Jump to content

Apache Webserver von außen erreichbar machen...


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo,

 

vielleicht könnt ihr mir ja ein bisschen helfen...

 

Ein Kunde hat sein Kundenverwaltungsprogramm aktualisiert. Als Datenbank läuft nun ein MySQL-Server. Neben der Clientanwendung besteht nun die Möglichkeit über einen Browser auf die Daten zuzugreifen. Dazu wurde auf dem Server auch ein Zend-Server mit Apache2 installiert. Im lokalen Netzwerk funktioniert der Zugriff einwandfrei.

 

Nun möchte der Kunde aber auch von außen auf die Daten zugreifen können. Dazu müssen wir aber das ganze absichern. Dazu gibt es ja u.a. die Möglichkeit per VPN oder SSL-Zugriff.

 

Dazu meine erste Frage: Was würdet ihr bevorzugen? Ich persönlich tendiere klar zu VPN. Vielleicht habt ihr ja passende Argumente...

 

Irgendjemand hat dem Kunden mal erzählt, daß es über VPN aber langsamer sei als über den direkten Zugriff. Deshalb will der Kunde die SSL-Lösung (außer ihr habt gute Argumente für mich). Jetzt hab ich mich da mal ein bisschen eingelesen. Dazu ein paar Fragen:

- Der Kunde hat eine feste IP-Adresse, mit der sein Router erreichbar ist. Reicht diese IP-Adresse aus, oder muss zwingenderweise (so wie ich gelesen habe) eine Domain dafür existieren?

- Reicht ein selber erstelltes Zertifikat aus oder sollte unbedingt ein Zertifikat gekauft werden?

 

 

So, das war's nun erstmal. Ich würde mich sehr über Antworten freuen.

 

 

Grüße

ag1

Link zu diesem Kommentar

Bei einem VPN kommt es ganz darauf an welche Technik man verwendet. Mit z.B. OpenVPN benutzt das VPN genauso eine SSL Verschlüsslung.

 

Der Vorteil bei SSL ist, dass man keine Client Software benötigt. Ein normaler Browser reicht.

 

 

Wegen Self-Signed vs. gekauftes Zertifikat: Es kommt darauf an. Wenn man alle Clients, die auf die Anwendung zugreifen unter Kontrolle hat und man denen Das Zert. installieren kann ist das genauso gut wie ein gekauftes.

Link zu diesem Kommentar

Hallo,

 

jetzt hab ich doch nochmal ein paar Fragen. Vielleicht habt ihr ja Antworten für mich.

 

Ich hab nun auf einem Testserver eine SSL-Verbindung eingerichtet. Mit Openssl hab ich mir dazu ein Testzertifikat erstellt. Der Apache-Server startet und ich kann per https://domain.de auf den Server zugreifen. Ist es richtig, daß ich auch über die IP-Adresse zugreifen kann oder sollte dies nicht möglich sein?

Da es ein selbst signiertes Zertifikat ist, erscheint auch eine entsprechende Meldung im Browser. Diese übergehe ich und der Zugriff klappt. Jetzt meine Frage: Kann man es hier irgendwie verhindern, daß theoretisch jeder das Zertifikat importieren kann (z.B. per Passwortabfrage?)? Bei dem Kunden geht es lediglich darum, daß max. 5 Personen auf den Server zugreifen können. Diesen 5 Personen könnte man das Zertifikat auch manuell auf deren Notebooks installieren.

Frage noch zum Thema Sicherheit: Ist nun durch das Portforwarding vom Port 443 auf den Server ein großes Sicherheitsloch entstanden?

 

 

Danke schon mal!

 

 

Grüße

ag1

Link zu diesem Kommentar
Hallo,

[...]

Jetzt meine Frage: Kann man es hier irgendwie verhindern, daß theoretisch jeder das Zertifikat importieren kann (z.B. per Passwortabfrage?)? Bei dem Kunden geht es lediglich darum, daß max. 5 Personen auf den Server zugreifen können. Diesen 5 Personen könnte man das Zertifikat auch manuell auf deren Notebooks installieren.

 

Das nennt sich dann Client Zertifikate. Da fragt nicht nur der Client beim Server nach einem Zertifikat sondern auch der Server beim Client.

 

Frage noch zum Thema Sicherheit: Ist nun durch das Portforwarding vom Port 443 auf den Server ein großes Sicherheitsloch entstanden?

[...]

Grüße

ag1

 

Kein größeres Sicherheitsloch als andere Portforwardings.

Sicherheitslöcher entstehen nicht durch Portforwardings sondern durch Fehler in den Anwendungen, die auf den Ports lauschen.

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...