Mail.ruПочтаМой МирОдноклассникиВКонтактеИгрыЗнакомстваНовостиКалендарьОблакоЗаметкиВсе проекты

Оцените систему безопасности, гибкая ли она, или нет? :)

Andromeda Cloud, inc. (☁AC™) Мастер (1087), закрыт 5 лет назад
Цель: Сервер, где находится важные данные. ВЕБ сервер, с панелью управления.
Подключение требует пройти 7 кратную авторизацию.

Клиент, находится в стране Америка.
Сервер находится в стране Россия.

Клиент в Америке приобретает выделенный IP адрес.
Мы создаем для него специальный VPN сервер который по фаерволлу разрешает подключится только с выделенного IP адреса клиента из США, остальные коннекты дропяться. У клиента в компе для OpenVPN используется EFS шифрование, даже если ключ украдут, не смогут пользоваться им.
После подключения к VPN серверу клиент по RDP подключается к серверу под Windows 10, лицензированную и обновленную (Корп. версия). Данный RDP сервер доверяет только IP адресу VPN сервера, который доверяет только конкретному IP адресу из США, где ключ зашифрован EFS-ом. Остальные коннекты дропятся.
Далее клиент после подключения по RDP уже в сервере Windows подключается к второму VPN серверу который доверяет только IP адресу Windows сервера. После чего у клиента в файле HOSTS указан URL к определенному IP адресу, сервер дроппит все соединения к IP кроме случая, если к нему обратились по этому домену, а поддомен не указан в DNS. Его знает лишь VPN сервер. После чего, сервер LINUX проверяет, IP адрес подключившего к нему, если это не вторычный IP, чьей VPN сервер доверяет только Windows серверу, если нет, то показывает 403 ошибка доступа, если да, то выпрашивает SSL ключ доступа к серверу (Авторизация по TLS сертификату 8192 бит, SHA512). Который тоже зашифрован EFS, его ключ уничтожен, все файлы CHROME зашифрованы EFS-ом в Win сервере. Если нет SSL сертификата, то отказывается в соединении по ошибке 401 bad SSL certificate. Если сертификат есть и он подписан правильно (8192 бит SHA512 клиент) - (16384 бит, SHA 512 CA) - то разрешает доступ. Далее выпрашивается пароль и логин к серверу с вычетом логина и пароля верховного регистра и нижнего, пароль и логин обе 8192 бит, сохранены в Windows сервере и зашифрованы EFS. В такой папке, о котором знает лишь клиент, в Windows с именем очень похожего на системный файл Windows и разным форматом, например SYS. Далее после авторизации в NGINX панель управления VESTACP требует ввести логин и пароль пользователя админ. Оно тоже длинное и скрыто под другой системный файл в сервере Windows. После ввода, пользователь получает доступ к управлению сервером. Фаерволл дроппит все соединения к серверу по всем портам, кроме 80 котрый форварируется к 443, и сам 443 который требуется для работы с сайтом. SSLLabs и Security headers, показывают A+ результат. SSH можно подключить только после подключения к вторычному VPN серверу, для подключения которого нужно сначала подключится к серверу Windows, который доверяет IP адресу, в котором ключ зашифрован и не может быть украден.
Синхронизация с Google отключена, сертификат только локальный.

Сам SSL сертификат сайта 8192 Бит RSA, сертификат к VPN 8192 бит, сертификат доступа к серверу 8192 бит, нужно подключится к VPN, потом к серверу Windows, потом в виндовс подключится к еще одному VPN, далее пройти авторизацию по HPKP, обязательное использование HTTPS по HSTS протоколу, далее авторизоваться по SSL сертификату закрытый ключ которого зашифрован в сервере Windows, далее пароль к NGINX, далее пароль к LINUX.

