HTTPS - Vorbereitungen

  • Hallo,


    möchte Domino als HTTPS Server in Betrieb nehmen,
    welche Schritte sind hierfür -sicherheitstechnisch-
    aus eurer Sicht zu beachten. Kann ich bedenkenlos
    bei allen Domino-Datenbanken den Anonymous Zugriff
    sperren? Würde natürlich entsprechend nur ausgewählte DBs
    überhaupt freigeben, gibt es sonst wichtiges zu beachten?
    Kann ich Domino vor einem DoS Attack schützen?


    Gruß
    Dreamwork

  • naja sicherheitsmässig würde ich ihn garnicht erst als https einstellen :D ;). ne spass, da domino sehr auf zugriffe/zugriffsrechte achtet würde ich sagen es genügt, wenn du acls und zugriffrechte nur auf bestimmte ordner/db gibst. evt sogar xAcls mit rollen.


    DOS attacken weiss ich leider nicht. aber ist klar sobald du ein server öffentlichst machst du ihn angreifbar, in welcher form auch immer!

    • Offizieller Beitrag

    Hallo Dreamwork,


    per default sollte eigentlich anonymous mit "noaccess" in allen Datenbank ACL´s drin stehen. Um aber deine eigentlich Frage zu beantworten, wenn du den Server via HTTPS ins Internet stellen willst musst du erst mal eine Serverzertifikat für deinen Server beantragen damit du SSL überhaupt aktivieren kannst. Weiterhin würde ich "sichere" Kennwörter aktivieren siehe News vom 27.07.2005


    Und gegen DoS Attacks ist wohl kein Server gefeit. Zumindest kannst du da damit alle Server blockieren. Ich denke da muss nur die richtige Firewall vor damit der Content entsprechend gescannt und bei bedarf geblockt werden kann.

  • Hallo,


    interessanter Artikel - verstehe eine Passage nicht ganz:


    To disable the display of hidden field values from View Source in the browser, open the Person Form in the Domino Designer. Select Design -> Form Properties. On the second tab, disable the option to "Generate HTML for all fields." When this setting is disabled, the values of all hidden fields on the document will not be displayed.


    Wie öffne ich mit dem Domino Designer eine "Person Form"?


    Gruß
    Dreamwork

  • Hallo,


    den "Generate..." Punkt gibt es nicht - ist bei
    Eigenschaften/Gestaltung folgender Punkt richtig?


    Gestaltungselement verbergen vor:


    Webbrowser
    Notes R4.6
    Mobiler Client


    Oder ist das völlig falsche Baustelle???


    Gruß
    Dreamwork

  • Hallo,


    es macht Sinn vor den Domino Server einen SSL Proxy zu stellen. Der macht dann die Verschlüsselung und falls DOS kommt, wird 'nur' der Proxy lahmgelegt. Es werden ja auch Notes User auf dem Domino Server arbeiten.
    Ausserdem kann man über den Proxy valide URL Anfragen definieren.
    Hab einen Domino Server im Web und der wird überschüttet mit Schwachsinns URLS der Script Kiddies, die man damit schon mal vom Domino Server weghalten kann. Ausserdem geht dann die ganze Last der ver/entschlüsselung an den Proxy.

  • Hi,


    ja in der Richtung hatte ich auch schon gedacht - vielleicht
    macht es bei DSL Anfragen auch Sinn - wenns nicht zu
    aufwändig ist - per dyndns (?) statische IPs einzurichten
    und überhaupt nur ausgewählte Adressen zuzulassen.


    Gruß
    Dreamwork