Ciao Nico, intanto grazie... ogni aiuto è ben accetto e nulla è scontato! magari oltre ad aiutare me riusciamo ad aiutare qualcun altro.

Già, https, di sicuro aumenterebbe la sicurezza... ma come si fa? è sufficiente usare "httpsdocs" e il resto vien da se o ci sono chiavi o quant'altro?

l'header "security through obscurity"... non è elegantissimo forse ma una valida alternativa in mancaza d'altro

Per quanto riguarda il webservice, purtroppo il problema non sarebbe tanto esporre i dati quanto validare quelli in ingresso visto che ci saranno metodi di scrittura diretta... comunque, precisazione a parte, l'intendo comunque è quello di limitare il più possibile.

Intanto ho qualcosa su cui ragionare...
gasfax è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


ASUS ROG Swift OLED PG34WCDN recensione: il primo QD-OLED RGB da 360 Hz ASUS ROG Swift OLED PG34WCDN recensione: il prim...
Recensione Nothing Phone (4a) Pro: finalmente in alluminio, ma dal design sempre unico Recensione Nothing Phone (4a) Pro: finalmente in...
WoW: Midnight, Blizzard mette il primo, storico mattone per l'housing e molto altro WoW: Midnight, Blizzard mette il primo, storico ...
Ecovacs Goat O1200 LiDAR Pro: la prova del robot tagliaerba con tagliabordi integrato Ecovacs Goat O1200 LiDAR Pro: la prova del robot...
Recensione Samsung Galaxy S26+: sfida l'Ultra, ma ha senso di esistere? Recensione Samsung Galaxy S26+: sfida l'Ultra, m...
Secondo Elon Musk FSD è più...
Anche Cloudflare fissa il 2029 per la si...
Hacker sfruttano da mesi un bug segreto ...
ASUSTOR Lockerstor 24R Pro Gen2: 24 bay ...
Rigetti supera la soglia dei 100 qubit: ...
eFootball raggiunge il miliardo di downl...
Come provare OpenClaw facilmente grazie ...
Microsoft conferma: questo glitch dell'o...
Toyota bZ7: una berlina da oltre 5 metri...
Artemis II, le prime foto del lato nasco...
Sempre più pubblicità su YouTube: arriva...
Polestar fa +80% in Italia e tocca quota...
Il tuo Mac smette di connettersi a Inter...
La nuova alleanza Intel-Google ridefinis...
Energia troppo cara, regole da rivedere:...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 18:07.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v