<?xml version="1.0" encoding="UTF-8" ?>
<?xml-stylesheet type="text/xsl" href="https://www.dotnetzone.gr:443/cs/utility/FeedStylesheets/rss.xsl" media="screen"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:wfw="http://wellformedweb.org/CommentAPI/"><channel><title>Λοιπά θέματα</title><link>https://www.dotnetzone.gr:443/cs/forums/29/ShowForum.aspx</link><description>Οτιδήποτε άλλα θέματα developing που δεν κολλάνε σε κάποιο από τα υπόλοιπα forums!</description><dc:language>el</dc:language><generator>CommunityServer 2.1 SP3 (Build: 20423.1)</generator><item><title>Απ: Ερώτηση προς web devs</title><link>https://www.dotnetzone.gr:443/cs/forums/thread/63405.aspx</link><pubDate>Sat, 19 Feb 2011 02:34:54 GMT</pubDate><guid isPermaLink="false">2622095e-976c-431a-859e-16783ec7ecd7:63405</guid><dc:creator>dimos.homatas</dc:creator><slash:comments>0</slash:comments><comments>https://www.dotnetzone.gr:443/cs/forums/thread/63405.aspx</comments><wfw:commentRss>https://www.dotnetzone.gr:443/cs/forums/commentrss.aspx?SectionID=29&amp;PostID=63405</wfw:commentRss><description>Μπροστά μου τα βρήκα παιδιά... όλο το σχετικό design.&lt;div&gt;&lt;br&gt;&lt;/div&gt;&lt;div&gt;Αυτό που μπορώ να κάνω άμεσα είναι η αλλαγή της πόρτας σε κάτι non standard όπως είπε ο Γιώργος.&amp;nbsp;&lt;/div&gt;&lt;div&gt;&lt;br&gt;&lt;/div&gt;&lt;div&gt;Παναγιώτη, δεν μπορώ να χρησιμοποιήσω τον ForeFront, δεν έχουμε την υποδομή.&lt;/div&gt;&lt;div&gt;&lt;br&gt;&lt;/div&gt;&lt;div&gt;Οπότε η απάντηση στην ερώτηση είναι φαντάζομαι τα web services;&lt;/div&gt;</description></item><item><title>Απ: Ερώτηση προς web devs</title><link>https://www.dotnetzone.gr:443/cs/forums/thread/63404.aspx</link><pubDate>Sat, 19 Feb 2011 01:56:57 GMT</pubDate><guid isPermaLink="false">2622095e-976c-431a-859e-16783ec7ecd7:63404</guid><dc:creator>Παναγιώτης Καναβός</dc:creator><slash:comments>0</slash:comments><comments>https://www.dotnetzone.gr:443/cs/forums/thread/63404.aspx</comments><wfw:commentRss>https://www.dotnetzone.gr:443/cs/forums/commentrss.aspx?SectionID=29&amp;PostID=63404</wfw:commentRss><description>&lt;P&gt;Υπάρχουν και firewalls γι αυτή τη δουλειία όπως ο ForeFront TMG/πρώην ISA που αναλαμβάνει το security. Από εκεί και πέρα, όπως είπαν και οι άλλοι, απλά δεν παίζει να βγάλεις τον SQL Server στο Internet. Είναι σαν να λες στο γιατρό "γιατρέ πονάει το στομάχι μου - Ε μην το καρφώνεις με το πηρούνι!". Ή να κρατάς με το χέρι ανεβασμένη την ασφάλεια του θερμοσίφωνα επειδή πέφτει.&amp;nbsp; Απλά δεν έχει "μα εγώ το θέλω να είναι έξω χωρίς προστασία".&lt;/P&gt;
&lt;P&gt;Και όπως είπαν και οι άλλοι, το VPN είναι το ελάχιστο. &lt;/P&gt;</description></item><item><title>Απ: Ερώτηση προς web devs</title><link>https://www.dotnetzone.gr:443/cs/forums/thread/63399.aspx</link><pubDate>Sat, 19 Feb 2011 00:33:28 GMT</pubDate><guid isPermaLink="false">2622095e-976c-431a-859e-16783ec7ecd7:63399</guid><dc:creator>George J. Capnias</dc:creator><slash:comments>0</slash:comments><comments>https://www.dotnetzone.gr:443/cs/forums/thread/63399.aspx</comments><wfw:commentRss>https://www.dotnetzone.gr:443/cs/forums/commentrss.aspx?SectionID=29&amp;PostID=63399</wfw:commentRss><description>&lt;p&gt;Προσωπικά, δεν νομίζω ότι θα δεχόμουνα SQL επάνω στο Internet, και αν κάτι τέτοιο ήταν αναγκαίο θα&amp;nbsp;προτειμούσα το VPN, γιατί όποιος φυλάει τα ρούχα του έχει τα μισά, τουλάχιστον! Το πιο απλό VPN είναι το dynamic VPN - RAS server σε windows server, με static Internet IP, πίσω από φτηνό router που όμως κάνει routing στο εύρος των IPs που έχεις. Δεν χρειάζεται κάτι φοβερό εκτός από το κόστος των 8 IPs που θα είναι το έξτρα κόστος.