IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Récup fichiersql site distant de manière SECURISEE


Sujet :

Sécurité

  1. #1
    Membre à l'essai
    Femme Profil pro
    Étudiant
    Inscrit en
    Novembre 2013
    Messages
    14
    Détails du profil
    Informations personnelles :
    Sexe : Femme
    Localisation : France

    Informations professionnelles :
    Activité : Étudiant
    Secteur : Industrie

    Informations forums :
    Inscription : Novembre 2013
    Messages : 14
    Points : 10
    Points
    10
    Par défaut Récup fichiersql site distant de manière SECURISEE
    Salut à tous.

    Dans le cadre d'un projet étudiant je dois réaliser un site internet qui (entre autre) récupère des données de base de donnée sous forme de fichier sql/ex d'un site B.
    En gros je dois "concevoir un système" (c'est un bien grand mot) pour récupérer ces données de la manière la plus sécurisée possible (ils sont hyper attentif sur ce coté là).

    Voici ce que je pensais faire (en fait ça me parait trop simple et pas très original pour être bien sécurisé...):

    J'appelle mon site le site A et le site distant le site B.

    Sur mon site B je réalise une interface de login/pw classique (un formulaire de type POST par exemple).

    Derrière ce formulaire se trouve le fichier à récupérer mais il est crypté à l'aide d'une clef privée (je choisis un type de cryptage "inversible").

    Le site A se connecte, envoie les informations de formulaire : 1ère sécurité (il y a des fonctions pour envoyer des données en POST en php je crois), il dl le fichier sql et ensuite il décrypte le fichier avec la clef privé qu'il connaît également.

    Bon rien de très original ni de très astucieux mais du coup je me demandais si ce que je propose bien que simple est suffisamment sécurisé ?
    Je n'ai AUCUNE notion en sécurité web (enfin je connais les trucs classiques du genre injection SQL et tout, mais niveau transfert de données entre deux machines j'y connais rien).

    Sinon je pensais éventuellement réaliser une interaction entre les sites A et B via ssh (mais dans la pratique ça revient à peu près au même niveau sécurité non ?). Mais je me demandais si en faisant cette interaction via ssh (en utilisant la librairie de php associée) je ne risquais pas d'avoir des pertes dans le fichier sql car la base de donnée peut être grosse et je crois que l'envoie de fichier en ssh c'est pas trop recommandé ?

    Merci d'avance pour votre aide et bonne soirée !

  2. #2
    Membre extrêmement actif
    Profil pro
    Inscrit en
    Décembre 2003
    Messages
    1 616
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Décembre 2003
    Messages : 1 616
    Points : 3 965
    Points
    3 965
    Par défaut
    sur ssh tu as la possibilité de configurer le sous-système sftp, ou bien utiliser scp

    C'est fiable, sur, peut être un peu lent sur certains démons, mais ça fait longtemps que je n'ai pas fait de test.


    Et ça se script en shell, pas besoin de php
    Émotion
    Infantilisation
    Culpabilisation

    Christophe Alévèque - 18 Mars 2021

Discussions similaires

  1. equipement necessaire pour connecter 2 sites distants à l'internet
    Par didou180982 dans le forum Développement
    Réponses: 4
    Dernier message: 09/02/2007, 12h28
  2. Envoi d'un formulaire en POST sur un site distant
    Par malag dans le forum Entrée/Sortie
    Réponses: 3
    Dernier message: 12/09/2006, 18h06
  3. [MySQL] Accès BDD Site Distant
    Par Stochastic dans le forum PHP & Base de données
    Réponses: 2
    Dernier message: 15/05/2006, 12h44
  4. Connexion sur site distant avec un client écrit en PERL ??
    Par Cygnus Saint dans le forum Modules
    Réponses: 2
    Dernier message: 07/03/2006, 10h45

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo