Autor Thema: Loginseite Traveler Server  (Gelesen 1788 mal)

Offline Colibri

  • Aktives Mitglied
  • ***
  • Beiträge: 217
  • Hmmm .... lecker Vogel!
Loginseite Traveler Server
« am: 08.12.22 - 11:41:35 »
Hallo zusammen,

unser Traveler Server läuft auf einem Domino 9.0.1 Dieser Server zeigt, wenn man ihn per HTTPS aufruft, eine Login Seite. Kann man diese trotz Traveler Funktion irgendwie abschalten?

Vielen Dank,
Dietmar
« Letzte Änderung: 08.12.22 - 11:47:41 von Colibri »

Offline Tode

  • Moderatoren
  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 6.883
  • Geschlecht: Männlich
  • Geht nicht, gibt's (fast) nicht... *g*
Antw:Loginseite Traveler Server
« Antwort #1 am: 09.12.22 - 14:56:50 »
Wenn Du auf dem Server die Form based Authentication abschaltest (was Standard ist für Traveler), dann kriegst Du nur ein Popup, das nach Name + Kennwort fragt statt der Login Seite... Einfach im Serverdokument (oder den Internet Sites, wenn diese verwendet werden) die "Session authentication" auf dem Tab "Internet Protocols - Domino Web Engine" abschalten und HTTP neustarten
Gruss
Torsten (Tode)

P.S.: Da mein Nickname immer mal wieder für Verwirrung sorgt: Tode hat NICHTS mit Tod zu tun. So klingt es einfach, wenn ein 2- Jähriger versucht "Torsten" zu sagen... das klingt dann so: "Tooode" (langes O, das r, s und n werden verschluckt, das t wird zum badischen d)

Offline Colibri

  • Aktives Mitglied
  • ***
  • Beiträge: 217
  • Hmmm .... lecker Vogel!
Antw:Loginseite Traveler Server
« Antwort #2 am: 09.12.22 - 16:09:58 »
Vielen Dank Torsten, das hat soweit geklappt.

Am liebsten wäre mir ja, der Server würde überhaupt keine Login Möglichkeit anbieten, was aber vermutlich nicht möglich ist, oder? Kenne mich mit der Traveler ehrlich gesagt nicht wirklich aus, da dieser seinerzeit von einem Dienstleister installiert wurde. Gibt es unter dem Sicherheitsaspekt eigentlich mittlerweile andere Ansätze, bei denen der Server nicht über Port 443 direkt aus dem Internet erreichbar sein muss?

Offline Tode

  • Moderatoren
  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 6.883
  • Geschlecht: Männlich
  • Geht nicht, gibt's (fast) nicht... *g*
Antw:Loginseite Traveler Server
« Antwort #3 am: 12.12.22 - 08:56:58 »
Traveler = HTTP(S). Natürlich braucht man hierfür einen Login...

Typischerweise hat man eigentlich ein Mobile Device Management System vor dem Traveler hängen, der die Geräte überwacht, automatische Konfiguration zulässt, und im Zweifel das Gerät Wiped oder sperrt bei Verlust.
Tatsächlich bist Du aufgrund DSGVO sogar verpflichtet, Deine mobilen Endgeräte zu schützen. Das könnte teuer werden, wenn Euch wegen ungeschützter Mobiler Endgeräte jemand anschwärzt.

Solche MDM Systeme bringen dann auch immer einen Reverse- Proxy mit, über den der Traveler Zugriff stattfindet. Dann kann der Traveler selbst intern im Netz stehen und ist nicht direkt angreifbar.

Und ganz nebenbei: 9.0.1 ist lange out of support... und sicher ist das auch schon lange nicht mehr, speziell die Verschlüsselungs- Verfahren und Algorithmen für TLS
« Letzte Änderung: 12.12.22 - 08:59:03 von Tode »
Gruss
Torsten (Tode)

P.S.: Da mein Nickname immer mal wieder für Verwirrung sorgt: Tode hat NICHTS mit Tod zu tun. So klingt es einfach, wenn ein 2- Jähriger versucht "Torsten" zu sagen... das klingt dann so: "Tooode" (langes O, das r, s und n werden verschluckt, das t wird zum badischen d)

Offline Colibri

  • Aktives Mitglied
  • ***
  • Beiträge: 217
  • Hmmm .... lecker Vogel!
Antw:Loginseite Traveler Server
« Antwort #4 am: 12.12.22 - 13:52:51 »
Du hast natürlich vollkommen recht mit Deinen Hinweisen. Ein MDM haben wir im Einsatz, aber ist eine externe Plattform, sodass diese nicht als vorgeschalteten Reverse-Proxy dienen kann.
Der Traveler steht in einer DMZ und ist ausschließlich über Port 443 erreichbar. Aber das Stichwort Reverse-Proxy ist vielleicht gar nicht so dumm. Muss mal prüfen, ob ich das über die Firewall lösen kann.
Domino Update auf 12 ist für kommendes Jahr geplant, sicher hätte man den Traveler auch schon mal vorziehen können, da eigene Notes Domain. Aber wie es halt so ist  ::)

 

Impressum Atnotes.de  -  Powered by Syslords Solutions  -  Datenschutz