&lt;/p&gt;&lt;p&gt;Σαν άμεσο μέτρο, θα σύστινα&amp;nbsp;να φύγει η πόρτα του SQL Server άμεσα από το 1433 - φαντάζομαι ότι ο Αντώνης τώρα βαθμολογεί - και να πάει σε ένα τυχαίο νούμερο, όπως συνηθίζεται με τον SQL Server 2008 R2. Από εκεί και πέρα υπάρχουν τόσα πράγματα: certificates, web services...&lt;/p&gt;&lt;p&gt;&amp;nbsp;&lt;/p&gt;&lt;p&gt;George J.&lt;br&gt;&lt;/p&gt;&lt;p&gt;&amp;nbsp;&lt;/p&gt;</description></item><item><title>Απ: Ερώτηση προς web devs</title><link>https://www.dotnetzone.gr:443/cs/forums/thread/63394.aspx</link><pubDate>Fri, 18 Feb 2011 21:59:29 GMT</pubDate><guid isPermaLink="false">2622095e-976c-431a-859e-16783ec7ecd7:63394</guid><dc:creator>dimos.homatas</dc:creator><slash:comments>0</slash:comments><comments>https://www.dotnetzone.gr:443/cs/forums/thread/63394.aspx</comments><wfw:commentRss>https://www.dotnetzone.gr:443/cs/forums/commentrss.aspx?SectionID=29&amp;PostID=63394</wfw:commentRss><description>Είναι dynamic τα ip και δεν μπορώ να εφαρμόσω τέτοιον κανόνα! Το θέμα είναι ότι η αρχιτεκτονική είναι τέτοια, που εκ των πραγμάτων επιτρέπονται τέτοιου είδους απόπειρες, και όσα IDS/IDP είδα πάνε μέχρι το connection flooding επίπεδο και μέχρι εκεί. Σε application level δεν υπάρχει κάτι τέτοιο. Θα σας ρωτήσω για το Windows Filtering Platform κάποια στιγμή, όχι τώρα όμως&amp;nbsp;&lt;img src="http://www.dotnetzone.gr/cs/emoticons/emotion-1.gif" alt="Smile" /&gt;&lt;div&gt;&lt;br&gt;&lt;/div&gt;&lt;div&gt;Και τα σχετικά λινκς:&lt;/div&gt;&lt;div&gt;&lt;br&gt;&lt;/div&gt;&lt;div&gt;&lt;a href="http://news.in.gr/science-technology/article/?aid=1231078088"&gt;Χάκερ από την Κίνα «εισέβαλαν σε πετρελαϊκές εταιρείες και στην Ελλάδα»&lt;/a&gt;&lt;br&gt;&lt;/div&gt;&lt;div&gt;&lt;br&gt;&lt;/div&gt;&lt;div&gt;&lt;a href="http://news.in.gr/science-technology/article/?aid=1231078230"&gt;Μέσω κινεζικής εταιρείας η κυβερνοκατασκοπία κατά επιχειρήσεων και στην Ελλάδα&lt;/a&gt;&lt;br&gt;&lt;/div&gt;&lt;div&gt;&lt;br&gt;&lt;/div&gt;&lt;div&gt;Απλά να επισημάνω ότι δεν είμαστε πετρελαϊκή... την πέφτανε αδιακρίτως, και μάλλον στα πλαίσια της επίθεσης "Night Dragon" (&lt;a href="http://www.mcafee.com/us/resources/white-papers/wp-global-energy-cyberattacks-night-dragon.pdf"&gt;σχετικό λινκ από έρευνα της McAfee&lt;/a&gt;)&lt;/div&gt;&lt;div&gt;&lt;br&gt;&lt;/div&gt;&lt;div&gt;Αν και δεν είδα να λέει ο McAfee για brute force / invalid sa κλπ&lt;/div&gt;</description></item><item><title>Απ: Ερώτηση προς web devs</title><link>https://www.dotnetzone.gr:443/cs/forums/thread/63393.aspx</link><pubDate>Fri, 18 Feb 2011 21:47:02 GMT</pubDate><guid isPermaLink="false">2622095e-976c-431a-859e-16783ec7ecd7:63393</guid><dc:creator>cap</dc:creator><slash:comments>0</slash:comments><comments>https://www.dotnetzone.gr:443/cs/forums/thread/63393.aspx</comments><wfw:commentRss>https://www.dotnetzone.gr:443/cs/forums/commentrss.aspx?SectionID=29&amp;PostID=63393</wfw:commentRss><description>Μπορείς