03. juni 2005 - 10:11Der er
3 kommentarer og 1 løsning
Autentication på extranett
Jeg sitter å lager et extranett men lurer på hvordan sikkerheten er på forskjellige logins.
Brukerer som er medlem av en bestemt workgroup, IP, maskinnavn osv. Hvordan er sikkerheten hvis jeg sier IP må være eks "xxx.xxx.xxx.xxx" eller skriv inn brukernavn og passord. Kan dette lett hackes?
Det er for dumt å lage flerer brukernavn/passord. Er det noen som har en ide på hvordan jeg kan lage/løse dette?
Dette skal lages for et firma som har fast IP, men kontorer i sverige, norge og danmark.
Mange offentlige legacy-systemer rummer kritisk forretningslogik, som ikke findes i dokumentationen, men kun i koden.
Slettet bruger
03. juni 2005 - 10:24#1
Du kan godt filtrere på IP, men dette kan spoofes af en hacker. Det giver dog alligevel lidt sikkerhed.
Overvej evt. login via SSL med brugernavn og kode. Du kan aldrig sikre en webbaseret løsning helt, medmindre du kører den via VPN mod en server på lukket netværk. Og selv her kan sikkerheden kompromitteres.
Meningen med å ha ha en fast IP som lar deg slippe å logge inn er at ekstranettet skal benyttes først og fremst fra de personer som sitter på jobben, da skal de slippe å logge inn. Hvis de skal nå ekstranettet fra et annet sted så må de logge inn.
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.