PDA

View Full Version : Webinterface -> Sicher machen


Vision
30-10-2005, 15:11
ja ich weiß es gibt schon viele solcher threads, aber alle ziemlich veraltet

gibts den keine möglichkeit im moment die windows serverversion vom webinterface sicher zu machen, soweit ich weiß gibts noch ein bug mit dem man als admin die serverliste bearbeiten kann...

hat jeamnd eine lösung ?

oder ein vorschlag wie man das sperren oder verhindern kann ?


ich glaub durch reines umschreiben der dateinamen wirds wolh nicht gehen oder ?
also das man die server...html einfach einen anderen namen gibt ....

Germeshausen.de
30-10-2005, 15:22
die tscmd Dateien bestehen nur virtuell und daher kannst du die nicht ändern. Es wäre Möglich das Webinterface via Firewall zu sperren und ein eigenes Webinterface auf Basis von PHP, Perl oder ASP zu nutzen. Einzig und alleine der Webserver darf dann noch Zugriff auf das Webinterface haben.
Wir haben das bereits mit unseren Linux Systemen gemacht. Wir nutzen daher immer noch die 2.0.20.1 zusammen mit unserem neuen Webinterface (http://germeshausen.de/products/08/01/1).
Hier ist noch ein Beitrag aus unserem Forum, welcher das Sperren des Ports unter Linux beschreibt. Unter Windows ist mit der Firewall gleichermaßen zu verfahren. http://germeshausen.de/board/index.php?showtopic=175


Noch eine Möglichkeit wäre einen kleinen Linuxserver unter Windows mittels vmWare zu betreiben und dort dann das letzte Binary 2.0.21.3 zu verwenden.

Vision
30-10-2005, 15:56
ok vielen dank für die schnelle antwort.... !


ok ich schätze das lässt sich umstezten, das einzigste was mir noch nichts gesagt hat sind die iptables da werde ich mal bisschen googeln müssen um ein programm für windows server zu finden


-> das webinterface soweit ich weiß gibts:
Tap von euch ( germeshausen.de)
und noch ein von come2play.org

oder gibts da noch mehrere alternativen die frei zur benutzung mit einen copyright verweiß oder sowas ?

weil das tap schaltet ja laut readme nach "einiegen wochen ab"

Germeshausen.de
30-10-2005, 16:12
Das TAP ist ein kommerzielles Produkt von uns. Es basiert auf PHP und verwendet beide Schnittstellen (HTTP und TCP Query). Um das Webinterface nutzen zu können, muss eine Lizenz erworben werden. Wir bieten aber jedem Interessenten die Möglichkeit, das Webinterface 14 Tage lang kostenlos zu testen.

Das Webinterface von Come2play.org ist eine Überarbeitung des eigentlichen Webinterfaces. Da es aber ebenfalls über den TeamSpeak eigenen Miniwebserver betrieben wird, kann die Sicherheitslücke nicht geschlossen werden, da dieses den Zugriff auf die s. g. tscmd-Dateien leider nicht verhindern kann.

Den Zugriff auf die tscmd-Dateien kann man lediglich über die Firewall einschränken und da das TAP eine Art Vermittlungsstelle zwischen dem Webinterface und dem Nutzer ist, kann der Nutzer nicht mehr direkt auf die tscmd via Browser, Batch oder Script zugreifen. Sprich manipulationen wie das löschen und anlegen, starten und stoppen beliebiger TeamSpeak Server ist nicht mehr Möglich.

Das TAP ist so konzipiert, dass es mit dem Originalen, dem neu gestalteten von come2play.org und unserem vorherigen läuft. Bei den Version handelt es sich lediglich um neue Designs.

Bis dato ist das TAP noch das einzige bekannte uneingeschränkt funktionstüchtige Webinterface, welche sogar noch zusätzliche Funktionen für den SA bereithält und zudem die Möglichkeit bietet, die Serverversion 2.0.20.1 entsprechend absichern zu können.

P.S.: Wir heissen germeshausen. Für ein zweites r im Namen hat unser Konto leider keine ausreichende Deckung aufgewiesen. Dementsprechend auch die Internetadresse: http://www.germeshausen.de :cool:

Vision
30-10-2005, 17:08
aha, also ist euer tap die einziegeste möglichkeit im moment einen windows server in verbinung mit teamspeak sicher zu machen...

das zweite wäre über vmware aber das ist mit zu blöd da kann ich mir auch nen normal linux server mieten....


*edit* in germeshausen.de geändert ^^

Germeshausen.de
30-10-2005, 17:16
Mit vmWare ist es eigentlich ganz easy. Du kannst somit zumindest die Zeit überbrücken, bis es entweder für Windows ebenfalls die Version 2.0.21.3 gibt, oder TeamSpeak 3 verfügbar ist. Und sich nen Linux Server zu mieten ist zu teuer, wenn es sich rein ums TeamSpeak dreht. Da wäre ja das TAP mit gerade einmal 40 EUR noch sehr viel günstiger als ein zusätzlicher Server.

Vision
30-10-2005, 17:52
ok vmware

hab mir das mal angeguckt...

welches brauch ich :D ?


aber das ist doch auch nur begrenzt nurzbar...

Germeshausen.de
30-10-2005, 18:00
Download vmWare 4.5.2.8848:
Mirror 1: http://download3.vmware.com/software/wkst/VMware-workstation-4.5.2-8848.exe
Mirror 2: http://germeshausen.de/files/VMware-workstation-4.5.2-8848.exe
Ich habe mal eine Kopie der Datei auf einen unserer Server gelegt, da der Server von vmWare gelegentlich mal super langsam ist.

http://www.vmware.com/de/download/ws45_eval.html für eine 360 Tage Testlizenz gültig für vmware Workstation 4.5.