Toon posts:

[Server 2003 - Excel 2003] combinatie = security risk?

Pagina: 1
Acties:

Verwijderd

Topicstarter
Een derde partij heeft voor onze webservers een applicatie ontwikkeld waarmee klanten eigen excelbestanden kunnen inlezen in onze facturatie-applicatie.

Deze is door collega's getest en ok bevonden, dus nu moet een en ander op de productie omgeving worden gesinstalleerd. Een vereiste is dat Excel 2003 op de webservers wordt geïnstalleerd.

Daar gaan mijn nekharen van kriebelen: Excel op een productie server die exposed is aan internet (oa poort 80 en 443)

Is dat wenselijk? daarbij denk ik aan zaken als:
macro's? wat gebeurt er als iemand een Excel document aanbiedt met één of andere vuile marco erin? (het document wordt door de applicatie geopend in exel)
Wat gebeurt er met de performance als er vijf of tien of meer keer excel naast elkaar wordt geopend?

Ben ik paranoia of maak ik me terecht zorgen?

Die servers vallen in principe onder de verantwoordelijkheid van het ontwikkelbedrijf maar raad eens wie er moet zorgen dat die dingen het blijven doen, gebackupped worden, geen virussen krijgen enz... :(

  • Grolsch
  • Registratie: Maart 2003
  • Laatst online: 23:11
een produktie server aan het internet is zowiezo fout, daar gebruik je front-end servers voor.

Verder weet ik niet welke security checks er in die applicatie zitten.
Ik neem aan dat de sheets geen macro's mogen bevatten.

PVOUPUT - 13.400WP - Twente


  • djluc
  • Registratie: Oktober 2002
  • Laatst online: 18:57
Kan je niet een aparte PC, hoeft geen kostbare server te zijn, aanschaffen voor dit doel? Dan ben je voor een paar 100 euro gereed. Deze hang je vervolgens dedicated aan je server via een aparte interface zodat er niemand op kan rommelen via het netwerk.

Verwijderd

Topicstarter
Grolsch schreef op donderdag 20 juli 2006 @ 10:29:
een produktie server aan het internet is zowiezo fout, daar gebruik je front-end servers voor.
excuus, daar was ik misschien niet duidelijk in: het is in zovere productie, dat er klantdata mee verwerlt wordt. Het is een webapplicatie met eem IBM I5 als back-end.
De I5 staat in het LAN, de webservers in het DMZ

@djluc:

Een extra pc is een extra SPOF, dat hebben we liever niet, zeker omdat de rest van de omgeving op een speciale redundant omgeving draait.

[ Voor 5% gewijzigd door Verwijderd op 20-07-2006 10:52 ]


  • djluc
  • Registratie: Oktober 2002
  • Laatst online: 18:57
Je creeert dan inderdaad een extra SPOF maar wel alleen voor die Excel import functie. In het grotere geheel beperk je dus de risico's voor je critische omgeving. Je kan zo'n Excel-import systeem natuurlijk ook weer redunant maken, het is maar net hoe ver je wilt gaan...