Kontrolle des Referers

Zur Steigerung der Sicherheit kann eingestellt werden, dass SuperX bei aufgerufenen Links kontrolliert, ob auch ein bestimmter Referer im Request-Parameter enthalten ist.

Um diese Funktion zu aktivieren, fügen Sie den folgenden Abschnitt als zusätzlichen Parameter zum SuperXManager-Servlet in der tomcat/webapps/superx/WEB-INF/web.xml hinzu:

<init-param>

<param-name>referer_start</param-name>

<param-value>https://superx-webserver/superx</param-value>

</init-param>

 

Es ist allerdings zu berücksichtigen, dass einige Browser erlauben, die Übermittlung des Referrers zu deaktivieren. Auch Content-Filter (sowohl im Browser als auch auf Proxys) können entsprechend eingestellt werden. Ein Aufruf mittels IP-Nummer statt Rechnername würde ebenfalls dann fehlschlagen.

 

 
Seite 122 / 296 erstellt am 05.07.2010
HIS Hochschul-Informations-System GmbH, Goseriede 9, 30159 Hannover,
Tel.: 0511/1220-0, Fax.: 0511/1220-250, E-Mail: info@his.de
(Bei technischen Fragen wenden Sie sich bitte an webmaster@his.de.)

Dieser Hypertext wurde mit dem MemText Autorensystem erzeugt: www.MemText.de