tom's networking guide
 
Anzeige

Hubert und der Preis des Ruhmes

Netzwerksicherheit

Hubert und der Preis des Ruhmes

Sicherheitsplanung

"Sag?s mir bitte", erwiderte Andi.

Andi nickte erneut. "Einverstanden. So weit sind wir damit bis jetzt:"Apache-Server zu sichern. Dort stand:

1.Umgebungssicherheit (nur Eingangsport 80, nichts geht hinaus)
2.Einsatz des neuesten Patch
3.Chrooted (Permissions Sandbox)
4.MySQL auf Trusted
5.Webanwendung ist PHP; bekannte Schwachstellen?

"Ich habe das Fehlerbehebungs-Release von Apache installiert""und dazu ein chroot jail geschaffen. Im Moment arbeite ich an den Firebox-Diensten."

, lobte Hubert. "Verstehst du, was ich mit Punkt vier meine?"

"Ich stelle mir das so vor." Andi ging zu einem Flipchart und skizzierte grob eine Netzwerkarchitektur. "Dieses Dreieck hier ist die FireboxDMZ-Schnittstelle so wie immer. Aber mit dem E-CommerceMySQL-DatenbankMySQL im Trusted-Netzwerk operiert, hat der Webserver gerade nur so viel Zugang, dass MySQL-Anfragen

Hubert nickte. "Guter Plan. Hast du den Firebox X HTTP-Dienst schon konfiguriert?"

"Gerade fertig"Alt+Tab rief er den WatchGuard Policy Manager auf und zeigte ihn Hubert. "Alles ist gesperrt", und nach einem weiteren Klick auf Tab, "ausgenommen HTTP-Port 80 zum Webserver."

"Gut gemacht", lobte Hubert. "Wenn du jetzt den MySQL-Server noch sperrst, kannst du nach Hause gehen."

Andis Miene erhellte sich. "Also, dann erkenne ich die Melodie fast mit Sicherheit!"

"Ich schaue mal, ob die Webentwickler eine Chance sehen, die neue E-Commerce-Anwendung

Rubriken
Anzeige
Anzeige
Anzeige
Anzeige
Mehr zum Thema
Netzwerksicherheit
IT-Administratormitraten. [mehr]
IT Defense 2005
Schutzwälle gegen Schadprogramme aus dem Internet ? die Firewalls ? haben systembedingte Lücken, durch die Spezialprogramme Schadcode hindurch schleusen. [mehr]
Netzwerksicherheit
IT-Administrator Hubert Wolf trifft es diesmal in seiner Kernkompetenz: das "Just In Time"-Bestellsystem. Hier können Sie nicht nur lesen, wie er dem Kommunikationsproblem zwischen den Systemen auf den Grund geht, sondern sogar mitraten und gewinnen. [mehr]
Netzwerksicherheit
IPsec-ProblembehebungIT-Administratormitraten und gewinnen. [mehr]
Netzwerksicherheit
IT-Administrator Hubert Wolf trifft es diesmal ganz unerwartet: Aus dem Drucker des Vertriebs kommen geheime Waffenpläne. Hier können Sie nicht nur lesen, wie er diesem merkwürdigen Vorfall auf den Grund geht, sondern sogar mitraten und gewinnen. [mehr]
Innominate mGuard und Watchguard Firebox X Edge
Im zweiten Teil vergleichen wir Security-Appliances für Arbeitsgruppen und kleinere Unternehmen. Im Testlabor konnten sie zeigen, wie gut Internet-Zugänge schützen VPN-Verbindungen aufbauen können. [mehr]
Innominate mGuard
Knallrot, mausgroß wie eine Computermaus und keine Form zu pressen ? das kann kein richtiges Sicherheits-Appliance sein! Wir haben uns das Gerät angeschaut und bemerkenswertes festgestellt. [mehr]
Anzeige