Protegendo um aplicativo do lado do cliente do fornecedor

1

Queremos usar um servidor de fornecedores que seja um repositório de registro. Não requer autenticação para se conectar. O cliente pode ver todos os logs do aplicativo conectando-se a ele, produzindo isso. No entanto, queremos que os desenvolvedores possam ver os logs de produção .... Este é um cliente (visualizador de logs) que se conecta ao TCP no servidor de registro central ... como podemos adicionar autenticação a esse software on-line do fornecedor existente? Existe uma maneira de adicionar algum tipo de autenticação de conexão (sem o fornecedor modificar o software, é claro).

    
por Zombies 11.08.2009 / 16:41

2 respostas

2

A sua pergunta é uma questão muito semelhante a esta:

Como você enviaria o syslog com segurança pela Internet pública?

Como você enviaria o syslog * com segurança * a Internet pública?

Disclaimer: Eu escrevi a resposta aceita, mas acredito que a mesma resposta se aplica quase perfeitamente.

    
por 11.08.2009 / 18:01
0

Você pode encapsular o tráfego em SSL com Stunnel e usar um esquema de autenticação mútua.

EDIT: o site parece estar indisponível, aqui está um link para fazer o download do stunnel.

    
por 11.08.2009 / 16:53

Tags