mnjghgmjyt
@mnjghgmjyt
php it бот сети

Как организовать безопасную связь между своими серверами?

Привет. Делаю я одну интересную сеть. Её суть в том что я все свои проекты связываю одной админкой, (в адмнке тупо организовано куча админок, работаю с api удалённых своих сайтов) Всё работает прекрасно. Теперь вопрос самый такой неприятный для меня... Как можно обезопасить эти api? Мне надо что бы:
- апи работало только со своим сервером (основная админка на отдельном серваке)
- нужно как то шифровать всё что передаю. Думаю в сторону xxtea. Только будет три ключа и всё через if (возможно бред, но не чего круче не придумал) в этом минус большой очень... Попадут в файловую систему и конец защите... через ключ можно будет дёргнуть всё что только душа пожелает
Думал rsa но так и не смог организовать его...
  • Вопрос задан
  • 2581 просмотр
Пригласить эксперта
Ответы на вопрос 4
isqua
@isqua
Научу HTML, CSS, JS, BEM и Git
Может, объединить сервера в сеть посредством VPN? VPN слушает на том порту, который прописан в конфиге. Какой траффик пускать через VPN можно настроить файрволлом (например, iptables). А можно пустить через VPN весь траффик. Для того, чтобы объединить сервера в VPN-сеть, нужно выбрать, какой из серверов будет «центральным» — сервером VPN. Пусть он выдаёт остальным сертификаты.
Ответ написан
FanatPHP
@FanatPHP
Чебуратор тега РНР
Модеры, закройте уже этого гитлера.
В посте мат, в вопросе "сайты черной тематики", в голове мусор.
Вам самим не противно об это мараться?
Ответ написан
kumaxim
@kumaxim
Web-программист
Как уже выше рекомендовали, одно из возможных решений - организовать VPN меж серверами и Вашей админской машиной. Ключевое слово для гугла OpenVPN, далее голова + руки Вам в помощь.

Как второй вариант, если тематика "темная", то скорей всего требует повышенной защиты от Вашей деанонимизации. Здесь присмотритесь к сети Tor и его луковичной маршрутизации. Технически - поднимайте relay-ноду(это слово для гугла) на Ваших серверах и будет Вам счастье. Здесь только одна загвоздка - Ваш ресурс будет виден только в onion-пространстве.

Насчет портов - да вообще-то веб-сервер и OpenVPN можно посадить на любые порты. Детали не подскажу, но к примеру apache со стандартного 80 порта почти все хостинг-провайдеры выносят на 8080, а на сам 80 ставят nginx. Для остальных приложений аналогичное проблемой не должно быть.
Ответ написан
@inkvizitor68sl
Linux-сисадмин с 8 летним стажем.
VPN, https, ограничение по ip, авторизация по сертификатам. Выбирайте любые 2 и сочетайте.
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы