PDA

Volledige versie bekijken : FCS 1.5.2 beveiligen


ocdaan
%Europe/Berlin %702 %2005, 17:51
Hoi allemaal,

Ik ben bezig om een Flash player te maken om FLV's af te spelen van een FCS. Eingelijk is de player al klaar maar die moet nu uitgebreid worden om enige vorm van beveiliging te creeren. Dit icm met FCS natuurlijk. Nu heb ik het O'Reilly Programming FCS boek maar daar gaan ze wel erg geavanceerd bezig. Ik ben in de war.

De opties die ze daar noemen zijn (ongeveer) als volgd:

Tijdens connecten, naam + pass doorgeven. Dit gebeurt in plain text via rtmp.

Dan is er de optie om ssl (rtmps) te gebruiken. geen idee wat de voor en na- delen zijn en hoe zoiets op te zetten, bijkomstig probleem is dat de FCS op een externe server draaid onder linux. Ik ben nogal een leek kwa linux, dus lastig.

Ik lees ook over One-Time Tickets. Daar ben je dan weer een externe applicatie voor nodig om die tickets uit te delen als ik het goed begrijp.

Zonder ssl kan je een One-Time hash opzetten. Dan moet je 2x naar de FCS connecten, de eerste keer krijg je een challange-response waarmee je de 2e keer echt kan connecten. Dit leek me wel een mooie oplossing... zover ik nu kan bepalen iig.

Verder kan je op referer en ip adres controleren.

Maargoed, ik heb eingelijk geen idee waar te beginnen of welke weg in te slaan. Op dit moment hebben we een hele zooi video's als FLV op de FCS staan welke we willen kunnen afspelen. Er moet een vorm van beveiliging komen zodat niet jan en alleman die toevallig de server url en de applicatie naam kent gebruik kan maken van onze server.

Is er iemand die hier ervaring mee heeft en me een zetje in de goede richting kan geven?

alain_raap
%Europe/Berlin %872 %2005, 21:56
Misschien vindt je hier wat informatie: http://www.flashcomguru.com/tutorials/
of bij deze site: http://www.peldi.com/blog/
Ben zelf een tijdje met FlashCom bezig geweest, de security kun je het beste op de server regelen met serverside actionscript. Denk er wel aan dat je voor video streaming aardig wat bandbreedte nodig hebt, afhankelijk van het aantal connecties wat je wilt gaan hosten.
Op http://www.flashhosting.nl kun je daar wel meer info over vinden, zij hebben veel ervaring met FlashCom.
De nieuwe Flash Media Server 2 is ook net uit, misschien heb je daar meer mogelijkheden v.w.b. de beveiligingsissues.
Succes en ben benieuwd naar het resultaat!

De Kale
%Europe/Berlin %515 %2005, 13:22
met tickets werken is een goede oplossing.
deze staat ook in het boek beschreven, en zo werkt bijvoorbeeld microsoft ook met zijn .NET accounts.

maar misschien overdreven...
als je mensen laat inloggen met uname/pw en je checkt dat via remoting via de fcs dan heb je ook al je beveiliging..

ocdaan
%Europe/Berlin %535 %2005, 13:51
Alain-raap, dank voor je toevoeging. Ik ben nog druk aan het researchen, volgende week zal ik het resultaat wel posten.

de Kale, Heb je een idee wat dat betekend voor bv overhead ed? Ik bedoel, om een filmpje te bekijken is het in principe niet nodig om in te loggen, als we op een andere manier kunnen checken dat er geen misbruik van word gemaakt is het al genoeg natuurlijk.

Daar gaat het me om, het moet niet te zwaar worden maar wel veilig genoeg....

bedankt voor de input iig ;)

alain_raap
%Europe/Berlin %877 %2005, 22:03
Een aantal nieuwe features aangekondigd voor de Flash Media Server 2

High Quality Video new
Support for the new On2 VP6 codec offers superior video quality at smaller file sizes.

Authentication new
FMS2 provides a number of approaches to authenticate users prior to serving video streams. Server configuration controls, remote script execution, and the ability run external authentication processes such as hash key verification provide you with many flexible options for securing streams for single sign-on systems, the prevention of deep linking, or even offering pay per view content.

Encrypted Delivery new
Via support built into both the server and client, streams can be encrypted during delivery for the ultimate protection.

Backend System Integration new
With support for Remoting, File objects, and XML objects, sockets and streams – including support for Jabber XML streams, FMS2 offers a number of ways to integrate with Application Servers and media asset management systems for retrieval of meta-data information.

Multi-platform
FMS2 runs on both Windows and Linux servers with standard server hardware giving you the flexibility to choose the platform that best suites your needs and deploy on your existing infrastructure.

Logging new
W3C compliant ASCII logs, a real-time usage monitor, and a complete API for server and stream events ensure that publishers have all the tools they need to track and generate reports on the content usage.