Précédent   Forum des professionnels en informatique > Systèmes > Linux > Sécurité
Sécurité Vos questions sur la sécurité sous Linux/Unix
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
'
Vieux 10/06/2007, 18h24   #1
Invité régulier
 
Inscription : avril 2005
Messages : 33
Détails du profil
Informations forums :
Inscription : avril 2005
Messages : 33
Points : 7
Points : 7
Par défaut Tunnel ssh mysql ou connexion à mysql avec option ssh ?

Bonjour,

Je dispose de deux machines distantes (une qui fait serveur mysql et l'autre serveur http).

Le serveur http tappe dans les bases du serveur mysql.

Afin d'éviter de transmettre les informations en clair (mots de passe, informations, requetes...) je me suis penché sur le sujet et il semble y avoir deux solutions :

Créer un tunner ssh sur un port qui est redirigé vers la nouvelle machine (tunnel ssh linux)

ou alors tout gérer gràce à mysql et se connecter à l'aide du protocole ssh à mysql. Il semble que cela ait un coût en terme de performances.

Que me conseillez vous ?

Merci,
compu est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 11/06/2007, 13h45   #2
Expert Confirmé
 
Avatar de Katyucha
 
Inscription : mars 2004
Messages : 3 109
Détails du profil
Informations personnelles :
Âge : 31
Localisation : Allemagne

Informations forums :
Inscription : mars 2004
Messages : 3 109
Points : 3 313
Points : 3 313
Citation:
Envoyé par compu
Bonjour,

Je dispose de deux machines distantes (une qui fait serveur mysql et l'autre serveur http).

Le serveur http tappe dans les bases du serveur mysql.

Afin d'éviter de transmettre les informations en clair (mots de passe, informations, requetes...) je me suis penché sur le sujet et il semble y avoir deux solutions :

Créer un tunner ssh sur un port qui est redirigé vers la nouvelle machine (tunnel ssh linux)

ou alors tout gérer gràce à mysql et se connecter à l'aide du protocole ssh à mysql. Il semble que cela ait un coût en terme de performances.

Que me conseillez vous ?

Merci,
A partir du moment ou tu cryptes, tu dois décrypter, tu as une perte de performance.
Pourquoi ne pas faire un vpn entre les deux serveurs ? Simple à mettre en place et ca marche bien
__________________
Ancien Rédacteur Linux && Unix / Nouveau retraité de DVP
The UNIX way of sex:
gunzip;strip;touch;finger;mount;fsck;more;yes;umount;sleep

Je ne réponds ni aux messages privées, ni aux messages plein de fautes...
Katyucha est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 11/06/2007, 13h47   #3
Invité régulier
 
Inscription : avril 2005
Messages : 33
Détails du profil
Informations forums :
Inscription : avril 2005
Messages : 33
Points : 7
Points : 7
Cela consiste à créer un tunnel ssh entre les deux serveurs ? c'est bien ça ?
compu est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 11/06/2007, 21h00   #4
Membre émérite
 
Avatar de denisys
 
Inscription : mai 2002
Messages : 831
Détails du profil
Informations forums :
Inscription : mai 2002
Messages : 831
Points : 891
Points : 891
Citation:
Envoyé par Katyucha
A partir du moment ou tu cryptes, tu dois décrypter, tu as une perte de performance.
Pourquoi ne pas faire un vpn entre les deux serveurs ? Simple à mettre en place et ca marche bien
l'encryptage vpn est mahousse costo !!!!
__________________
Ne pas savoir n’est pas une faute si l’on cherche à combler ses lacunes.

"Il n'y a pas d'obstacles infranchissables , il y a des volontés plus ou moins énergiques voilà tous" Jules Vernes
denisys est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 12/06/2007, 15h50   #5
Expert Confirmé
 
Avatar de Katyucha
 
Inscription : mars 2004
Messages : 3 109
Détails du profil
Informations personnelles :
Âge : 31
Localisation : Allemagne

Informations forums :
Inscription : mars 2004
Messages : 3 109
Points : 3 313
Points : 3 313
Citation:
Envoyé par denisys
l'encryptage vpn est mahousse costo !!!!
oui et non

Tout dépend de la taille de ta clé de cryptage.
Plus la taille est grande, plus tu as une perte en temps de traitement.
Suivant le type de machine, on peut éviter une trop grosse perte de perf
__________________
Ancien Rédacteur Linux && Unix / Nouveau retraité de DVP
The UNIX way of sex:
gunzip;strip;touch;finger;mount;fsck;more;yes;umount;sleep

Je ne réponds ni aux messages privées, ni aux messages plein de fautes...
Katyucha est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 13/06/2007, 02h14   #6
Membre chevronné
 
Avatar de Spoutnik
 
Homme
Inscription : octobre 2003
Messages : 668
Détails du profil
Informations personnelles :
Sexe : Homme
Âge : 32
Localisation : Etats-Unis

Informations forums :
Inscription : octobre 2003
Messages : 668
Points : 746
Points : 746
Question probablement très con, mais quelle est la différence -en termes de perf- entre les 2 solutions? (tunnel ssh vs VPN)?

Crypter toutes les connexions me parait plus "couteux" , nan ?
__________________
Two beer or not two beer. (Shakesbeer)
Question technique par MP => poubelle!
Spoutnik est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 02/08/2007, 13h11   #7
Membre émérite
 
Avatar de hpalpha
 
Inscription : mars 2002
Messages : 770
Détails du profil
Informations forums :
Inscription : mars 2002
Messages : 770
Points : 833
Points : 833
Aujourd'hui les machines sont assez performante, certaines cartes mere integre des puces de cryptage hardware SSL comme le Padlock.

Mais sinon, prendre des boitiers vpn dedié, il y en a des pas trop cher, ca marche tres bien.

Perso j'utilise le vpn du watchguard, j'ai pas de pb de perf,
mais il est assez couteux, une solution type openvpn est vraiment pratique, car ton reseau devient transparent et c'est gratuit
hpalpha est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 14h24.


 
 
 
 
Partenaires

Hébergement Web