https voor gehele organisatie of....

Pagina: 1
Acties:

  • seq_uence
  • Registratie: Mei 2000
  • Laatst online: 01-08-2024
Een aantal gebruikers bij ons moeten https websites kunnen benaderen, nu staat dit standaard dicht. Welke risico's zouden er kunnen onstaan als ik dit voor de hele organisatie open zet ?

Ik kan zo niets bedenken maar jullie wellicht wel ? ;)

Donec eris felix, multos numerabis amicos


  • The Eagle
  • Registratie: Januari 2002
  • Laatst online: 12-08 23:17

The Eagle

I wear my sunglasses at night

Ik weet niet om hoeveel gebruikers het gaat. Als het om een klein aantal gaat, zou je ook kunnen overwegen om een standalone PC te configureren met een dial-up naar een ISP. Netwerk zal zo niet in gevaar komen (openstaande poorten?) en gebruikers kunnen toch op https sites.

Al is het nieuws nog zo slecht, het wordt leuker als je het op zijn Brabants zegt :)


  • seq_uence
  • Registratie: Mei 2000
  • Laatst online: 01-08-2024
Op donderdag 06 juni 2002 12:41 schreef The_Eagle het volgende:
Ik weet niet om hoeveel gebruikers het gaat. Als het om een klein aantal gaat, zou je ook kunnen overwegen om een standalone PC te configureren met een dial-up naar een ISP. Netwerk zal zo niet in gevaar komen (openstaande poorten?) en gebruikers kunnen toch op https sites.
We gebruiken geen stand-alone pc's iedereen werkt op de terminal server. Verder gaat http, https en ftp over poort 80 dus er worden geen extra poorten open gezet.

Dan maakt het dus niet zo veel uit begrijp ik ?

Donec eris felix, multos numerabis amicos


  • The Eagle
  • Registratie: Januari 2002
  • Laatst online: 12-08 23:17

The Eagle

I wear my sunglasses at night

Op donderdag 06 juni 2002 12:46 schreef seq_uence het volgende:

[..]

We gebruiken geen stand-alone pc's iedereen werkt op de terminal server. Verder gaat http, https en ftp over poort 80 dus er worden geen extra poorten open gezet.

Dan maakt het dus niet zo veel uit begrijp ik ?
OK snap ik maar heb je niet een pc "over" die je standalone kunt zetten, ISDN-modem er aan en dan dial up? Zeker als er slechts incidenteel door een paar gebruikers https-sites bezocht hoeven te worden is dit een makkelijke oplossing.
E.E.A. is natuurlijk ook afhankelijk van het security-beleid van je bedrijf

Al is het nieuws nog zo slecht, het wordt leuker als je het op zijn Brabants zegt :)


  • Crazy D
  • Registratie: Augustus 2000
  • Laatst online: 11:32

Crazy D

I think we should take a look.

Hmmm nou ben ik geen expert, maar wat voor gevaar kan er sowieso aanzitten aan https sites bezoeken?? Das niks anders dan een gewone site, alleen wordt het dataverkeer versleuteld. Wat kan daar sowieso voor risico aanzitten? Volgens mij helemaal niks, en kan dan ook niks verzinnen waarom je het niet aan zou zetten.

Exact expert nodig?


  • qless
  • Registratie: Maart 2000
  • Laatst online: 12-08 13:25

qless

...vraag maar...

https naar buiten toe is toch geen gevaar?

is gewoon de secure versie van http.

net zoals ssh de secure versie van telnet is.

