| Autor | Zpráva | ||
|---|---|---|---|
| j_hajsl Profil |
#1 · Zasláno: 14. 7. 2006, 18:02:21
zdravim, vyvijim jednu intranetovou aplikaci v php, spolupracuje s
mysql, vse bezi na apachi na Linuxu a zakaznik by celou aplikaci chtel prevest do win32 aplikace, aby s ni mohli zamenstanci pracovat v terenu, kde neni dostupny internet a nemuseli se spojovat s hlavnim serverem. Toto reseni by bylo moc rozsahle, me napadlo, zkusit neco jineho, ale nez se do toho pustim, chtel bych vedel, jestli je to vubec mozne, tedy chtel bych vytvoril aplikaci, ktera by predstavovala zkompilovany apache nebo jiny server s php a s podporou mysql. Moje otazka zni, zda je to vubec mozno, zda je mozne nejak bezpecne ulozit php zdrojaky do treba primo do dll nebo exe, stejne tak vytvoreni a bezpecne ulozeni dat z db aplikace by naslouchala na vybranem lokalnim portu, podobne jako treba proxy+ Diky za jakoukoli odpoved |
||
| Hugo Profil |
#2 · Zasláno: 14. 7. 2006, 18:03:55
IMHO to pujde, zkus se podivat jestli neexistuje nejaky open-source balicek typu EasyPHP, to by ti mohlo ulehcit praci.
|
||
| j_hajsl Profil |
#3 · Zasláno: 14. 7. 2006, 18:16:05 · Upravil/a: j_hajsl
Hugo
mě taky nejdříve napadlo něco jako EasyPHP nebo PHPTriada, ale ty zdrojaky nesmi byt videt, uložit je do nějakeho brutalně zaheslovaného archivu a pak to tahat z něj ... mě jde o bezpečí php zdrojaku a dat v mysql, protoze aby to fachalo, tak se musi nainstalit i tabulka useru s heslama a opravnenimi nastavenymi od admina ... /edit/ - ted me napada, ze zaheslovani je taky blbost, nekde by muselo byt heslo v plaintext, tak takhle ne, myslel jsem spise kompilaci do jednoho exače .... |
||
| Peca Profil |
#4 · Zasláno: 14. 7. 2006, 18:21:01
Proč se tak bojíš o zdrojáky php? Asp se dá zkompilovat jako dll, nebo jaký koliv jiný programovací jazyk. Musí to být zrovna php? Asi to nijak snadno udělat nepůjde. EasyPHP apod. nejsou žádný balík v pravém slova smyslu. Instalují každou součást zvlášť.
|
||
| Anonymní Profil * |
#5 · Zasláno: 14. 7. 2006, 18:24:52
a co takhle xampp??? Nainstaluje ti vsechny soucasti do jedne aplikace ktera je jednoduse ovladana ... stema zdrojakama to ale bude mensi problem ...
|
||
| j_hajsl Profil |
#6 · Zasláno: 14. 7. 2006, 18:28:40 · Upravil/a: j_hajsl
Peca
o zdrojaky se bojim protoze by se mohl ten user dostat k heslum k db, v lokalni db by se dali samozrejme zmenit, ale data o opraveni by byly tak k dispozici i userum s nejmensimi pravy, ta by musela byt stejne jak na hlavnim serveru tak na pc usera proc php, no protoze ze tohle budou chtit, me nenapadlo a nyni je to dost rozsahly projekt ... kdyz to jinak nepujde, tak hold budu muset tu aplikaci prepsat do asp a spolupraci s mssql ... napadlo me, zda by to neslo udelat lehce pomoci toho, co jsem naznacil v prvnim prispevku |
||
| Anonymní Profil * |
#7 · Zasláno: 14. 7. 2006, 18:56:30
Trošku mi uniká proč instalovat a "kompilovat?" :-))) Apače. Win32 pográmky nepotřebujou web rozhraní. Takže žádnej Apač! :-)))
Databázi stačí mít jednoduše nainstalovanou a patřičně zabezpečenou. A zkompilovat PHP skript. Ale je to nutný? Podle mě není. Přece není problém mít na tom noťasu nainstalovanýho Apače s PHP a MySQL a k datům se dostávat klasicky přes localhost. Plus přidat možnost aktualizace (synchronizace) datábází na centr serveru a v noťasu. |
||
| thingwath Profil |
#8 · Zasláno: 14. 7. 2006, 19:12:07
Taky nějak nechápu co je cílem. Pokud je snahou nacpat tu aplikaci na notebooky zaměstnanců, aby s ní mohli pracovat i bez spojení s internetem, proč taková zoufalá snaha o zabezpečení? Stejně, jakmile jim ty notebooky jednou dáš, je nejlepší předpokládat, že se dokážou dostat ke všemu co na nich je. Jiná věc by byla snaha to zabezpečit, kdyby se ty stroje náhodou ztratily nebo je někdo ukradl, aby se k tomu nedostal někdo nepovolaný. Otázka je, co vlastně chceš hlídat a chránit?
