Am 04.04.2011 16:14, schrieb Lentes, Bernd:
Hi,
wir müssen auf einem Apache Webserver eine Möglichkeit zum Hochladen von Daten anbieten. Die betr. Webseite ist nur mit Authentifizierung zugänglich. Gibt es da aus Sicherheitsaspekten noch etwas anderes zu beachten ?
- sichere Namen und Kennwörter - eine zentrale Benutzerverwaltung - dürfen alle User alles sehen bzw abgreifen (Datenschutz, ggf. auch Mitarbeiterrechte) - Zugriff nur auf bestimmte IPs / IP-Kreise eingrenzen - Logins nach definierten Auffälligkeiten blocken - Ist jemand verantwortlich und in der Lage (fachlich umd vom Zeitansatz) das System technisch auf einem sicheren Stand zu halten Gruß Ralf Prengel Manager Customer Care Comline AG Hauert 8 D-44227 Dortmund/Germany Fon +49 231 97575 904 Fax +49 231 97575 257 Mobil +49 151 10831 157 EMail Ralf.Prengel@comline.de www.comline.de Vorstand Stephan Schilling, Erwin Leonhardi Aufsichtsrat Dr. Franz Schoser (Vorsitzender) HR Dortmund B 14570 USt.-ID-Nr. DE 124727422 Für die Erstellung unserer Dokumente benutzen wir die Produkte aus dem Microsoft Office 2007 Paket. Sollte sich ein Anhang in der Mail befinden, der mit einer älteren Office Version nicht geöffnet werden kann, installieren Sie bitte das Compatibility Pack für Office 2007. http://www.microsoft.com/downloads/details.aspx?FamilyID=941b3470-3ae9-4aee-... -- Um die Liste abzubestellen, schicken Sie eine Mail an: opensuse-de+unsubscribe@opensuse.org Um eine Liste aller verfuegbaren Kommandos zu bekommen, schicken Sie eine Mail an: opensuse-de+help@opensuse.org