Website
Drones: Air 3s, Mini 4 Pro, Avata 2
Camera's: Canon R6, Canon 5d2, Dji Osmo Action 4
Objectieven: 8 fisheye, 14f2.8, 24f2.8, 50f1.8, 135f2, 17-40f4, 24-105f4, 70-300f4-5.6, 150-600f5-6.3, 25f2.8-2.5x-5x


  • The Eagle
  • Registratie: Januari 2002
  • Laatst online: 12-08 23:17

The Eagle

I wear my sunglasses at night

Op donderdag 06 juni 2002 13:19 schreef qless het volgende:
https naar buiten toe is toch geen gevaar?

is gewoon de secure versie van http.

net zoals ssh de secure versie van telnet is.
Niet helemaal correct, zie:
http://searchsecurity.techtarget.com/sDefinition/0,,sid14_gci214006,00.html

quote:

"HTTPS (Hypertext Transfer Protocol over Secure Socket Layer, or HTTP over SSL)"
en
"HTTPS is not to be confused with S-HTTP, a security-enhanced version of HTTP developed and proposed as a standard by EIT"

NB. Uit de link is bovendien te lezen dan https GEEN gebruik maakt van poort 80, maar van 443.

Al is het nieuws nog zo slecht, het wordt leuker als je het op zijn Brabants zegt :)


Verwijderd

Op donderdag 06 juni 2002 12:33 schreef seq_uence het volgende:
Een aantal gebruikers bij ons moeten https websites kunnen benaderen, nu staat dit standaard dicht. Welke risico's zouden er kunnen onstaan als ik dit voor de hele organisatie open zet ?

Ik kan zo niets bedenken maar jullie wellicht wel ? ;)
nou, dat ze met creditcard dingen gaan bestellen >:)

Als je http gewoon open hebt staan is het volgens mij geen extra 'risico'.

en het is idd port 443.

  • bolke
  • Registratie: Oktober 2000
  • Laatst online: 08-06 11:47

bolke

Klikt nu met een Canon R

Als je op content type controleerd wat er binnen komt dan is er wel verschil tussen een HTTP en HTTPS verbinding.

Op mijn werk kan je geen EXE, ZIP, MP3 enz enz downloaden. Als ik een HTTPS verbinding kan maken met deze download server ziet de proxy/firewall niet meer dat ik een EXE of zo download.

http://www.hroling.nl


  • The Eagle
  • Registratie: Januari 2002
  • Laatst online: 12-08 23:17

The Eagle

I wear my sunglasses at night

Op donderdag 06 juni 2002 14:44 schreef bolke het volgende:
Als je op content type controleerd wat er binnen komt dan is er wel verschil tussen een HTTP en HTTPS verbinding.

Op mijn werk kan je geen EXE, ZIP, MP3 enz enz downloaden. Als ik een HTTPS verbinding kan maken met deze download server ziet de proxy/firewall niet meer dat ik een EXE of zo download.
Een content scanner gaat IMHO gewoon de bitjes en bytjes af. Je komt goed weg; ik heb ook al firewalls meegemaakt die zelfs al zou je https gebruiken, alsnog je exe en alles tegenhouden. Enige manier om daar omheen te komen was door de header van de file aan te passen :Y)
Ik weet hoe het ding in elkaar zat, maar mag dat ivm geheimhouding helaas niet openbaar maken . Anders had hier een hele beschrijving gestaan..... Sorry mensen :7

Al is het nieuws nog zo slecht, het wordt leuker als je het op zijn Brabants zegt :)


  • seq_uence
  • Registratie: Mei 2000
  • Laatst online: 01-08-2024
Op donderdag 06 juni 2002 13:29 schreef The_Eagle het volgende:

[..]

Niet helemaal correct, zie:
http://searchsecurity.techtarget.com/sDefinition/0,,sid14_gci214006,00.html

quote:

"HTTPS (Hypertext Transfer Protocol over Secure Socket Layer, or HTTP over SSL)"
en
"HTTPS is not to be confused with S-HTTP, a security-enhanced version of HTTP developed and proposed as a standard by EIT"

NB. Uit de link is bovendien te lezen dan https GEEN gebruik maakt van poort 80, maar van 443.
Klopt, standaard gaat het over poortje 443. ;)

Donec eris felix, multos numerabis amicos

Pagina: 1