Visualizzazione dei risultati da 1 a 4 su 4
  1. #1
    Utente di HTML.it L'avatar di Gumble
    Registrato dal
    Jun 2004
    Messaggi
    1,313

    policy di sicurezza aziendale mi blocca!

    ciao. devo risolvere una situazione di sicurezza.
    la situazione:

    - ho sviluppato un'applicazione php.
    - quest'applicazione sta su un server interno all'azienda.
    - ho un account per amministrare il server
    - l'applicazione necessitava di leggere e scrivere su una condivisione (H)
    - quindi ho fatto funzionare apache con il login di amministrazione
    - e ho chiesto all'IT HELP DESK di settare i diritti in modo che avesse accesso anche ad H

    il problema é che ogni 3 mesi la password del suddetto account scade, e non so come permettere all'amministratore dell'applicazione di modificare i dati dell'account da usare. Questo perché sebbene potrei impostare un file di configurazione, non posso andare a modificare la password usata dal servizio apache (mi sono spiegato??).

    ho chiesto all'IT di togliere la scadenza sulla password, ma questo va contro la policy di sicurezza aziendale.

    sicuramente esistono delle regole per questi casi.

    1) mi sapete aiutare dal punto di vista della policy? avete gia risolto casi simili?
    2) esiste un metodo piu semplice per fare quello che ho fatto io? soluzioni?

    grazie in anticipo.
    alcool: la causa e la soluzione di tutti i problemi

  2. #2
    - l'applicazione necessitava di leggere e scrivere su una condivisione (H)
    - quindi ho fatto funzionare apache con il login di amministrazione
    Crea un nuovo utente con i privilegi necessari per accedere ad H che non sia l'amministratore (non serve ed e' piu' sicuro). Eventualmente fagli rimuovere i privilegi di login.
    Cambia l'utente con cui gira apache.
    Chiedi al sistemista di rendere la password di tale utente "senza scadenza" visto che si tratta di un utente di sistema.

  3. #3
    Utente di HTML.it L'avatar di Gumble
    Registrato dal
    Jun 2004
    Messaggi
    1,313
    Originariamente inviato da filippo.toso
    Eventualmente fagli rimuovere i privilegi di login.
    cosa vuol dire? che nessun utente "fisico/umano" puo usare tale login per accedere ad H??
    alcool: la causa e la soluzione di tutti i problemi

  4. #4
    cosa vuol dire? che nessun utente "fisico/umano" puo usare tale login per accedere ad H??
    No, che quell'utente non ha i privilegi per effettuare il login sul server. Ossia nessuna "persona" puo' inserire quel nome utente/password per accedere alla shell del server. E' un modo per "giustificare" la non-scadenza della password nei confronti della legge sulla privacy (che e' probabilmente l'origine della policy che ti ha creato i problemi che incontri).

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2024 vBulletin Solutions, Inc. All rights reserved.