Netzwerk Security
-
Hey Community,
tut mir jetzt schon leid, dass ich hier so eine Frage stelle, aber ich bin in folgendem Bereich wirklich absolut grün hinter den Ohren. Es geht um ein kleines Projekt in dem ein Server A eine Konfigurationsschnittstelle bereitstellt, die von einem Client B remote genutzt werden kann. Man kann es sich ähnlich wie eine Art "Remote Console" aus einigen Spielen vorstellen, wo B eine Kommandozeile öffnet, mit der dann auf A Befehle ausgeführt werden können. Möglicherweise auch durch mehrere User gleichzeitig.
Letztendlich geht's mir jetzt aber um das Thema "Network Security". Wie gesagt, ich habe keinen Plan auf was man da überhaupt achten muss (und keine Sorge, es ist ein privates Projekt, nichts berufliches
). Ich kenne so Schlagwörter wie Securty-/Sessiontoken, weiß aber nur grob wie man diese eigentlich richtig einsetzt, um z.B. einen User und eine bestehende Verbindung zu verifizieren.Auch wenn ich weiß, dass so ein Thema nicht kurz in einem Post erklärt werden kann, wäre ich wirklich sehr dankbar für jegliche Links oder kurze Umrisse auf was man bei sowas achten muss und wie das abläuft. Auch etwaige Unterschiede zwischen Applikationen die nur im LAN und/oder auch im WAN verfügbar sein sollen wären hilftreich - falls es da großartige Unterschiede gibt.
Der Grund warum der Thread im C++ Unterforum ist ist der, dass ich alles in dieser Sprache implementiere, und es so für Erfahrene vielleicht einfacher ist mich zu Dokumentation/Libararies etc zu verweißen. Falls es was passenderes gibt entschuldige ich mich und bitte um Verschiebung.
Vielen Dank jetzt schon mal und...
...seid bitte nicht zu hart mit mir
Grüße!
-
Nun ja. Wenn du bei dir im LAN hängst und dein PC und der Server die einzigen Rechner sind die im Netzwerk hängen, brauchste dir um Sicherheit ja keine großen Gedanken zu machen.

Auch WLAN ist letztlich nicht deine Baustelle, da abstrahiert das System. Aus deiner Sicht besteht einfach nur eine Verbindung, über die Daten gesendet werden. Beim Server wirst du dich wohl mit einem Passwort authentifizieren. Weil das keiner mitlesen soll, brauchst du eine verschlüsselte Verbindung. Und an dieser Stelle wird es für Anfänger etwas haarig, da nutzt du am besten eine Bibliothek. Ansonsten, mit einer verschlüsselten Verbindung, einem starken Passwort und einer ordentlichen Serversoftware (sollte keine Bufferoverflows oder ähnliche Exploits zulassen), sehe ich da eigentlich keine Probleme.
-
openssl