Précédent   Forum des professionnels en informatique > Webmasters - Développement Web > Général Conception Web > Sécurité
Sécurité Forum d'entraide sur la sécurité des sites Web, les protections, l'authentification, etc. Avant de poster -> Cours Sécurité.
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
'
Vieux 06/09/2007, 11h58   #1
Mut
Membre confirmé
 
Avatar de Mut
 
Inscription : mars 2003
Messages : 789
Détails du profil
Informations personnelles :
Âge : 29
Localisation : France, Seine Maritime (Haute Normandie)

Informations forums :
Inscription : mars 2003
Messages : 789
Points : 237
Points : 237
Envoyer un message via MSN à Mut
Par défaut Comment protéger un intranet (Apache et PHP)

Bonjour, je souhaiterais savoir comment peut-on gérer la sécurité dans un intranet.

Si quelqu'un pouvait m'éclairer...


Merci !
Mut est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 06/09/2007, 13h21   #2
En attente de confirmation mail
 
Inscription : juin 2002
Messages : 6 164
Détails du profil
Informations forums :
Inscription : juin 2002
Messages : 6 164
Points : 6 404
Points : 6 404
A quel niveau : l'application, le système, les deux ? Dans le premier cas, quel langage utilisez-vous : du PHP, autres ? Soyez plus précis.
julp est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 06/09/2007, 14h58   #3
Mut
Membre confirmé
 
Avatar de Mut
 
Inscription : mars 2003
Messages : 789
Détails du profil
Informations personnelles :
Âge : 29
Localisation : France, Seine Maritime (Haute Normandie)

Informations forums :
Inscription : mars 2003
Messages : 789
Points : 237
Points : 237
Envoyer un message via MSN à Mut
J'utilise PHP/MySQL/Access et je souhaiterais avoir des informations sur la sécurité au niveau d'apache (configuration etc..) et éventuellement du langage PHP (exemple de code non sécurisé etc..) car vu que je débute en php j'ai peur d'avoir fait un intranet "ridicule" niveau sécurité avec plein de failles...


Merci !
Mut est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 06/09/2007, 19h43   #4
Directeur Marketing
 
Avatar de Marc Lussac
 
Homme Marc Lussac
Responsable marketing opérationnel
Inscription : mars 2002
Messages : 26 358
Détails du profil
Informations personnelles :
Nom : Homme Marc Lussac
Localisation : Canada

Informations professionnelles :
Activité : Responsable marketing opérationnel
Secteur : Communication - Médias

Informations forums :
Inscription : mars 2002
Messages : 26 358
Points : 23 184
Points : 23 184
Les mêmes sécurités que pour un site web, plus les protections réseaux possible spécifique Intranet (à voir avec le responsable réseaux).

D'autre part puisqu'il s'agit d'un intranet, envisager de faire en sorte que toutes les ressources et services soient accessibles uniquement par des utilisateurs dument identifiés (login).
__________________
-> Ne pas me contacter pour le forum et je ne répondrai à aucune question technique -> Comment nous contacter
-> Pour partenariat ou publicité : Mon Email
Marc Lussac est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 07/09/2007, 13h33   #5
Mut
Membre confirmé
 
Avatar de Mut
 
Inscription : mars 2003
Messages : 789
Détails du profil
Informations personnelles :
Âge : 29
Localisation : France, Seine Maritime (Haute Normandie)

Informations forums :
Inscription : mars 2003
Messages : 789
Points : 237
Points : 237
Envoyer un message via MSN à Mut
justement c'est moi le responsable réseau

En fait j'ai fait un intranet auquel les utilisateurs accède par une adresse de type : http://serveurintranet/intranet/index.php

J'aimerais bloquer l'accés en lecture au fichiers sources. Pour faire ça j'ai donc l'architecture suivante sur le serveur :

Dossier Intranet ------>Site--->(toutes les pages du site)
|
---------->Applications--->(toutes les applications)

J'ai donc "joué" avec les propriètés NTFS de windows sur le dossier Intranet qui n'est plus accessible par un chemin réseau classique de type : \\serveurintranet\... mais accessible par le biais de l'adresse : http://serveurintranet/intranet/index.php

Jusque là j'étais très content du résultat ! Mon problème vient du fait que sur les pages contenues dans le dossier "Site", je dois apeller des applications dans le dossier "Applications", et c'est la que ça bloque car aucune application ne se lance du aux autorisations NTFS. Pour qu'elles se lancent, je dois donner l'accès au dossier Intranet....

