IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Adaptive Server Enterprise Sybase Discussion :

mot de passe crypter connection base


Sujet :

Adaptive Server Enterprise Sybase

  1. #1
    Membre du Club
    Inscrit en
    Mars 2006
    Messages
    624
    Détails du profil
    Informations forums :
    Inscription : Mars 2006
    Messages : 624
    Points : 69
    Points
    69
    Par défaut mot de passe crypter connection base
    Bonjour,

    Je dois mettre en place une stratégie de sécurité sur nos bases SYBASE ASE lors des connections utilisateurs, afin que les mots de passe de circule pas en dur sur le réseau.

    Je fais couramment des scripts en ksh ou en perl, avec les commandes isql -U sa -P totoot -S SERVEUR1.

    Comment puis je faire pour que les mots de passe n'apparaissent pas en dur et soit reconnu par ma base de données.

    Quels sont les pistes à explorer ?

    Merci d'avance pour vos réponses.

    Cordialement

  2. #2
    Rédacteur

    Avatar de ram-0000
    Homme Profil pro
    Consultant en sécurité
    Inscrit en
    Mai 2007
    Messages
    11 517
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 61
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations professionnelles :
    Activité : Consultant en sécurité
    Secteur : High Tech - Opérateur de télécommunications

    Informations forums :
    Inscription : Mai 2007
    Messages : 11 517
    Points : 50 367
    Points
    50 367
    Par défaut
    Citation Envoyé par vince2005 Voir le message
    Comment puis je faire pour que les mots de passe n'apparaissent pas en dur et soit reconnu par ma base de données.
    J'ai malheureusement peur que ce problème soit sans solution.
    Raymond
    Vous souhaitez participer à la rubrique Réseaux ? Contactez-moi

    Cafuro Cafuro est un outil SNMP dont le but est d'aider les administrateurs système et réseau à configurer leurs équipements SNMP réseau.
    e-verbe Un logiciel de conjugaison des verbes de la langue française.

    Ma page personnelle sur DVP
    .

  3. #3
    Membre du Club
    Inscrit en
    Mars 2006
    Messages
    624
    Détails du profil
    Informations forums :
    Inscription : Mars 2006
    Messages : 624
    Points : 69
    Points
    69
    Par défaut
    J'ai lu quelques docs où l'on parlait de Power AMC !

  4. #4
    Rédacteur

    Avatar de ram-0000
    Homme Profil pro
    Consultant en sécurité
    Inscrit en
    Mai 2007
    Messages
    11 517
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 61
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations professionnelles :
    Activité : Consultant en sécurité
    Secteur : High Tech - Opérateur de télécommunications

    Informations forums :
    Inscription : Mai 2007
    Messages : 11 517
    Points : 50 367
    Points
    50 367
    Par défaut
    Citation Envoyé par vince2005 Voir le message
    J'ai lu quelques docs où l'on parlait de Power AMC !
    Oui, c'est un outil de modélisation et d'audit. Aucune utilité je pense pour ton problème.
    Raymond
    Vous souhaitez participer à la rubrique Réseaux ? Contactez-moi

    Cafuro Cafuro est un outil SNMP dont le but est d'aider les administrateurs système et réseau à configurer leurs équipements SNMP réseau.
    e-verbe Un logiciel de conjugaison des verbes de la langue française.

    Ma page personnelle sur DVP
    .

  5. #5
    Membre du Club
    Profil pro
    Inscrit en
    Décembre 2007
    Messages
    37
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Décembre 2007
    Messages : 37
    Points : 48
    Points
    48
    Par défaut
    Citation Envoyé par vince2005
    Je fais couramment des scripts en ksh ou en perl, avec les commandes isql -U sa -P totoot -S SERVEUR1.

    Comment puis je faire pour que les mots de passe n'apparaissent pas en dur et soit reconnu par ma base de données.
    L'option "-X" de outil isql active (si je ne me trompe pas) l'encryptage des mots de passe.

    Attention, ceci n'active l'encryptage QUE du mot de passe, mais pas la connexion (cela n'établit pas une connexion encryptée de type SSL, les requêtes et les données resterons en clair)


    DBRep

  6. #6
    Membre du Club
    Profil pro
    Inscrit en
    Décembre 2007
    Messages
    37
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Décembre 2007
    Messages : 37
    Points : 48
    Points
    48
    Par défaut
    Citation Envoyé par vince2005 Voir le message
    Je fais couramment des scripts en ksh ou en perl, avec les commandes isql -U sa -P totoot -S SERVEUR1.

    Comment puis je faire pour que les mots de passe n'apparaissent pas en dur et soit reconnu par ma base de données.
    En faite .. je ne suis pas sur d'avoir bien saisi ta question.

    Si ton problème c'est plutôt de ne plus voir ton mot de passe en clair dans tes scripts, il y a surement plusieurs façons de faire dont une serait de :

    - utiliser un fichier Shell qui positionne des variables d'environnement et dont une contiendra ton mot de passe
    (bien évidement, se fichier devra être lisible que par les utilisateurs avertis)
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    # .MonEnv.csh
    #   ce script set les vairables d'environnement
    setenv Mon_Serveur "SRV_Prod"
    setenv Ma_DB "DB_Prod"
    setenv Mon_User "sa"
    setenv Mon_Passwd "toto"
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    ...
    # positionne les variables
    source ~/.MonEnv.csh
    isql -U $Mon_User -P $Mon_Passwd -S $Mon_Serveur -D $Ma_DB -i mon-script.sql
    ...
    Si ton problème c'est que quelqu'un puisse voir ton mot de passe à partir de la commande "ps"

    - rediriger l'entrée standard d'isql de sorte qu'il lise un fichier contenant ton mot de passe (lui aussi ne devra être lisible que par les utilisateurs avertis)
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    % isql -U mon-user -S mon-serveur -D ma-db -i mon-script.sql < ~/.MonPasswd.txt
    etc...

    Sinon, peut-être qu'un serveur LDAP ferait l'affaire ...

    Maintenant, si tu veux que les gens puissent exécuter ton script pour lancer tes requêtes mais ne pas connaitre ton mot de passe pour se connecter sur la basse de données, peut-être qu'il te faudrait une gateway (ou proxy) ...


    DBRep - 2cts

Discussions similaires

  1. Crypter des mots de passe dans une base de données WordPress
    Par DarckCrystale dans le forum WordPress
    Réponses: 11
    Dernier message: 26/02/2021, 23h05
  2. Changer le Mot de Passe d'une Base Access par Le code
    Par sigap dans le forum Contribuez
    Réponses: 9
    Dernier message: 21/12/2010, 11h36
  3. [MySQL] Sécuriser l'accès au mot de passe de connection à la base
    Par piotrr dans le forum PHP & Base de données
    Réponses: 8
    Dernier message: 11/08/2008, 15h00
  4. modifier mot de passe de la base de donnée
    Par zut94 dans le forum Access
    Réponses: 9
    Dernier message: 28/02/2006, 11h36
  5. [Crypter mot de passe ?] Crypter les mdp user en base ?
    Par Casp dans le forum Général Conception Web
    Réponses: 9
    Dernier message: 28/02/2006, 10h56

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo