Aktuelle Themen

Wie suche ich richtig: Suchwort 1 + Suchwort 2 - Suchwort 3

Da Sie nicht angemeldet sind, werden Ihnen nur öffentliche Beiträge angezeigt.

6 gefundene Artikel zu "Sicherheit"

Hilfreich

x

CAMPUS Report WEBWARE Schlüsselverwaltung: Schutzschild oder Schlüssel vom 26.01.2022

  …
[weiterlesen]
x

CAMPUS Report Security by Design: Sicherheitsstrukturen der WEBWARE vom 16.02.2022

  …
[weiterlesen]
x

Whitepaper: WW WMS – Messaging System

WMS WEBWARE Messaging System

Mit dem WMS stellt die WEBWARE eine Benachrichtigungssystem, das über Systemzustände/Performance, Sicherheit/Ereignisse und Benutzeranforderungen per eMail Meldungen an zuvor definierte Adressaten sendet. Hierzu benötigt das WMS einen SMTP-Server Zugang, über den die Nachrichten im Text-Format versendet werden können. Es wird für einen WEBWARE-Server nur ein SMPT-Zugang benötigt. Anfallende Nachrichten von internen WEBWARE-Instanzen werden immer über diesen Zugang versendet.  …
[weiterlesen]

x

Vorgehen bei Angriffs-Versuchen auf WEBWARE-Server / Netzwerk

Bekanntermaßen werden Port’s häufig mit Hacking-Versuchen attakiert.

Der Standard-Angriffsvektor ist normalerweise das Abrufen von verschiedenen Dateien von einem Web-Server um die Konfiguration rauszubekommen bzw. auf bekannte Sicherheitlücken/Dateien zuzugreifen.

Sie als Administrator brauchen dabei die Information welche Dateien / Verzeichnisse von so einer IP abgerufen werden, um einschätzen zu können, ob es sich tatsächlich um das Ausnützen einer Sicherheitslücke handelt. (Forensische Analyse).  …
[weiterlesen]

x

Konfiguration einer sicheren WEBWARE Systemumgebung ➜ WEBWARE SECURE Server

Im verlinkten Dokument werden die Sicherheitskonzepte sowie die Konfigurationsmöglichkeiten des WEBWARE Servers behandelt. Es wird erläutert, welche Sicherheitsfunktionen zur Verfügung stehen und wie diese angewandt werden.

Da der WEBWARE Server teilweise in Internet Umgebungen „läuft“, ist eine sichere Abschottung des RAR- Clusters sowie der restlichen intranetseitigen Rechnersysteme unumgänglich.

Ziel dieses Dokumentes ist es, eine sichere Systemumgebung zu erhalten, die auf Angriffe bzw.

  …
[weiterlesen]
x

WW-Server ohne Logdateien betreiben

Ab der Revision 13106 des WW-Servers, enthalten in den Setups für Beta und Patch ab dem 06.05.2021, ist es nun möglich mit einem globalen Flag im Systemcockpit die Logs in den Ordnern

  • BIN\WWS\LOGS
  • BIN\WWS\PERFORMANCE
  • BIN\WWS\SECURITY

zu unterdrücken. Dazu gibt es unter Konfiguration -> System Konfiguration -> System Basis Konfiguration einen neuen Eintrag „KEINE LOG DATEIEN SCHREIBEN – KEINE AUSWERTUNGEN“.

ACHTUNG:
Die optionale System-Einstellung sollte nicht in einem Echt/Produktiv-System verwendet werden, um die forensische Auswertbarkeit nach einem Server-Hack nicht zu gefährden.  …
[weiterlesen]



Kategorien