Précédent   Forum des professionnels en informatique > Bases de données > Oracle > Connexions aux bases de données
Connexions aux bases de données Forum d'entraide sur les problèmes de connectivité Oracle
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
'
Vieux 02/02/2011, 16h05   #1
Invité régulier
 
Inscription : juin 2005
Messages : 55
Détails du profil
Informations forums :
Inscription : juin 2005
Messages : 55
Points : 7
Points : 7
Par défaut Passer d'un flux ftp a sftp

Bonjour,

une application envoie quotidiennement un fichier via un flux ftp vers un client.
Le fichier est issue d'une base de donnée oracle. Le fichier est de type texte. Le flux doit passer en sftp. Quels sont les impacts sur le serveur d'envoi et celui de reception? Le fichier est envoie via un script shell.
J'ai fait quelques recherches mais je ne trouve pas la manière dont cela fonctionne, je sais que les données envoyés sont crypté à contrario du ftp. Donc le client doit avoir une clé pour lire?

Merci d'avance pour votre aide.
Shikam est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 02/02/2011, 16h14   #2
Membre chevronné
 
Homme O. Joly
Support
Inscription : décembre 2010
Messages : 287
Détails du profil
Informations personnelles :
Nom : Homme O. Joly
Âge : 38
Localisation : France, Seine et Marne (Île de France)

Informations professionnelles :
Activité : Support
Secteur : High Tech - Éditeur de logiciels

Informations forums :
Inscription : décembre 2010
Messages : 287
Points : 617
Points : 617
Au moment de la connexion sftp un échange de clés se fait entre les serveurs, ce sont clés qui servent à l'encryptage et au décryptage des données. cependant dans ce mode de travail, des confirmation d'envoi de clés sont demandées.

Une autre possibilité est de stocker les clés des machines distantes sur le serveur local afin de permettre la connexion et le transit des données sans authentification et sans confirmation. Cependant cette méthode ouvre des portes d'un serveur vers un autre, ce qui peut poser des problèmes de sécurité.
ojo77 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 02/02/2011, 16h27   #3
Invité régulier
 
Inscription : juin 2005
Messages : 55
Détails du profil
Informations forums :
Inscription : juin 2005
Messages : 55
Points : 7
Points : 7
Il y a donc une clé sur le serveur distant et une sur le pc en local.

J'explicite un peu plus le shéma de l'application, un fichier est stocké dans un serveur ftp, le script shell se connecte, prend le fichier et l'envoie vers un client.

Dans ce shéma précis : quels sont les modifications?

1 - transformer le serveur ftp en sftp s'il n'y a pas ssh installé
2 - Transformé le script de connexion qui est sftp
3 - Créer une clé de cryptage sur le serveur ftp
4 - donné une clé de decryptage au client pour decripter le fichier qu'il reçoit

???
Shikam est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 02/02/2011, 16h31   #4
Membre chevronné
 
Homme O. Joly
Support
Inscription : décembre 2010
Messages : 287
Détails du profil
Informations personnelles :
Nom : Homme O. Joly
Âge : 38
Localisation : France, Seine et Marne (Île de France)

Informations professionnelles :
Activité : Support
Secteur : High Tech - Éditeur de logiciels

Informations forums :
Inscription : décembre 2010
Messages : 287
Points : 617
Points : 617
sftp ne pourra pas se connecter au serveur ftp s'il n'a pas de ssh installé.

le minimum nécessaire à faire est de s'assurer que les serveurs source(ftp) et cible ont un ssh installé et une clé serveur générée.
ojo77 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 02/02/2011, 16h35   #5
Invité régulier
 
Inscription : juin 2005
Messages : 55
Détails du profil
Informations forums :
Inscription : juin 2005
Messages : 55
Points : 7
Points : 7
Comment crée t'on une clé?

une clé serveur générée?

Merci
Shikam est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 02/02/2011, 16h47   #6
Membre chevronné
 
Homme O. Joly
Support
Inscription : décembre 2010
Messages : 287
Détails du profil
Informations personnelles :
Nom : Homme O. Joly
Âge : 38
Localisation : France, Seine et Marne (Île de France)

Informations professionnelles :
Activité : Support
Secteur : High Tech - Éditeur de logiciels

Informations forums :
Inscription : décembre 2010
Messages : 287
Points : 617
Points : 617
Pour créer une clé :
Code shell :
ssh-keygen -t dsa

A effectuer avec l'utilisateur utilisé pour la connexion
ojo77 est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 05h37.


 
 
 
 
Partenaires

Hébergement Web