|
Publicité ' | |||||||||||||||||||||||
|
|
#1 |
|
Invité régulier
![]() Inscription : avril 2005 Messages : 33 ![]() |
Bonjour,
Je dispose de deux machines distantes (une qui fait serveur mysql et l'autre serveur http). Le serveur http tappe dans les bases du serveur mysql. Afin d'éviter de transmettre les informations en clair (mots de passe, informations, requetes...) je me suis penché sur le sujet et il semble y avoir deux solutions : Créer un tunner ssh sur un port qui est redirigé vers la nouvelle machine (tunnel ssh linux) ou alors tout gérer gràce à mysql et se connecter à l'aide du protocole ssh à mysql. Il semble que cela ait un coût en terme de performances. Que me conseillez vous ? Merci, |
|
|
00
|
|
|
#2 | |
|
Expert Confirmé
![]() Inscription : mars 2004 Messages : 3 109 ![]() |
Citation:
Pourquoi ne pas faire un vpn entre les deux serveurs ? Simple à mettre en place et ca marche bien
__________________
Ancien Rédacteur Linux && Unix / Nouveau retraité de DVP The UNIX way of sex: gunzip;strip;touch;finger;mount;fsck;more;yes;umount;sleep Je ne réponds ni aux messages privées, ni aux messages plein de fautes... |
|
|
|
00
|
|
|
#3 |
|
Invité régulier
![]() Inscription : avril 2005 Messages : 33 ![]() |
Cela consiste à créer un tunnel ssh entre les deux serveurs ? c'est bien ça ?
|
|
|
00
|
|
|
#4 | |
|
Membre émérite
![]() Inscription : mai 2002 Messages : 831 ![]() |
Citation:
__________________
Ne pas savoir n’est pas une faute si l’on cherche à combler ses lacunes. "Il n'y a pas d'obstacles infranchissables , il y a des volontés plus ou moins énergiques voilà tous" Jules Vernes |
|
|
|
00
|
|
|
#5 | |
|
Expert Confirmé
![]() Inscription : mars 2004 Messages : 3 109 ![]() |
Citation:
Tout dépend de la taille de ta clé de cryptage. Plus la taille est grande, plus tu as une perte en temps de traitement. Suivant le type de machine, on peut éviter une trop grosse perte de perf
__________________
Ancien Rédacteur Linux && Unix / Nouveau retraité de DVP The UNIX way of sex: gunzip;strip;touch;finger;mount;fsck;more;yes;umount;sleep Je ne réponds ni aux messages privées, ni aux messages plein de fautes... |
|
|
|
00
|
|
|
#6 |
|
Membre chevronné
![]() Inscription : octobre 2003 Messages : 668 ![]() |
Question probablement très con, mais quelle est la différence -en termes de perf- entre les 2 solutions? (tunnel ssh vs VPN)?
Crypter toutes les connexions me parait plus "couteux" , nan ?
__________________
Two beer or not two beer. (Shakesbeer) Question technique par MP => poubelle! |
|
|
00
|
|
|
#7 |
|
Membre émérite
![]() ![]() Inscription : mars 2002 Messages : 770 ![]() |
Aujourd'hui les machines sont assez performante, certaines cartes mere integre des puces de cryptage hardware SSL comme le Padlock.
Mais sinon, prendre des boitiers vpn dedié, il y en a des pas trop cher, ca marche tres bien. Perso j'utilise le vpn du watchguard, j'ai pas de pb de perf, mais il est assez couteux, une solution type openvpn est vraiment pratique, car ton reseau devient transparent et c'est gratuit |
|
|
00
|
Copyright © 2000-2012 - www.developpez.com