Donc je ne vois pas comment faire...


EDIT : J'ai oublié de préciser que j'avais penser à la solution du pare-feu mais ça me donne la même situation..je peux accèder au site Internet, empecher l'accés au dossier "site" mais pas executer les applications
Mut est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 07/09/2007, 19h40   #6
Rédacteur/Modérateur
 
Avatar de N1bus
 
Inscription : janvier 2003
Messages : 2 018
Détails du profil
Informations personnelles :
Âge : 47
Localisation : France, Charente Maritime (Poitou Charente)

Informations forums :
Inscription : janvier 2003
Messages : 2 018
Points : 1 992
Points : 1 992
Apache est-il le propriétaire de ces applications (ou fichiers) ?
Si Apache est propriétaire , tu devrais pouvoir lui donner les droits d'execution pour ces applications puisque dans ton cas, c'est apache qui les lance, non?
N1bus est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 08/09/2007, 11h37   #7
Mut
Membre confirmé
 
Avatar de Mut
 
Inscription : mars 2003
Messages : 789
Détails du profil
Informations personnelles :
Âge : 29
Localisation : France, Seine Maritime (Haute Normandie)

Informations forums :
Inscription : mars 2003
Messages : 789
Points : 237
Points : 237
Envoyer un message via MSN à Mut
Propriètaire dans quel sens ? au niveau des droits NTFS ? de sa configuration dans le .ini ?

Merci beaucoup de vos réponses !
Mut est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 08/09/2007, 11h52   #8
Rédacteur/Modérateur
 
Avatar de N1bus
 
Inscription : janvier 2003
Messages : 2 018
Détails du profil
Informations personnelles :
Âge : 47
Localisation : France, Charente Maritime (Poitou Charente)

Informations forums :
Inscription : janvier 2003
Messages : 2 018
Points : 1 992
Points : 1 992
au niveau des droits NTFS
N1bus est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 08/09/2007, 19h52   #9
Mut
Membre confirmé
 
Avatar de Mut
 
Inscription : mars 2003
Messages : 789
Détails du profil
Informations personnelles :
Âge : 29
Localisation : France, Seine Maritime (Haute Normandie)

Informations forums :
Inscription : mars 2003
Messages : 789
Points : 237
Points : 237
Envoyer un message via MSN à Mut
ok donc au niveau des droits ntfs l'utilisateur connecté sur le serveur apache à controle total sur tout l'intranet.Mais je suis obligé d'attribuer les droits de lecture des fichiers source à tout le monde pour que n'importe qui puisse executer les fichiers alors que j'aimerais que pesonne puisse accèder aux sources excepté l'utilisateur connecté sur la session du serveur apache
Mut est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 08/09/2007, 20h18   #10
Directeur Marketing
 
Avatar de Marc Lussac
 
Homme Marc Lussac
Responsable marketing opérationnel
Inscription : mars 2002
Messages : 26 358
Détails du profil
Informations personnelles :
Nom : Homme Marc Lussac
Localisation : Canada

Informations professionnelles :
Activité : Responsable marketing opérationnel
Secteur : Communication - Médias

Informations forums :
Inscription : mars 2002
Messages : 26 358
Points : 23 184
Points : 23 184
Le forum Apache


__________________
-> Ne pas me contacter pour le forum et je ne répondrai à aucune question technique -> Comment nous contacter
-> Pour partenariat ou publicité : Mon Email
Marc Lussac est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité Cette discussion est résolue.
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 14h40.


 
 
 
 
Partenaires

Hébergement Web