Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

Webservice beveiligen

Pagina: 1
Acties:

  • DennusB
  • Registratie: Mei 2006
  • Niet online
Hoi,

Ik ben bezig met een VB.net applicatie! Deze applicatie kletst aan de achterkant tegen een webservice aan. Verzoeken (info ophalen) gebeurt door middel van een hash die een gebruiker 1x in moet voeren in de applicatie en de username. Maar hoe moet ik het posten van gegevens nou goed beveiligen? Als iemand 1x een wireshark doet heeft hij de hash en username en kan hij alles onder die user posten naar de webservice.
Iemand enig idee of suggesties hoe ik dit goed dicht kan timmeren?

Owner of DBIT Consultancy | DJ BassBrewer


  • begintmeta
  • Registratie: November 2001
  • Niet online

begintmeta

Moderator General Chat
TLS en consorten?

  • Janoz
  • Registratie: Oktober 2000
  • Laatst online: 22-11 13:46

Janoz

Moderator Devschuur®

!litemod

ALs het echt om een web applicatie draait valt er door de gebruiker weinig te wiresharken. Misschien is het handiger om even aan te geven of het nu om een lokaal draaiende applicatie draait of om een webapplicatie die op jou server draait. Dat maakt voor het antwoord nog al uit.

Om iig er voor te kunnen zorgen dat het verkeer niet afgeluisterd kan worden kun je je webservice aanroepen via https laten lopen.

Ken Thompson's famous line from V6 UNIX is equaly applicable to this post:
'You are not expected to understand this'


  • DennusB
  • Registratie: Mei 2006
  • Niet online
Janoz schreef op zaterdag 07 september 2013 @ 21:11:
ALs het echt om een web applicatie draait valt er door de gebruiker weinig te wiresharken. Misschien is het handiger om even aan te geven of het nu om een lokaal draaiende applicatie draait of om een webapplicatie die op jou server draait. Dat maakt voor het antwoord nog al uit.

Om iig er voor te kunnen zorgen dat het verkeer niet afgeluisterd kan worden kun je je webservice aanroepen via https laten lopen.
Sorry, typfout, het gaat om een lokale .net applicatie die tegen een webservice aanpraat die extern draait!

Owner of DBIT Consultancy | DJ BassBrewer


  • InfoTracer
  • Registratie: November 2001
  • Laatst online: 20:50
Aanggezien jij de client bent en de andere partij de server heb jij hier volgens mij niets in in te brengen. Jij kan hooguit gebruik maken van beveilignen die hun aanbieden.

  • DennusB
  • Registratie: Mei 2006
  • Niet online
InfoTracer schreef op zaterdag 07 september 2013 @ 21:13:
Aanggezien jij de client bent en de andere partij de server heb jij hier volgens mij niets in in te brengen. Jij kan hooguit gebruik maken van beveilignen die hun aanbieden.
Ik beheer en schrijf de webservice zelf :) Dus ik kan wel degelijk zelf dingen bouwen!

Owner of DBIT Consultancy | DJ BassBrewer


  • InfoTracer
  • Registratie: November 2001
  • Laatst online: 20:50
DennusB schreef op zaterdag 07 september 2013 @ 21:15:
[...]


Ik beheer en schrijf de webservice zelf :) Dus ik kan wel degelijk zelf dingen bouwen!
Kijk dat werd er niet bij verteld ;) Maar dan zou je naar ws security standaard kunnen kijken. Wikipedia: WS-Security

  • DennusB
  • Registratie: Mei 2006
  • Niet online
InfoTracer schreef op zaterdag 07 september 2013 @ 21:18:
[...]


Kijk dat werd er niet bij verteld ;) Maar dan zou je naar ws security standaard kunnen kijken. Wikipedia: WS-Security
Kijk, dat ga ik eens even doorlezen straks :) Ziet er goed uit! Thanks!

Owner of DBIT Consultancy | DJ BassBrewer

Pagina: 1