WCM - Das österreichische Computer Magazin Forenübersicht
 

Zurück   WCM Forum > Rat & Tat > IT-Security

IT-Security Rat & Tat bei Fragen und Problemen zu Computer-, Netzwerk- und Daten-Sicherheit

Microsoft KARRIERECAMPUS

Antwort
 
Themen-Optionen Ansicht
Alt 20.01.2007, 15:07   #1
madspike
Newbie
 
Registriert seit: 20.01.2007
Beiträge: 4


Standard https mit Apache

Wenn ich gesicherte Webseiten (https) und ungesicherte (http) über einen Apache-Webserver laufen lasse, muss ich dann noch zusätzlich etwas berücksichtigen in Bezug auf Datensicherheit?

Sprich: Wie soll die Struktur der Datenverzeichnisse für einen sicheren Betrieb aufgebaut sein?

Oder wäre es insgesamt besser 2 Server zu betreiben einen für https und einen für http?
madspike ist offline   Mit Zitat antworten
Alt 20.01.2007, 22:33   #2
m@rio
Master
 
Registriert seit: 10.10.2002
Beiträge: 711


Standard Re: https mit Apache

Zitat:
Original geschrieben von madspike
Sprich: Wie soll die Struktur der Datenverzeichnisse für einen sicheren Betrieb aufgebaut sein?
SSL (https) verschlüsselt nur die _Übertragung_ der Daten. Die Struktur dahinter ist, rein im Hinblick auf SSL, daher völlig egal.
m@rio ist offline   Mit Zitat antworten
Alt 21.01.2007, 18:33   #3
madspike
Newbie
 
Registriert seit: 20.01.2007
Beiträge: 4


Standard

Wenn ich nun die https-Verbindung nehme, damit sich die User mittels Benutzername und Kennwort anmelden, ist es danach noch sinnvoll die gesicherte Verbindung aufrecht zu erhalten?

Nach dem Einloggen kann ich dem Benutzer mittels der IP erkennen und die gewünschten Seiten doch auch nur mit einer http-Verbindung übermitteln.
madspike ist offline   Mit Zitat antworten
Alt 21.01.2007, 18:54   #4
roro
Senior Member
 
Registriert seit: 13.07.2006
Beiträge: 192


Standard

https hat an sich nichts mit einem Login zu tun, sondern nur dann die Daten verschlüsselt übertragen werden.
Die Einrichtung eines https-Server unter Apache zählt nicht unbedingt zu den einfachsten.

Einige wichtige Punkte.

* Korrektes Zertifakt erstellen
* http und https laufen unter Apache nicht über die selbe IP=>2 Server sind von vorteil.
* Ich hoffe Du machst das ganze nicht unter Windows sondern unter Linux, denn unter Windows ist die ganze Sache recht aussichtslos.
____________________________________
Inode Partner (SDSL 4 Mbit flat)
http://www.inode.at/redirect_partner.php

Free WebForum

Online Wichteln
roro ist offline   Mit Zitat antworten
Alt 22.01.2007, 11:18   #5
m@rio
Master
 
Registriert seit: 10.10.2002
Beiträge: 711


Standard

Zitat:
Original geschrieben von roro
* http und https laufen unter Apache nicht über die selbe IP=>2 Server sind von vorteil.
Doch, tun sie problemlos. Du kannst nur pro IP nur einen SSL Host haben, da via https kein name-based virtual Hosting möglich ist.
m@rio ist offline   Mit Zitat antworten
Alt 23.01.2007, 10:37   #6
madspike
Newbie
 
Registriert seit: 20.01.2007
Beiträge: 4


Standard

Danke für die Antworten.

So wie ich das jetzt verstanden habe ist es wohl am Besten wenn ich zwei Virtual Hosts mache. Einen für das https-Login und den zweiten für http.Wobei der Zugriff auf den zweiten (http) nur dann autorisiert wird wenn man sich erfolgreich eingeloggt hat.
madspike ist offline   Mit Zitat antworten
Alt 23.01.2007, 10:38   #7
madspike
Newbie
 
Registriert seit: 20.01.2007
Beiträge: 4


Standard

Zitat:
Original geschrieben von roro
* Ich hoffe Du machst das ganze nicht unter Windows sondern unter Linux, denn unter Windows ist die ganze Sache recht aussichtslos.
Ja, der Server wird unter Linux laufen
madspike ist offline   Mit Zitat antworten
Alt 29.01.2007, 19:05   #8
Potassium
Inventar
 
Registriert seit: 06.03.2003
Alter: 37
Beiträge: 3.954

Mein Computer

Standard

Zitat:
Original geschrieben von roro
* http und https laufen unter Apache nicht über die selbe IP=>2 Server sind von vorteil.
* Ich hoffe Du machst das ganze nicht unter Windows sondern unter Linux, denn unter Windows ist die ganze Sache recht aussichtslos.
ad 1: natürlich laufen sie auf der selben IP
ad2: aussichtslos? bei mir läuft der zu 100% stable.

Ein Zertifikat bekommst du zb auf www.cacert.org (Gratis!)
Potassium ist offline   Mit Zitat antworten
Alt 31.01.2007, 15:13   #9
m@rio
Master
 
Registriert seit: 10.10.2002
Beiträge: 711


Standard

Zitat:
Original geschrieben von Potassium
Ein Zertifikat bekommst du zb auf www.cacert.org (Gratis!)
Bei dem leider jeder "major Browser" (IE, Firefox...) eine Sicherheitswarnung ausgibt. Die in Wirklichkeit zwar irrelevant ist, aber vermutlich die breite DAU-Masse deutlich abschrecken wird.
m@rio ist offline   Mit Zitat antworten
Alt 31.01.2007, 16:39   #10
Potassium
Inventar
 
Registriert seit: 06.03.2003
Alter: 37
Beiträge: 3.954

Mein Computer

Standard

Tjoah, DAUs müssen halt zahlen
Potassium ist offline   Mit Zitat antworten
Antwort


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.

Gehe zu


Alle Zeitangaben in WEZ +2. Es ist jetzt 19:46 Uhr.


Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Forum SEO by Zoints
© 2009 FSL Verlag