Beveiligingskwestie poorten forwarden

Pagina: 1
Acties:

  • Tinuske
  • Registratie: September 2002
  • Laatst online: 08-02 20:43
In ons bedrijf hebben wij een pc staan met enkele modems, waarop een applicatie draait om enkele machine's in het buitengebied te besturen en monitoren
Nu willen we graag overstappen op de webbased versie. Hiervoor hoeft er alleen een update plaats te vinden op de pc (hierbij wordt o.a. webserver geinstalleerd) en dienen de poorten 80 en 8001 geforward te worden naar het vaste ip-adres (192.168........) van de pc.

nu vertelt het softwarebedrijf dat wel heel eenvoudig, maar hoe veilig is het om de poorten 80 en 8001 te forwarden naar een pc waarop een webserver staat, die ook in het (interne) netwerk is opgenomen ??

  • FireDrunk
  • Registratie: November 2002
  • Laatst online: 26-03 17:40
als je op de desbetreffende pc een goede firewall installeert, is het risico vrij laag.
verkeer wat geforward word, word geforward door je router/server, en kan dus niet door middel van pakketjes veranderen of iets in die richting terecht komen bij een andere pc, (mits je een goede switch hebt uiteraard)
en de firewall zocht er voor dat de pakketjes ook echt HTTP header pakketjes zijn (filtert alle niet http verkeer over poort 80 weg)

dan is het risico bijna nihil

Even niets...


  • BCC
  • Registratie: Juli 2000
  • Nu online

BCC

Het netste is om die machine in een DMZ te parkeren, zodat hij ook nog eens van de rest van het netwerk gescheiden is door een firewall.

Na betaling van een licentievergoeding van €1.000 verkrijgen bedrijven het recht om deze post te gebruiken voor het trainen van artificiële intelligentiesystemen.