Главная страница
Top.Mail.Ru    Яндекс.Метрика
Текущий архив: 2010.08.27;
Скачать: CL | DM;

Вниз

"Толстый клиент" или "Тонкий клиент"   Найти похожие ветки 

 
ИТР-самоучка   (2010-01-28 15:12) [0]

Прошу не "хаять" за возможно неправильные мои толкования всем известных понятий !

Для организации сервиса удаленной работы районных подразделений  фирмы "выбил" себе личный "белый" IP. Открыл один порт для связи(нестандартный)  и поставил сервер IB для тестирования. (потому что учился по книжке Марку Канту)
Вот хочу спросить у знатоков:
1.Насколько быстро его "вскроют" и "сломают" ?
2.Можно ли так работать ?
3.Как повысить безопасность ?

Заранее спасибо за толковые ответы.


 
tesseract ©   (2010-01-28 15:16) [1]

Да кому ты нужен ? Шарят стандартные порты, пароль поставь нормальный и всё.


 
ИТР-самоучка   (2010-01-28 15:18) [2]


> пароль поставь нормальный

Вот забыл добавить. Пароль стандартный сменил на "нормальный"


 
test ©   (2010-01-28 15:58) [3]

Надо будет сильно вскроют, Пентагон уже несколько раз вскрывали. Порт вычисляется моментом http://www.wireshark.org, заодно и посмотреть можно что отсылаешь. Шифровать сообщения на сервер с сервера, проверка что получаешь. В инете почитай лучше о клиент серверных решениях.


 
GDI+   (2010-01-28 16:12) [4]


> ИТР-самоучка   (28.01.10 15:12)
> Вот хочу спросить у знатоков:
> 1.Насколько быстро его "вскроют" и "сломают" ?
> 2.Можно ли так работать ?
> 3.Как повысить безопасность ?


OpenVPN + SSL.
1. Если не ФСБ или ЦРУ, то никогда. Но этим и взламывать не нужно, так вместе с сервером возьмут.
2. Да, можно, очень удобно. Процессор на сервер от PIV 2.4
3. Выше безопасности данного решения может быть только личная выделенная оптическая линия до сервера без соединения с Интернет.


 
Anatoly Podgoretsky ©   (2010-01-28 16:52) [5]


> 1.Насколько быстро его "вскроют" и "сломают" ?
> 2.Можно ли так работать ?
> 3.Как повысить безопасность ?

1. От тебя зависит
2. Можно
3. Использовать SSL и подобное, там даже Микрософт не знает, что внутри передается.

При условии, что сам сервер не имеет уязвимостей, тогда без разницы.


 
Anatoly Podgoretsky ©   (2010-01-28 16:53) [6]

3. И не просто SSL, а еще SSL через корпоративный файрвол с клиентскими сертификатами.


 
tesseract ©   (2010-01-28 16:59) [7]


>  корпоративный файрвол с клиентскими сертификатами.


И с двумя охранниками и одной собакой.



Страницы: 1 вся ветка

Текущий архив: 2010.08.27;
Скачать: CL | DM;

Наверх




Память: 0.48 MB
Время: 0.125 c
6-1223119251
Booo))
2008-10-04 15:20
2010.08.27
tcpserver/client


15-1273579414
ixen
2010-05-11 16:03
2010.08.27
ExeCryptor и Firebird


15-1274270972
Cerberus
2010-05-19 16:09
2010.08.27
Практика в EPAM.


2-1272953338
Беликов А.А
2010-05-04 10:08
2010.08.27
Конвертация TBitmap в TGPBitmap


15-1265188639
12
2010-02-03 12:17
2010.08.27
Тем, кто работал с Oracle и MSSQL. C чем Вам удобнее показалось?