Fetstil Fetstil Kursiv Understrykning linje färgläggning tabellverk Punktlista Nummerlista Vänster Centrerat högerställt Utfyllt Länk Bild htmlmode
  • Forum & Blog
    • Forum - översikt
      • .Net
        • asp.net generellt
        • c#
        • vb.net
        • f#
        • silverlight
        • microsoft surface
        • visual studio .net
      • databaser
        • sql-server
        • databaser
        • access
        • mysql
      • mjukvara klient
        • datorer och komponenter
        • nätverk, lan/wan
        • operativsystem
        • programvaror
        • säkerhet, inställningar
        • windows server
        • allmänt
        • crystal reports
        • exchange/outlook
        • microsoft office
      • mjukvara server
        • active directory
        • biztalk
        • exchange
        • linux
        • sharepoint
        • webbservers
        • sql server
      • appar (win/mobil)
      • programspråk
        • c++
        • delphi
        • java
        • quick basic
        • visual basic
      • scripting
        • asp 3.0
        • flash actionscript
        • html css
        • javascript
        • php
        • regular expresssion
        • xml
      • spel och grafik
        • DirectX
        • Spel och grafik
      • ledning
        • Arkitektur
        • Systemutveckling
        • krav och test
        • projektledning
        • ledningsfrågor
      • vb-sektioner
        • activeX
        • windows api
        • elektronik
        • internet
        • komponenter
        • nätverk
        • operativsystem
      • övriga forum
        • arbete karriär
        • erbjuda uppdrag och tjänster
        • juridiska frågor
        • köp och sälj
        • matematik och fysik
        • intern information
        • skrivklåda
        • webb-operatörer
    • Posta inlägg i forumet
    • Chatta med andra
  • Konto
    • Medlemssida
    • Byta lösenord
    • Bli bonsumedlem
    • iMail
  • Material
    • Tips & tricks
    • Artiklar
    • Programarkiv
  • JOBB
  • Student
    • Studentlicenser
  • KONTAKT
    • Om pellesoft
    • Grundare
    • Kontakta oss
    • Annonsering
    • Partners
    • Felanmälan
  • Logga in

Hem / Forum översikt / inlägg

Posta nytt inlägg


Smidigt, Säkert och Snabbt

Postades av 2006-10-16 16:21:39 - Göran Roseen, i forum arkitektur, Tråden har 3 Kommentarer och lästs av 1569 personer

Dags för en liten arkitekturdiskussion!

Jag har ett projekt på G. Det ska vara en asp.net-lösning som skall gå att nå inne på ett företag samt från internet.

Jag har utvecklat en hel del under .Net, och har rätt bra koll på vad som krävs för att få bra säkerhet i ett publikt (internet) system, men jag inser nu att jag inte har gjort något som är både och.

De internetsystem jag gjort har varit gammal ASP, som över DCOM har pratat med ett applikationslager på insidan om brandväggen. DCOM har konfats till att använda ett fåtal portar och dessa har öppnats i brandväggen.

De asp.net-system jag byggt har alltid haft applikationskomponenterna liggande på samma server. Och det är inte en säker lösning för en server som kommer att stå i ett DMZ.

Så, frågan lyder:

Hur tycker ni att man ska designa ett sånt här system 2006?

1. En webbserver i DMZ som anropar applikationslagret över Remoting?

2. En webbserver i DMZ som anropar applikationslagret med Web Services?

3. En Reverse Proxy i DMZ som anropar en intern webbserver med applikationslagret på samma maskin?

4. Något annat?

Om (1), hur gör ni för att utveckling, test och deployment skall gå smidigt? Jag tyckter inte det finns några direkta adminverktyg motsvarande Component Services. Man kan ju iofs använda CS även för Remoting, är det någon av er som gör det?

(2) är ju rätt smidigt, både att utveckla för och deploya, men prestandan blir ju inget att hurra för, eller?

/Göran


Svara

Sv: Smidigt, Säkert och Snabbt

Postades av 2006-10-16 17:05:09 - Patrik Löwendahl

"De asp.net-system jag byggt har alltid haft applikationskomponenterna liggande på samma server. Och det är inte en säker lösning för en server som kommer att stå i ett DMZ. "

Vad baserar du det här på? Det finns inget direkt säkerhetsvärde i att jobba distribuerat med affärslagret, däremot introducerar du fler möjliga problem med säkerhetsbetoning.


Svara

Sv:Smidigt, Säkert och Snabbt

Postades av 2006-10-16 17:38:25 - Göran Roseen

Jag vill ha accesskontrollen i affärslagret, eftersom det ger mig möjlighet att ha en accesskontroll på entitetsnivå ( i motsats till t.ex. sidnivå i ASP).
Om man har affärslagret på samma server, måste man ha en ODBC-öppning i brandväggen in till databasen (för du vill väl inte ha den också i DMZ!?!?). Därigemom finns en liten, men ändå, risk att någon kan förbigå accesskontrollen och peta direkt i databasen.

Vilka fler möjliga problem med säkerhetsbetoning menar du introduceras om man delar på webbsidor och affärslager?


Svara

Sv: Smidigt, Säkert och Snabbt

Postades av 2006-10-18 10:15:25 - Patrik Löwendahl

Om en hacker kommer igenom den första delen av din brandvägg och kan börja jobba från din IIS-Server så har du större problem att ta hand om än hurvuda porten för distribution eller porten för db accss är öppen i den sista brandväggen.

Det blir inte säkrare för att du lägger på ytterligare en komplexitetsnivå, snarare tvärtom. Ju komplexare system, desto större attackyta.


Svara

Nyligen

  • 19:42 Online Casinos for Haitian Players
  • 19:38 Rekommendera något intressant
  • 19:13 Международная перевозка грузов
  • 00:01 DL Van Tuning | Exclusive Body Kit
  • 12:08 Indian casino
  • 04:14 Vad finns det för kratomalternativ
  • 14:16 Indian online casino
  • 14:15 Indian online casino

Sidor

  • Hem
  • Bli bonusmedlem
  • Läs artiklar
  • Chatta med andra
  • Sök och erbjud jobb
  • Kontakta oss
  • Studentlicenser
  • Skriv en artikel

Statistik

Antal besökare:
Antal medlemmar:
Antal inlägg:
Online:
På chatten:
4 570 878
27 965
271 771
611
0

Kontakta oss

Frågor runt konsultation, rådgivning, uppdrag, rekrytering, annonsering och övriga ärenden. Ring: 0730-88 22 24 | pelle@pellesoft.se

© 1986-2013 PelleSoft AB. Last Build 4.1.7169.18070 (2019-08-18 10:02:21) 4.0.30319.42000
  • Om
  • Kontakta
  • Regler
  • Cookies