نمایش نتایج: از شماره 1 تا 5 از مجموع 5
سپاس ها 3سپاس
  • 1 توسط mehdiiiii
  • 1 توسط mehranphp
  • 1 توسط undocumented

موضوع: سایت شیرپونت بر روی اینترنت

  
  1. #1
    نام حقيقي: ناشا

    عضو عادی
    تاریخ عضویت
    Apr 2013
    محل سکونت
    تهران
    نوشته
    57
    سپاسگزاری شده
    0
    سپاسگزاری کرده
    15

    سایت شیرپونت بر روی اینترنت

    سلام
    من در محل کارم یک سرور شریپونت دارم که روش چندتا سایت هست
    تعداد افراد هم که استفاده می کنند زیاد نیست
    تا الان جهت وصل شدن از خارج شرکت از vpn استفاده می کردیم
    اگر من بخوام vpn رو حذف کنم و مستقیم سایت من رو اینترنت باشه نگران بحث امنیت هستم
    پیشنهاد شما جهت امنیت چیه؟
    خیلی نمی تونم هزینه کنم
    سرور از طریق یک ip استاتیک قابل دسترس می باشد
    ممنونم از راهنمایی دوستان



    موضوعات مشابه:

  2. #2
    نام حقيقي: مهدی هلاکویی

    عضو عادی
    تاریخ عضویت
    Oct 2009
    نوشته
    502
    سپاسگزاری شده
    231
    سپاسگزاری کرده
    130
    سلام
    فایروالی استفاده کنید که WAF داشته باشه تا از یکسری حملات در امان باشید. و بتونه vulnerability های موجود رو پوشش بده.
    داخل شرپوینت هم یکسری از صفحات و لینک های دسترسی رو باید بردارید با SharePoint Designer که ایمنتر باشه.
    البته اطلاعات تکمیلی رو خانم آریایی ذکر خواهند کرد با اجازه از ایشون.


    nasha سپاسگزاری کرده است.

  3. #3
    نام حقيقي: مهران

    عضو عادی شناسه تصویری mehranphp
    تاریخ عضویت
    Sep 2010
    محل سکونت
    مشهد
    نوشته
    143
    سپاسگزاری شده
    90
    سپاسگزاری کرده
    12
    سایت شیرپوینتی خودتون را به اخرین پچ ها مجهز کنید - اگر می توانید cert بخرید و تمامی سایت ها را با https پابلیش کنید - در غیر اینصورت بحث publish را به عهده ISA یا TMG بگذارید و با نصب یکی از این فایروال ها تا حدودی بحث امنیت تامین می گردد - معمولا برای پابلییش کردن سایت های شیرپوینتی از سرور مجزا AP استفاده می کنند تا صدمه ای به CA شما نخورد.می تونید سروری که قرار در محیط Front End شما قرار می گیره در یک رنج ای پی دیگه باشه (DMZ) و بعد پابلیش کنید ، که اگر به سرور شما حمله شد دسترسی سایت های شیرپوینتی داخل شما قطع نشود.فقط و وفقط پورت 80 یا 443 را باز کنید و از باز کردن بقیه پورت ها پرهیز کنید (البته بستگی به نوع DNS شما هم دارد که چطور قرار است Resolve شود)


    nasha سپاسگزاری کرده است.

  4. #4
    نام حقيقي: ناشا

    عضو عادی
    تاریخ عضویت
    Apr 2013
    محل سکونت
    تهران
    نوشته
    57
    سپاسگزاری شده
    0
    سپاسگزاری کرده
    15
    ممنون از راهنمایی دوستان
    با توجه به نظرات من این کارها رو انجام بدم کافیه؟

    1)با فایروال نرم افزاری تمامی پورت های وردی رو می بندم
    2)سرور شیرپونت روی ای پی داخلی قرار داده شود
    3)گرفتن یک معتبرssl
    4)پالیش کردن سایت با فایروال نرم افزاری روی سرور شیرپونت

    اگه کار واجب دیگه ای لازم است ممنونم می شم راهنمایی نمایید

    با تشکر



  5. #5
    نام حقيقي: مهدی جوادی

    خواننده شناسه تصویری undocumented
    تاریخ عضویت
    Sep 2005
    محل سکونت
    تهران
    نوشته
    320
    سپاسگزاری شده
    136
    سپاسگزاری کرده
    23
    نقل قول نوشته اصلی توسط nasha نمایش پست ها
    با توجه به نظرات من این کارها رو انجام بدم کافیه؟

    1)با فایروال نرم افزاری تمامی پورت های وردی رو می بندم
    2)سرور شیرپونت روی ای پی داخلی قرار داده شود
    3)گرفتن یک معتبرssl
    4)پالیش کردن سایت با فایروال نرم افزاری روی سرور شیرپونت

    اگه کار واجب دیگه ای لازم است ممنونم می شم راهنمایی نمایید

    با تشکر
    1) فایروال نرم افزاری وابستگی شدیدی به سیستم عامل و سخت افزارش داره
    و معمولا هم با درخواستهای فراوان و بار زیاد خوب عمل نمیکنه

    2) ترجیحا در DMZ قرار دهید (ارتباط داخل و بیرون هم برقرار میمونه)

    3) اگر واقعا برای شما و شرکت مهمه یه UTM تهیه کنید و کار رو جلو ببرید


    nasha سپاسگزاری کرده است.

کلمات کلیدی در جستجوها:

هیچ کلمه ای ثبت نشده است.

برچسب برای این موضوع

مجوز های ارسال و ویرایش

  • شما نمی توانید موضوع جدید ارسال کنید
  • شما نمی توانید به پست ها پاسخ دهید
  • شما نمی توانید فایل پیوست ضمیمه کنید
  • شما نمی توانید پست های خود را ویرایش کنید
  •