finnhannemann
Goto Top

Intranet Schutz

Hallo liebe Community,

ich habe für mein Unternehmen ein Passwort System installiert. Es läuft auf einem Webserver und ist mit mehreren Sicherheitskomponenten geschützt. Ich möchte es so gestallten, das nur von einer IP-Adresse darauf zugegriffen werden kann. Ist das Möglich?

Content-Key: 311739

Url: https://administrator.de/contentid/311739

Printed on: April 19, 2024 at 18:04 o'clock

Member: beidermachtvongreyscull
beidermachtvongreyscull Aug 04, 2016 at 10:52:33 (UTC)
Goto Top
Klar.
Firewall auf den Webserver und passende Regel(n) setzen.
Member: finnhannemann
finnhannemann Aug 04, 2016 at 10:56:08 (UTC)
Goto Top
Das Problem ist es läuft auf einem Shared Hosting Server. Ich denke nicht das ich das da machen kann...
Member: atze187
atze187 Aug 04, 2016 updated at 11:06:45 (UTC)
Goto Top
Du kannst im Apache (ich nehme an dass es sich um einen Apache handelt) per access control regeln welche IPs drauf kommen:

Access Control

Dafür brauchst du natürlich eine feste IP, bei einem einfachen DSL-Anschluss wirst du Probleme bekommen.

Grundsätzlich sollten Intranet-Systeme auch intern gehostet werden, um hier jedweden unautorisierten Zugriff zu vermeiden.
Member: beidermachtvongreyscull
beidermachtvongreyscull Aug 04, 2016 at 11:11:53 (UTC)
Goto Top
Zitat von @finnhannemann:
Das Problem ist es läuft auf einem Shared Hosting Server. Ich denke nicht das ich das da machen kann...

Ich kann davon nur abraten. So etwas sicherheitskritisches wie eine zentrale Passwortverwaltung sollte nicht im shared hosting laufen und immer on local premises (also direkt vor Ort, um den physischen Zugriff zum Server zu unterbinden).

Ansonsten denke ich wie der Kollege @atze187.
Wenn es ein Apache ist, kannst Du mit ACLs echte Wunder vollbringen.
Member: SlainteMhath
SlainteMhath Aug 04, 2016 at 11:12:34 (UTC)
Goto Top
Moin,

Passwort System [...] Shared Hosting Server.

Echt jetzt? Manchmal frag ich mich schon was sich Leute bei sowas denken face-smile

On Topc: apache, nginx und auch IIS bieten Mechanismen um den Zugriff auf Websites einzuschränken. Lässt sicher per Google leicht finden.

lg,
Slainte
Member: Vision2015
Vision2015 Aug 04, 2016 at 14:33:47 (UTC)
Goto Top
Zitat von @SlainteMhath:
,

Passwort System [...] Shared Hosting Server.

Echt jetzt? Manchmal frag ich mich schon was sich Leute bei sowas denken face-smile
wie denken !!!!!!
face-smile
ich sehe grade, das der TO in der Nutzergruppe Entwickler ist- da macht man sich nicht sooo viele gedanken- bei den meisten geht es nach
"geht doch... wo ist das problem"


lg,
Slainte
Frank
Member: pelzfrucht
pelzfrucht Aug 04, 2016 at 19:54:35 (UTC)
Goto Top
Zitat von @Vision2015:
wie denken !!!!!!
face-smile
ich sehe grade, das der TO in der Nutzergruppe Entwickler ist- da macht man sich nicht sooo viele gedanken- bei den meisten geht es nach
"geht doch... wo ist das problem"

grümel
Ohne Entwickler gäbe es nichts zu administrieren.
Ohne Administratoren gäbe es keine gepflegten Infrastrukturen.

Wir wollen doch nicht beide Seiten aufeinander aufhetzen face-smile

Grüße
pelzfrucht
Member: Vision2015
Vision2015 Aug 05, 2016 at 05:44:06 (UTC)
Goto Top
Zitat von @pelzfrucht:

Zitat von @Vision2015:
wie denken !!!!!!
face-smile
ich sehe grade, das der TO in der Nutzergruppe Entwickler ist- da macht man sich nicht sooo viele gedanken- bei den meisten geht es nach
"geht doch... wo ist das problem"

grümel
Ohne Entwickler gäbe es nichts zu administrieren.
Ohne Administratoren gäbe es keine gepflegten Infrastrukturen.

Wir wollen doch nicht beide Seiten aufeinander aufhetzen face-smile

Grüße
pelzfrucht
moin...
da hast du recht face-smile
Frank