LINUX.ORG.RU

Сайт, «видимый» только для своих

 


0

2

Здравствуйте.
Подскажите, пожалуйста, простое решение.
Приложение требует контроля и некоторых управляющих инструкций. Для этого на внешний сайт приложение шлёт простую телеметрию и забирает от туда инструкции.Трафик совсем маленький (меньше мегабайта за раз). Сайт, стало быть, выполняет роль админа. Закрыл доступ через базовую авторизацию. Теперь, когда проект «заматерел», боюсь, что этого не достаточно.
Хотелось бы подстраховаться.
Доступ нужно обеспечить всего нескольким своим устройствам - десктоп, пара ноутбуков и пара андроидов. Собственно только для них информация может быть видимой. Желательно, чтоб не требовалось постоянно тыкать пальцем в буковки андройда для авторизации. Привязать бы просто к железякам, и чтоб инфу видели тоько они.
Как это можно сделать?

Если у вас базовая авторизация и https, то не знаю, от чего вы хотите страховаться. А так делайте доступ через VPN.

mky ★★★★★
()

Для этого на внешний сайт приложение шлёт простую телеметрию и забирает от туда инструкции.

Port Knocking не вариант? Приложение дергает пару tcp портов, ip добавляется в разреженный address list, отправляет-получает данный, дергает еще 1 tcp порт и ip удаляется из разрешенных. Инструкций в интернете навалом.

Deleted
()
Ответ на: комментарий от Deleted

чтоб настроить port knocking нужно быть админом сервера? Сервер у буржуев.

kapitoshka
() автор топика

ЕМНИП, в апаче можно было настроить аутентификацию по сертификатам

Deleted
()

Сайт, «видимый» только для своих

Есть решение,

1 простое

2 надежность соответствует классу «Счастье Параноика» и спецификации «немедекаментозный узбагоин»

.i2p

.onion

Csandriel_forever
()
Ответ на: комментарий от Deleted

Port Knocking не вариант?

Port Knocking в качестве базового средства защиты можно использовать только объевшись грибов. Ибо это тоже самое, что передавать пароль в открытом виде.

Deleted
()
Ответ на: комментарий от Csandriel_forever

Я думаю даже авторизации не надо. Просто никто не найдет сайт пока владелец не захочет. На сколько представляю ситуацию. Но если ОП хочет РЕАЛЬНФХ гарантий, чтобы разве что Аллах мог взломать, то пусть еще авторизацию навесит.

Csandriel_forever
()
Ответ на: комментарий от Csandriel_forever

Я думаю даже авторизации не надо. Просто никто не найдет сайт пока владелец не захочет.

Ты себе представляешь сколько человек непрерывно сканят в сети? У меня в среднем на сетевом экране за день по ~2 тысячи уникальных IP в дропнутых.

Deleted
()
Ответ на: комментарий от Deleted

Ну хорошо что просветил. Я не в курсах сколько людей сканят чего. Мне чего-то вообще кажется мутной перспектива сканить адреса i2p, которые, кажется, являются о-о-очень длинными хешами чего-то там. Даже если порт открыт, на сколько я представляю, если к нему ломятся вне прототоколов айтупа, того же, например, то как там чего выкусят? Очень немного отломится, я думаю.

Csandriel_forever
()
Ответ на: комментарий от Csandriel_forever

А, это в рамках i2p/onion было. Тогда да, маловероятно.

Но я бы все равно предпочел закрыть нормально.

Deleted
()
Ответ на: комментарий от Deleted

Я исхожу из того что в скрытосетях большая проблема найти сайт даже если знаешь его название. — Уповай на то что он зарегистрирован в jump-сервисах. Чего уж говорить если названия у него нет а есть этот хеш только?

Csandriel_forever
()
Ответ на: комментарий от Deleted

Ну обижаешь. Куда уж нормальней? Нормально это когда полностью соответствует цели. У человека цель — СКРЫТЬ сайт. Тоесть не допустить даже прозвона на уязвимости. Мне кажется решение полностью соответствует задаче.

Csandriel_forever
()
Ответ на: комментарий от Csandriel_forever

Вестимо ты прав. Надо будет полистать схемы протоколов на тему того, насколько сложно обнаружить скрыторесурс в tor/i2p.

Deleted
()
Ответ на: комментарий от Deleted

Я лично уверен что это не реально. Обнаружить ноды айтупа - можно, и легко. Ойпи публикуются как и в торентах. Но что там крутится, кому кто что отправляет, ресурс там или реле, потребитель он или транзитер, — не угадаешь. Подсказывает то, что именно за этим оно и создавалось: я думаю реализация должна отвечать назначению, ребята врядли подвели, раз уж народ этим пользуется. Что касается тора, не интересовался совсем его сутью.

Csandriel_forever
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.