На разработку такой системы безопасности ушло 5 лет, со стороны теории легко, но сложно было собрать. Есть еще пару трюков о котором молчим. Просто скажите свое мнение :)
Дополнен 5 лет назад
Понятно, что вы все от зависти пишете, но заметьте, что на каждую вашу критику у нас есть достойны ответ, что касаемо MITM, что оверинжинерингу и ко всему остальному :)
Лучший ответ
Валерий Шестаков Просветленный (25523) 5 лет назад
1. "приобретает выделенный IP адрес" - не приобретает, а арендует. Фаза луны совпадет с вспышкой на солнце, и нет клиента.
2 и все остальное. Слишком длинная не дублированная цепочка. Отказ любого компонента и звиздец.
3. Секреты, требующие такого уровня защиты должны быть ТОЛЬКО в изолированных сетях вплоть до первого уровня.
Andromeda Cloud, inc. (☁AC™)Мастер (1087) 5 лет назад
Они изолированы, а для доступа существуют минимум три альтернативных серверов. Отказа одного компонента. мы сразу получаем уведомление, а клиент просто подключается к второму альтернативке, либо к третьему.
Andromeda Cloud, inc. (☁AC™) Мастер (1087) Все серверы независимы друг от друга, и размещены в разных ДЦ, что усложняет вероятность отказа сразу головного сервера и их альтернативов
Остальные ответы
Алекс Просветленный (39379) 5 лет назад
Годится!
p.s. Даже не читал: столько фигни напечатать!!!
Andromeda Cloud, inc. (☁AC™)Мастер (1087) 5 лет назад
Спасибо за оценку :)
Иван Сигаев Искусственный Интеллект (150160) 5 лет назад
Чем-то напоминает мультфильм
https://www.youtube.com/watch?time_continue=2&v=CHkEX73P2Pk
Andromeda Cloud, inc. (☁AC™)Мастер (1087) 5 лет назад
Ахахахах) Все верно, но конец - нет, даже администратору сервера чтобы пройти всю эту процедуру, требуется около 7-10 минут :)
Иван Сигаев Искусственный Интеллект (150160) А теперь самое главное - что-же делают на данном суперзащищенном сервере? не просто так на него заходят, видимо что-то делают :)
Ярослав Искусственный Интеллект (107837) 5 лет назад
Оверинжиниринг. Крайне хорошо для распила бюджета, и весьма плохо в реальном использовании.
Вместо наращивания кол-ва слоев, эффективнее "укрепить" 2-3.
Andromeda Cloud, inc. (☁AC™)Мастер (1087) 5 лет назад
Оверселлинг на выделенном сервере? :) Вы серьещзно?))
Ярослав Искусственный Интеллект (107837) Оверинжиниринг. Неоправданное (иррациональное) усложнение решений задач. Лучшие решения - просты и изящны в реализации, не требовательны к ресурсам, и надежны... это и есть качество, эффективность. Работа безусловно проделана колоссальная, но проделана похоже без квалификации, раз ее результат контрэффективен.
Животное Мудрец (18931) 5 лет назад
Ну... А миллион то за что?
Andromeda Cloud, inc. (☁AC™)Мастер (1087) 5 лет назад
За мощность сервера, за альтернативы, за бэкапирование, за использование нашей системы защиты (что выше), за гарантии, за все.
Животное Мудрец (18931) Круто! Я думаю, ещё нехватает шифрования всех дисков + небольшой подземный бункер. ЛЮБАЯ защита нечего не ст0ит, если можно вломиться и увести сервера с собой. За миллион в месяц вполне можно собрать небольшую 5-6 моджохедов с базуками и перебросить куда нужно. За миллион в месяц можно подкупить админа... ...Ох, мне даже страшно представить, какие тайны можно хранить на серваке за миллион в месяц!
Shalafi Мудрец (15044) 5 лет назад
1) Чем сложнее система, тем более она уязваима и нестабильна.
2) Можно скольугодно сложную систему строить, MItM и всё...
3) 2ной ВПН хорош тока для анонимности... и то не всегда...

Можно было сделать куда всё проще и надёжнее, имхо...
Andromeda Cloud, inc. (☁AC™)Мастер (1087) 5 лет назад
Для MITM используем специальный алгоритм проверки хэша SSL сертификата по HPKP протоколу и HSTS.
Shalafi Мудрец (15044) Подходит ктонить к клиенту, режет провода, ставит своё оборудование, копирует IP и MAC клиента. Всё. MItM успешна. Любая практически система взламывается MiMT за редким исключением. Я бы от MItM сделал разве что... У клиента, и конечного сервера должны стоят автономные программы, работающие чуть ли не на привилегированном уровне, которые генерируют соответсвтующие ключи. Если данные передаются - их можно перехватить, скопировать, подменить и т. п. Или Я мож что-то пропустил? Я мельком пробежался по тексту...
Andromeda Cloud, inc. (☁AC™)Мастер (1087) 5 лет назад
Все и так надежна, схема сложная но его нестабильность - невозможна, так-как если в случае что. сервер (Головной) репликуется с альтернативками (Еще двумя) и для доступа тоже есть альтернативные Windows и VPN серверы.
Артем Гараев Ученик (109) 5 лет назад
Система довольно гибкая, посмотрел ссылки, классно оформлена вебская часть, вот тут [ссылка заблокирована по решению администрации проекта] - все отлично, просто наверное слишком сложно для некоторых, но и вы все неправильно описали тут, видимо на лету, но сама мысль - нравится, цены слишком завышены, но оно того стоит. Не обращайте внимание на маты, и на критику, такое всегда было и будет, желаю вам процветания
Andromeda Cloud, inc. (☁AC™)Мастер (1087) 5 лет назад
Благодарим за отзыв.
Цены не завышены, на сервера и альтернативы уходит около 800 тысяч в месяц. 200 тысяч - это доход.
Похожие вопросы