Schrift
[thread]4427[/thread]

Perl, Sockets und Sicherheit: Wie eine sichere Kommunikation gewährlei

Leser: 1


<< >> 5 Einträge, 1 Seite
cala.vera
 2006-06-21 13:01
#37288 #37288
User since
2006-03-09
7 Artikel
BenutzerIn
[default_avatar]
Hallo,

Ich habe einen kleinen Client und Server in Perl geschrieben, die auch wunderbar per Sockets (IO::Socket::Inet) miteinander kommunizieren.

Das Problem ist nun:
Zwischen dem Client und Server kommt nun eine Firewall und ich muss!!!!! die Kommunikation nun so sicher machen, dass da nix rankommen kann, sonst bekomme ich keine Genehmigung, einen Port für meinen Server öffnen zu lassen.

Die Frage ist nun, was kennt ihr so für Perl Module, die dies villeicht schon erledigen, und welches kann man und welches nicht dafür gebrauchen ?

Ich habe da z.B.: SSLeay gefunden, scheint mir aber etwas umständlich mit der Installation zu sein.

Mfg, cala.vera
renee
 2006-06-21 14:33
#37289 #37289
User since
2003-08-04
14371 Artikel
ModeratorIn
[Homepage] [default_avatar]
Schau Dir mal CPAN:IO::Socket::SSL an...

Wieso ist CPAN:Net::SSLeay umständlich zu installieren??
OTRS-Erweiterungen (http://feature-addons.de/)
Frankfurt Perlmongers (http://frankfurt.pm/)
--

Unterlagen OTRS-Workshop 2012: http://otrs.perl-services.de/workshop.html
Perl-Entwicklung: http://perl-services.de/
Dubu
 2006-06-21 14:37
#37290 #37290
User since
2003-08-04
2145 Artikel
ModeratorIn + EditorIn

user image
Zur Installation von Modulen siehe Wiki:Wissensbasis.ModuleWieInstalliereIchEinModul.
cala.vera
 2006-06-21 14:43
#37291 #37291
User since
2006-03-09
7 Artikel
BenutzerIn
[default_avatar]
Quote
Schau Dir mal CPAN:IO::Socket::SSL an...

IO::Socket::SSL uses Net::SSLeay as the shiny interface to OpenSSL, which is the shiny interface to the ugliness of SSL. As a result, you will need both Net::SSLeay and OpenSSL on your computer before using this module.

IO::Socket::SSL basiert auf Net::SSLeay.

Quote
Wieso ist CPAN:Net::SSLeay umständlich zu installieren??

Nunja, man muss 1. OpenSSL installieren, dann NET::SSLeay configurieren. Das ist auf diversen Unixes mit einer beträchtlichen Anzahl an Systemen nicht ganz so trivial. Ein einfaches: use xxx.pm wäre da eine starte Abhilfe.

MfG cala.vera
esskar
 2006-06-21 15:46
#37292 #37292
User since
2003-08-04
7321 Artikel
ModeratorIn

user image
hmm; so ganz versteh ich es nicht.
ein loch in der firewall, ist immer ein loch in der firewall.

egal, ob die daten nun verschlüsselt über die leitung gehen, oder nicht.

was ich damit sagen will: wenn dein server schlecht programmiert wurde, hat ein angreifer die chance, durch den offenen port in euer system einzudringen. das ist jetzt unabhängig davon, ob du SSL benutzt, oder nicht.
<< >> 5 Einträge, 1 Seite



View all threads created 2006-06-21 13:01.