να κάνεις link το σχετικό άρθρο στο in.gr, γιατί θα ήταν χρήσιμο να το στείλω σε κάποιους; :)&lt;div&gt;&lt;br&gt;&lt;/div&gt;</description></item><item><title>Απ: Ερώτηση προς web devs</title><link>https://www.dotnetzone.gr:443/cs/forums/thread/63392.aspx</link><pubDate>Fri, 18 Feb 2011 21:45:05 GMT</pubDate><guid isPermaLink="false">2622095e-976c-431a-859e-16783ec7ecd7:63392</guid><dc:creator>cap</dc:creator><slash:comments>0</slash:comments><comments>https://www.dotnetzone.gr:443/cs/forums/thread/63392.aspx</comments><wfw:commentRss>https://www.dotnetzone.gr:443/cs/forums/commentrss.aspx?SectionID=29&amp;PostID=63392</wfw:commentRss><description>Μπορώ να σκεφτώ κάτι πολύ απλό που πιθανώς δεν επαρκεί / δεν κάνει apply σε όλες τις περιπτώσεις: Αν οι εισερχόμενες συνδέσεις προέρχονται από static και γνωστά ips, ρυθμίσεις στο firewall ωστε να επιτρέπεται εισερχόμενη σύνδεση στο port που χρησιμοποιεί ο sql server (1433 default ή custom καθορισμένο) μόνο από αυτά τα ips.&lt;div&gt;&lt;br&gt;&lt;/div&gt;</description></item><item><title>Ερώτηση προς web devs</title><link>https://www.dotnetzone.gr:443/cs/forums/thread/63388.aspx</link><pubDate>Fri, 18 Feb 2011 21:13:22 GMT</pubDate><guid isPermaLink="false">2622095e-976c-431a-859e-16783ec7ecd7:63388</guid><dc:creator>dimos.homatas</dc:creator><slash:comments>0</slash:comments><comments>https://www.dotnetzone.gr:443/cs/forums/thread/63388.aspx</comments><wfw:commentRss>https://www.dotnetzone.gr:443/cs/forums/commentrss.aspx?SectionID=29&amp;PostID=63388</wfw:commentRss><description>&lt;div style="font-family:Tahoma, Verdana, Arial, Helvetica, sans-serif;font-size:10pt;"&gt;Καλησπέρα σας,&lt;div&gt;&lt;br&gt;&lt;/div&gt;&lt;div&gt;πρόσφατα προέκυψαν κάποια θέματα ασφαλείας με brute force επιθέσεις σε έκθετους sql servers στο δίκτυο. Δεν ξέρω εάν παρακολουθήσατε το θέμα, υπήρχε κάλυψη τουλάχιστον από το in.gr . Στην δικιά μας εταιρία γινόταν περίπου πριν τα Χριστούγεννα. Αυτό που ανέφερε το in.gr είναι ότι από πολλές εταιρίες σήκωσαν τις βάσεις.&amp;nbsp;&lt;/div&gt;&lt;div&gt;&lt;br&gt;&lt;/div&gt;&lt;div&gt;Στην δική μας περίπτωση οι επίδοξοι (Κινέζοι btw) εισβολείς απεκρούσθησαν με ένα προγραμματάκι που έφτιαξα και δημιουργεί αυτόματα IPSec rules (έχει ως trigger τα αποτυχημένα login στον sql server).&lt;/div&gt;&lt;div&gt;&lt;br&gt;&lt;/div&gt;&lt;div&gt;ΔΥΣΤΥΧΩΣ, ο sql server κάθεται πάνω σε ένα static ip και επιτρέπει εισερχόμενες συνδέσεις. Δεν μπορώ να το αλλάξω αυτό, καθώς έτσι παίρνουν data και το web site αλλά και τα εξωτερικά client του custom erp μας.&lt;/div&gt;&lt;div&gt;&lt;br&gt;&lt;/div&gt;&lt;div&gt;Το ερώτημα είναι το εξής: όταν αναπτύσσετε ένα web site το οποίο πρέπει να διαβάσει data από κάποια πηγή &lt;b&gt;μέσα&lt;/b&gt;&amp;nbsp;στην εταιρία, αλλά το web site είναι &lt;b&gt;έξω&lt;/b&gt;, πως το υλοποιείτε λαμβάνοντας υπ'όψιν το προυπάρχον θέμα ασφάλειας που σας ανέφερα;&lt;/div&gt;&lt;div&gt;&lt;br&gt;&lt;/div&gt;&lt;div&gt;Πέρα από την χρήση ενός VPN, δεν μπορώ να σκεφτώ κάτι άλλο. Έψαξα και από sql server πλευρά, αλλά δεν είδα κάτι εξειδικευμένο (δεν ξέρω εάν ο 2008 έχει κάτι σχετικό που δεν έχει ο 2005).&lt;/div&gt;&lt;div&gt;&lt;br&gt;&lt;/div&gt;&lt;div&gt;Ευχαριστώ&lt;/div&gt;&lt;/div&gt;</description></item></channel></rss>