Datenbanken
ich bin für einige Seiten in unserem Intranet verantwortlich,
eigentlich nur als „Nebenjob“.
Dein Arbeitgeber sollte sich darüber Gedanken machen. Intranetpflege als Nebenjob kann eigentlich nicht funktionieren - ausser man betreut fast keine User…
Es stellt sich nun die Aufgabe, nur bestimmten Personen
bestimmte Inhalte zugänglich zu machen.
Da Du die Leute identifizieren kannst würden sich Datenbanken anbieten. Jeder ruft die gleiche Adresse auf, aber für jeden User erscheint nur der definierte Inhalt.
Es handelt sich nicht um „hochbrisante“ Inhalte, d.h. es muß
keine Lösung mit „dreifachem Hackerschutz“ sein.
Habt ihr keine Firewall?
Hacker von intern sollten sich eigentlich ausgrenzen lassen, wenn man schreibt, dass solche Versuche zu unterlassen sind.
Ich habe schon einige Seiten, die durch ein Paßwort geschützt
sind. Da die neuen Seiten aber für alle Intranetteilnehmer
teilweise sichtbar sein sollen, und nur eine bestimmte
Personengruppen erweiterte Rechte haben sollen, habe ich mir
eine Lösung vorgestellt, wo nicht berechtigte Gruppen die
Inhalte einfach nicht sehen können.
Sowas ist in nem Netzwerk immer eine zweifelhafte Sache. Meine Erfahrung als Netzwerkadmin hat mich gelehrt:
User melden sich nicht ab, sie beenden keine Sessions und sperren Ihre Displays nicht. Damit kannst Du Sicherheitschecks einbauen wie Du willst - wenn die User es drauf anlegen kommen sie auch rein. Zur Not werden die Passwörter weitergegeben…
Wie kann ich nun eine bestimmte Person (jeder Mitarbeiter ist
über die Windows2000 Kennung eindeutig identifizierbar)
erkennen und dann den dementsprechenden Inhalt anzeigen?
Wie oben gesagt - Datenbanken…
Wie erwähnt arbeiten wir mit Windows2000, soweit ich weiß ist
in unserem Intranet kein PHP möglich, ASP funktioniert.
ASP und PHP können auf jedem beliebigem Rechner laufen. Die module müssen nur installiert werden. Da ich in php programmiere und mich nur theoretisch mit asp beschäftigt habe werd ich Dir auch nur Tipps zu php-Lösungen geben können…
Dass php nicht, asp aber schon geht ist eigentlich nicht möglich - der Client ruft ja schliesslich über Port 80, 1080 oder 8080 http-Seiten ab. Und ob die von php oder asp erzeugt werden ist ihm dabei egal…
In welche Richtung, bzw. mit welchen Stichworten soll ich
suchen?
Sorry wenn ich das so unverblümt sagen muss aber Du solltest Dich in ziemlich viele Richtungen vorarbeiten. Netzwerkstrukturen denk ich verstehst Du schon. Dann wären da verschiedene Sicherheitsstrategien oder scriptsprachen. Userauthentifizierung und vielleicht auch noch interessant: Verschlüsselungssysteme.