|
||
| j_hajsl Profil |
#9 · Zasláno: 14. 7. 2006, 19:24:38 · Upravil/a: j_hajsl
to zabezpečení kvůli tomu, že všichni zaměstnaci a externisté nemají stejná práva v aplikaci pracovat, někteří mají možnost pouze věnovat se svým přiděleným klientům, a dělat u nich jen určité úkony, ti nejvyšší pak mohou úplně všechno, samozřejmě by šlo v db na lokalu odstranit ostatní usery kromě toho, který na pc dělá, ale ve zdrojacích je, že určitý úkon se umožní jen podle přidělené "hodnosti" v aplikaci, kdyby si dotyčný změnil "hodnost" něco udělal a pak to se synchronizoval se serverem, tak to jde o haje ...
kdyz rikam kompilace, nemyslim samozrejme kompilaci ze zdrojaku apache ci php jako na linuxu, ale nejak do sebe dostat apache.exe ci jiny server s konfiguraci, php.dll s php.ini a mysql plus documentroot tak aby se k nemu nikdo nedostal, nevim jak jinak to vysvetlit, treba jak to ma proxy+, prihlasim se na localhost:4400 a kdyz klikam na odkazy, tak je tam treba localhost:4400/log.htm, ale ten soubor samozrejme nikde nenajdu, jedine v cache prohlizece, kdyz se divam do samotneho souboru proxyplus.exe, tak v nem vidim naznaky html kodu ... a ulozene hodnoty taky nejak musi zpracovavat, tak se ptam jestli to pujde pres php nebo to budu muset predelat do asp |
||
| thingwath Profil |
#10 · Zasláno: 14. 7. 2006, 19:54:27
Jenže když tu aplikaci má u sebe na počítači, který je celý jeho, tak podle mě nemá cenu takovéto zabezpečení řešit.
|
||
| j_hajsl Profil |
#11 · Zasláno: 14. 7. 2006, 19:59:44
thingwath
samozřejmě proti ****** nic neudělám, ale proti zvědavému uživateli, který zná jen základy html, tak ten tam může udělat bordel, když k tomu bude mít "jednoduchý" přístup |
||
| j_hajsl Profil |
#12 · Zasláno: 15. 7. 2006, 06:06:07
no když jsme si vysvětlili, zda tento postup je zbytečně úzkostlivý nebo ne, zeptám se jednoduše, lze to vůbec takovým způsobem, jakým jsem naznačil v prvním příspěvku ?
|
||
| j_hajsl Profil |
#13 · Zasláno: 15. 7. 2006, 08:47:52 · Upravil/a: j_hajsl
Tak jsem narazil na www.sourcecop.com, za tu cenu to jde ... zkoušel jsem různé free věci, ale tohle vypada nejlépe. Má někdo s tímto typem ochrany zkušenost ?
|
||
| krteczek Profil |
#14 · Zasláno: 15. 7. 2006, 10:33:46
J_hajsl: Pokud vím i ve windows existují práva uživatelů, takže bych jim nějak striktně zakázal přístup do adresáře administrátora (klidně i šifrováním adresářů)a povolil jen přístup přes http rozhraní). Prostě apache by běželo jako služba a tahala by data z pro usera nedostupného místa. chovalo by se to jako server na webu, tam taky nemá dotyčný co dělat.
druhá možnost je nainstalovat na ty notasy nějakou distribuci linuxu, a tam už je to s právy uživatelů a různých jejich možností o něčem úplně jinem. Záleží co přesně za softwarovou výbavu potřebuji. Jinak veškerá činnost jde nějak logovat, notasy jsou přepokládám firemní a při předání stačí dát k podpisu papír že v případě jakéhokoliv nepřijatelné aktivity můžou být postihnutí výpovědí. další řešení by bylo dát jim mobily s gprs modemy a prostě by jen propojili komp s modemem a připojili se na internet... krteczek |
||
| llook Profil |
#15 · Zasláno: 15. 7. 2006, 13:50:25
Stejně jako krteczek, doporučoval bych využít schopnosti souborového systému.
Šifrování disku bych silně doporučil také a ne ani tak kvůli nedůvěře v zaměstnance, ale především pro případ krádeže notebooku. Zvlášť pokud budou pracovníci nosit přes rameno citlivá firemní data. krteczek Pokud vím i ve windows existují práva uživatelů Jo, už asi deset let existuje souborový systém NTFS, který práva řeší na bázi access control listů. na linuxu je to s právy uživatelů o něčem úplně jinem A proto jim hlas nedám. Myslím že přechod na takto odlišnou platformu by mohl přinést víc komplikací, než užitku (nejdřív by se to musel podrobně naučit implementátor, pak správce a nakonec to nejhorší - uživatelé). |
||
| j_hajsl Profil |
#16 · Zasláno: 15. 7. 2006, 18:52:58
llook
krteczek díky za inspiraci, nějak si s tím poradím a dám pak sem vědět, jestli se to vůbec uskuteční ... |
||
|
Časová prodleva: 20 let
|
|||
Toto téma je uzamčeno. Odpověď nelze zaslat.
0