Mensen,
Ik zit momenteel in een denk-probleem
Het volgende:
Ik ben bezig met een compleet systeem voor een bedrijf, met klantgegevens, en andere prive informatie erin. Alles draait al, met een firewall eraan die alles blokkeerd. Niemand vanaf internet zou 'theoretisch' gezien niet bij de database kunnen komen.
Nu is de vraag van het bedrijf gekomen dat ze vanaf thuis ook de database in kunnen. Dit wilde ik zowiezo met een .htacces gaan doen via https.
Nu is er natuurlijk altijd een optie om binnen te komen, zoals brute force. Ik wil de passwords random laten genereren zodat dat ook vrijwel uitgesloten is.
Het probleem nu is, is dat het 'vrijwel' uitsluiten niet voldoende is. Wat ik heb bedacht is om de toegang te blokkeren in de firewall zodra er 3x het wachtwoord verkeerd is ingevoerd.
Zijn er mischien nog betere oplossingen? VPN en dergenlijke is geen optie doordat veel een eigen thuisnetwerk hebben waar het niet door hun eigen 'zelfbouw' servertje heen komt.
Ik zit momenteel in een denk-probleem
Het volgende:
Ik ben bezig met een compleet systeem voor een bedrijf, met klantgegevens, en andere prive informatie erin. Alles draait al, met een firewall eraan die alles blokkeerd. Niemand vanaf internet zou 'theoretisch' gezien niet bij de database kunnen komen.
Nu is de vraag van het bedrijf gekomen dat ze vanaf thuis ook de database in kunnen. Dit wilde ik zowiezo met een .htacces gaan doen via https.
Nu is er natuurlijk altijd een optie om binnen te komen, zoals brute force. Ik wil de passwords random laten genereren zodat dat ook vrijwel uitgesloten is.
Het probleem nu is, is dat het 'vrijwel' uitsluiten niet voldoende is. Wat ik heb bedacht is om de toegang te blokkeren in de firewall zodra er 3x het wachtwoord verkeerd is ingevoerd.
Zijn er mischien nog betere oplossingen? VPN en dergenlijke is geen optie doordat veel een eigen thuisnetwerk hebben waar het niet door hun eigen 'zelfbouw' servertje heen komt.