Visualizzazione dei risultati da 1 a 2 su 2
  1. #1

    Server che cripta il codice

    Só che sará una domanda un pó strana, ma volevo sapere se esiste un WebServer che mi puó criptare i documenti in locale... in modo tale che, anche se entrano nella macchina, i codici JS e HTML, nonché foto ecc... non siano direttamente legibili.

    Non sapendo dove postare questa domanda, l'ho messa qui.

    Se sono fuori sessione... portate pazienza... sono nuovo...

  2. #2
    Dipende da che tipo di minacce vuoi considerare..

    E` una sicurezza relativa ma comunque se tieni i documenti in un container(file o partizione) criptato, qualcuno potra` eventualmente riavviare la macchina (x aggirare le protezioni del s.o. e del sito), ma si troverebbe il container smontato quindi inaccessibile.
    Il downside di cio` e` che quando la macchina si riavvia per i fatti suoi (power outage ecc.) devi entrare te a montarlo x rendere visibili i documenti al webserver.
    Questa sarebbe in sostanza la procedura con truecrypt e similari.
    Poi per scrupolo puoi settare i permessi di accesso ai file nel container solo al webserver ma tanto l'unica cosa importante e` che sia tutto configurato in maniera che estranei non possano accedere al s.o. durante il funzionamento normale del sistema (o per lo meno non come administrator), quindi il criptaggio non ti salva dal normale hardening del sistema e del sito, ma protegge soltanto dall'incidente piu` banale e alla portata di tutti che e` il furto del pc/hd o comunque la violazione "offline".

    Se invece devi considerare che ti violano il sistema mentre e` in funzione ovviamente lo scenario e` piu` complicato ma a quel punto evidentemente ti conviene fare scaricare dei file criptati a chi e` autorizzato che poi se li decripta lui(i rar con la password vanno gia bene se non hai i segreti di stato immagino..). Cosi` se sul server non c'e` (mai) niente accessibile in chiaro non te lo possono rubare.

    Se hai app particolari nel server credo che si possano vedere anche i sistemi di offuscamento del codice. a seconda dei linguaggi usati.

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.