Donec eris felix, multos numerabis amicos
Ik weet niet om hoeveel gebruikers het gaat. Als het om een klein aantal gaat, zou je ook kunnen overwegen om een standalone PC te configureren met een dial-up naar een ISP. Netwerk zal zo niet in gevaar komen (openstaande poorten?) en gebruikers kunnen toch op https sites.
Al is het nieuws nog zo slecht, het wordt leuker als je het op zijn Brabants zegt :)
We gebruiken geen stand-alone pc's iedereen werkt op de terminal server. Verder gaat http, https en ftp over poort 80 dus er worden geen extra poorten open gezet.Op donderdag 06 juni 2002 12:41 schreef The_Eagle het volgende:
Ik weet niet om hoeveel gebruikers het gaat. Als het om een klein aantal gaat, zou je ook kunnen overwegen om een standalone PC te configureren met een dial-up naar een ISP. Netwerk zal zo niet in gevaar komen (openstaande poorten?) en gebruikers kunnen toch op https sites.
Dan maakt het dus niet zo veel uit begrijp ik ?
Donec eris felix, multos numerabis amicos
OK snap ik maar heb je niet een pc "over" die je standalone kunt zetten, ISDN-modem er aan en dan dial up? Zeker als er slechts incidenteel door een paar gebruikers https-sites bezocht hoeven te worden is dit een makkelijke oplossing.Op donderdag 06 juni 2002 12:46 schreef seq_uence het volgende:
[..]
We gebruiken geen stand-alone pc's iedereen werkt op de terminal server. Verder gaat http, https en ftp over poort 80 dus er worden geen extra poorten open gezet.
Dan maakt het dus niet zo veel uit begrijp ik ?
E.E.A. is natuurlijk ook afhankelijk van het security-beleid van je bedrijf
Al is het nieuws nog zo slecht, het wordt leuker als je het op zijn Brabants zegt :)
Hmmm nou ben ik geen expert, maar wat voor gevaar kan er sowieso aanzitten aan https sites bezoeken?? Das niks anders dan een gewone site, alleen wordt het dataverkeer versleuteld. Wat kan daar sowieso voor risico aanzitten? Volgens mij helemaal niks, en kan dan ook niks verzinnen waarom je het niet aan zou zetten.
Exact expert nodig?
https naar buiten toe is toch geen gevaar?
is gewoon de secure versie van http.
net zoals ssh de secure versie van telnet is.
is gewoon de secure versie van http.
net zoals ssh de secure versie van telnet is.
Website
Drones: Air 3s, Mini 4 Pro, Avata 2
Camera's: Canon R6, Canon 5d2, Dji Osmo Action 4
Objectieven: 8 fisheye, 14f2.8, 24f2.8, 50f1.8, 135f2, 17-40f4, 24-105f4, 70-300f4-5.6, 150-600f5-6.3, 25f2.8-2.5x-5x
Niet helemaal correct, zie:Op donderdag 06 juni 2002 13:19 schreef qless het volgende:
https naar buiten toe is toch geen gevaar?
is gewoon de secure versie van http.
net zoals ssh de secure versie van telnet is.
http://searchsecurity.techtarget.com/sDefinition/0,,sid14_gci214006,00.html
quote:
"HTTPS (Hypertext Transfer Protocol over Secure Socket Layer, or HTTP over SSL)"
en
"HTTPS is not to be confused with S-HTTP, a security-enhanced version of HTTP developed and proposed as a standard by EIT"
NB. Uit de link is bovendien te lezen dan https GEEN gebruik maakt van poort 80, maar van 443.
Al is het nieuws nog zo slecht, het wordt leuker als je het op zijn Brabants zegt :)
Verwijderd
nou, dat ze met creditcard dingen gaan bestellenOp donderdag 06 juni 2002 12:33 schreef seq_uence het volgende:
Een aantal gebruikers bij ons moeten https websites kunnen benaderen, nu staat dit standaard dicht. Welke risico's zouden er kunnen onstaan als ik dit voor de hele organisatie open zet ?
Ik kan zo niets bedenken maar jullie wellicht wel ?
Als je http gewoon open hebt staan is het volgens mij geen extra 'risico'.
en het is idd port 443.
Als je op content type controleerd wat er binnen komt dan is er wel verschil tussen een HTTP en HTTPS verbinding.
Op mijn werk kan je geen EXE, ZIP, MP3 enz enz downloaden. Als ik een HTTPS verbinding kan maken met deze download server ziet de proxy/firewall niet meer dat ik een EXE of zo download.
Op mijn werk kan je geen EXE, ZIP, MP3 enz enz downloaden. Als ik een HTTPS verbinding kan maken met deze download server ziet de proxy/firewall niet meer dat ik een EXE of zo download.
Een content scanner gaat IMHO gewoon de bitjes en bytjes af. Je komt goed weg; ik heb ook al firewalls meegemaakt die zelfs al zou je https gebruiken, alsnog je exe en alles tegenhouden. Enige manier om daar omheen te komen was door de header van de file aan te passenOp donderdag 06 juni 2002 14:44 schreef bolke het volgende:
Als je op content type controleerd wat er binnen komt dan is er wel verschil tussen een HTTP en HTTPS verbinding.
Op mijn werk kan je geen EXE, ZIP, MP3 enz enz downloaden. Als ik een HTTPS verbinding kan maken met deze download server ziet de proxy/firewall niet meer dat ik een EXE of zo download.
Ik weet hoe het ding in elkaar zat, maar mag dat ivm geheimhouding helaas niet openbaar maken . Anders had hier een hele beschrijving gestaan..... Sorry mensen
Al is het nieuws nog zo slecht, het wordt leuker als je het op zijn Brabants zegt :)
Klopt, standaard gaat het over poortje 443.Op donderdag 06 juni 2002 13:29 schreef The_Eagle het volgende:
[..]
Niet helemaal correct, zie:
http://searchsecurity.techtarget.com/sDefinition/0,,sid14_gci214006,00.html
quote:
"HTTPS (Hypertext Transfer Protocol over Secure Socket Layer, or HTTP over SSL)"
en
"HTTPS is not to be confused with S-HTTP, a security-enhanced version of HTTP developed and proposed as a standard by EIT"
NB. Uit de link is bovendien te lezen dan https GEEN gebruik maakt van poort 80, maar van 443.
Donec eris felix, multos numerabis amicos
Pagina: 1