14. maj 2014 - 09:38Der er
4 kommentarer og 1 løsning
Gratis udbyder med stor sikkerhed til virksomheds følsom information.
Hej!
Jeg har fået en umulig opgave, jeg skal uden budget finde en udbyder hvor jeg kan lægge virksomhedsfølsom information til vores udviklings team. Informationen skal være tilgængelig for vores udviklings team men ikke for nogen anden, da filen skal indeholde web adresser til administrations paneler.
Vi har forsøgt at få plads på vores interne servrer, med svaret at de er reserveret til TFS, Maven og SVN/Trac.
Det handler om et HTML dokument og et XML dokument, som skal parses på grud af JS-XSS protection.
Mit bedste forslag lige PT, er at forsøge at snige en raspberry PI ind i server rummet, men før jeg forsøger at forføre vores IT tekniker med kage ville jeg høre om nogen anden havde et bedre forslag.
[quote]Det handler om et HTML dokument og et XML dokument, som skal parses på grud af JS-XSS protection[/quote]
Jo hvis det ikke var fordi HTML siden henter information fra XML dokumentet, og derfor bliver nødt til at parses, var det også den løsning vi havde tænkt på.
Du kan jo smide det hvor som helst. Allerede det du vil smide det online, giver jo mulighed for en eller anden kan kigge med. Så du skal jo spørge dig selv, hvor kritiske er de informationer rent faktisk. Skal de ligges online eller ej?
Hvis jeg sad med affyringskoder til a-våben, så ville jeg nok aldrig overveje at smide dem online. :o) (ja ok, der findes sider med kodeord osv..)
Og det virker underligt siden både kræver xml og js, men der er vel en større mening.
Kravet var at dokumentet skulle kunne redigeres fra en konfiguration fil, for at sikre at kundernes lokale sider og vores dokument var ensformigt. Derfor er der skrevet en dom parser som læser web adresserne fra et XML dokument.
Allerede det du vil smide det online, giver jo mulighed for en eller anden kan kigge med.
Det her er årsagen til at det var en del af kravet, og vi ikke bare smider det ud på den første og bedste side hvor der gratis adgang. Og vi søger efter en pålidelig vært.
Valget gik på AWS. EC2. Offentlig adgang med stor sikkerhed, mulighed for at sætte alt op selv. Og selv om Amazon måske har mulighed for at kigge på det som findes på servern, så har amazon så mange servre at kigge igennem at de sikkert har mere interessante ting at spionere på.
Synes godt om
Ny brugerNybegynder
Din løsning...
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.
Følg dette spørgsmålOpretPreview
Flere spørgsmål fra Internetforbindelser kategorien