AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 78822
Accepted
52d6c6af
52d6c6af
Asked: 2009-10-28 10:43:27 +0800 CST2009-10-28 10:43:27 +0800 CST 2009-10-28 10:43:27 +0800 CST

VPN 安全与普通旧 TLS

  • 772

我们想通过 Internet 公开一个网络应用程序。显而易见的解决方案是通过带有 TLS 和 RBAC 的 HTTP 使其可用。

通过使用 VPN 是否会进一步锁定访问权限以增强安全性,如果是,如何?据我了解,VPN 肯定会增加使用的麻烦,因为客户端需要 VPN 客户端,并且在连接到 VPN 时并发网络活动可能会受到限制。

vpn
  • 2 2 个回答
  • 141 Views

2 个回答

  • Voted
  1. Best Answer
    user10234
    2009-10-28T11:17:05+08:002009-10-28T11:17:05+08:00

    解决方案很大程度上取决于您的身份验证方法和用户群。仅 VPN 访问更易于构建,但是您可能会为这些应用程序用户暴露比您想要的更多的内部网络,并且您将听到来自用户的无休止抱怨,这些用户现在必须跳过至少 2 圈才能连接和对 VPN 进行身份验证。

    您必须首先确定服务器的位置:

    1. 使用 VPN 在防火墙内
    2. 在您的 DMZ 内使用反向代理、共享身份验证
    3. 使用共享身份验证或单独的用户帐户管理位于同一地点或云端

    然后,如果它仅适用于内部用户与外部成员。使用 Kerberos、NTLM、PKI、内部应用程序身份验证(数据库)或 Web 服务器 (.htpass/LDAP) 与现有用户数据库集成有许多选项。

    如果是针对内部员工,那么通过 Verisign 或 Entrust 管理的 PKI 可能值得研究。这允许您管理和部署用于公钥/私钥身份验证的安全证书。您可以将服务器置于反向代理 (mod_security) 中以监视和过滤 Internet 攻击,然后通过证书进行身份验证(示例)。虽然它相当昂贵。

    如果是公共消费,那么标准的 HTTPS + LDAP 往往是最经济的选择。您可以每晚同步 LDAP 角色数据库等,以避免必须管理多组用户帐户。

    我们实际上选择在我们的网络应用程序的前几个阶段坚持使用 VPN。我们对用户笔记本电脑有足够的控制权,能够支持开销并维护安全性。最终,我们将使用托管 PKI 以及 AD/LDAP 同步。对于 RBAC。祝你好运。

    • 2
  2. womble
    2009-10-28T10:57:23+08:002009-10-28T10:57:23+08:00

    我认为 VPN 不会为您的应用程序的安全性增加任何积极因素。

    • 0

相关问题

  • 无法通过 Ubuntu VPN 访问外部网络

  • 用 D-LINK DFL-CPG310 防火墙替换 Cisco Pix 防火墙

  • 最好的点对点 VPN?

  • WAN 上的 VLAN

  • 通过 VPN 连接什么是远程服务器 IP?

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    从 IP 地址解析主机名

    • 8 个回答
  • Marko Smith

    如何按大小对 du -h 输出进行排序

    • 30 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    Windows 中执行反向 DNS 查找的命令行实用程序是什么?

    • 14 个回答
  • Marko Smith

    如何检查 Windows 机器上的端口是否被阻塞?

    • 4 个回答
  • Marko Smith

    我应该打开哪个端口以允许远程桌面?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    MikeN 在 Nginx 中,如何在维护子域的同时将所有 http 请求重写为 https? 2009-09-22 06:04:43 +0800 CST
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    0x89 bash中的双方括号和单方括号有什么区别? 2009-08-10 13:11:51 +0800 CST
  • Martin Hope
    kch 如何更改我的私钥密码? 2009-08-06 21:37:57 +0800 CST
  • Martin Hope
    Kyle Brandt IPv4 子网如何工作? 2009-08-05 06:05:31 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve