IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Comment protéger un intranet (Apache et PHP)


Sujet :

Sécurité

  1. #1
    Mut
    Mut est déconnecté
    Membre averti Avatar de Mut
    Homme Profil pro
    Inscrit en
    Mars 2003
    Messages
    931
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 40
    Localisation : France, Seine Maritime (Haute Normandie)

    Informations forums :
    Inscription : Mars 2003
    Messages : 931
    Points : 307
    Points
    307
    Par défaut Comment protéger un intranet (Apache et PHP)
    Bonjour, je souhaiterais savoir comment peut-on gérer la sécurité dans un intranet.

    Si quelqu'un pouvait m'éclairer...


    Merci !

  2. #2
    Expert éminent sénior

    Profil pro
    Inscrit en
    Juin 2002
    Messages
    6 152
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juin 2002
    Messages : 6 152
    Points : 17 778
    Points
    17 778
    Par défaut
    A quel niveau : l'application, le système, les deux ? Dans le premier cas, quel langage utilisez-vous : du PHP, autres ? Soyez plus précis.

  3. #3
    Mut
    Mut est déconnecté
    Membre averti Avatar de Mut
    Homme Profil pro
    Inscrit en
    Mars 2003
    Messages
    931
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 40
    Localisation : France, Seine Maritime (Haute Normandie)

    Informations forums :
    Inscription : Mars 2003
    Messages : 931
    Points : 307
    Points
    307
    Par défaut
    J'utilise PHP/MySQL/Access et je souhaiterais avoir des informations sur la sécurité au niveau d'apache (configuration etc..) et éventuellement du langage PHP (exemple de code non sécurisé etc..) car vu que je débute en php j'ai peur d'avoir fait un intranet "ridicule" niveau sécurité avec plein de failles...


    Merci !

  4. #4
    Rédacteur en Chef
    Avatar de Marc Lussac
    Homme Profil pro
    Responsable marketing opérationnel
    Inscrit en
    Mars 2002
    Messages
    28 664
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Responsable marketing opérationnel
    Secteur : Communication - Médias

    Informations forums :
    Inscription : Mars 2002
    Messages : 28 664
    Points : 61 614
    Points
    61 614
    Par défaut
    Les mêmes sécurités que pour un site web, plus les protections réseaux possible spécifique Intranet (à voir avec le responsable réseaux).

    D'autre part puisqu'il s'agit d'un intranet, envisager de faire en sorte que toutes les ressources et services soient accessibles uniquement par des utilisateurs dument identifiés (login).
    Ne pas me contacter pour le forum et je ne répondrai à aucune question technique. Pour contacter les différents services du club (publications, partenariats, publicité, ...) : Contacts

    15 000 offres d'emploi développeurs et informatique
    Cours et tutoriels développeurs et informatique
    Les FAQ's & Les Livres
    Codes sources
    Téléchargements

  5. #5
    Mut
    Mut est déconnecté
    Membre averti Avatar de Mut
    Homme Profil pro
    Inscrit en
    Mars 2003
    Messages
    931
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 40
    Localisation : France, Seine Maritime (Haute Normandie)

    Informations forums :
    Inscription : Mars 2003
    Messages : 931
    Points : 307
    Points
    307
    Par défaut
    justement c'est moi le responsable réseau

    En fait j'ai fait un intranet auquel les utilisateurs accède par une adresse de type : http://serveurintranet/intranet/index.php

    J'aimerais bloquer l'accés en lecture au fichiers sources. Pour faire ça j'ai donc l'architecture suivante sur le serveur :

    Dossier Intranet ------>Site--->(toutes les pages du site)
    |
    ---------->Applications--->(toutes les applications)

    J'ai donc "joué" avec les propriètés NTFS de windows sur le dossier Intranet qui n'est plus accessible par un chemin réseau classique de type : \\serveurintranet\... mais accessible par le biais de l'adresse : http://serveurintranet/intranet/index.php

    Jusque là j'étais très content du résultat ! Mon problème vient du fait que sur les pages contenues dans le dossier "Site", je dois apeller des applications dans le dossier "Applications", et c'est la que ça bloque car aucune application ne se lance du aux autorisations NTFS. Pour qu'elles se lancent, je dois donner l'accès au dossier Intranet....

    Donc je ne vois pas comment faire...


    EDIT : J'ai oublié de préciser que j'avais penser à la solution du pare-feu mais ça me donne la même situation..je peux accèder au site Internet, empecher l'accés au dossier "site" mais pas executer les applications

  6. #6
    Expert confirmé
    Avatar de N1bus
    Homme Profil pro
    Dev. Web & OpenERP
    Inscrit en
    Janvier 2003
    Messages
    2 827
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 59
    Localisation : France, Seine et Marne (Île de France)

    Informations professionnelles :
    Activité : Dev. Web & OpenERP
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Janvier 2003
    Messages : 2 827
    Points : 5 673
    Points
    5 673
    Par défaut
    Apache est-il le propriétaire de ces applications (ou fichiers) ?
    Si Apache est propriétaire , tu devrais pouvoir lui donner les droits d'execution pour ces applications puisque dans ton cas, c'est apache qui les lance, non?

  7. #7
    Mut
    Mut est déconnecté
    Membre averti Avatar de Mut
    Homme Profil pro
    Inscrit en
    Mars 2003
    Messages
    931
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 40
    Localisation : France, Seine Maritime (Haute Normandie)

    Informations forums :
    Inscription : Mars 2003
    Messages : 931
    Points : 307
    Points
    307
    Par défaut
    Propriètaire dans quel sens ? au niveau des droits NTFS ? de sa configuration dans le .ini ?

    Merci beaucoup de vos réponses !

  8. #8
    Expert confirmé
    Avatar de N1bus
    Homme Profil pro
    Dev. Web & OpenERP
    Inscrit en
    Janvier 2003
    Messages
    2 827
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 59
    Localisation : France, Seine et Marne (Île de France)

    Informations professionnelles :
    Activité : Dev. Web & OpenERP
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Janvier 2003
    Messages : 2 827
    Points : 5 673
    Points
    5 673
    Par défaut
    au niveau des droits NTFS

  9. #9
    Mut
    Mut est déconnecté
    Membre averti Avatar de Mut
    Homme Profil pro
    Inscrit en
    Mars 2003
    Messages
    931
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 40
    Localisation : France, Seine Maritime (Haute Normandie)

    Informations forums :
    Inscription : Mars 2003
    Messages : 931
    Points : 307
    Points
    307
    Par défaut
    ok donc au niveau des droits ntfs l'utilisateur connecté sur le serveur apache à controle total sur tout l'intranet.Mais je suis obligé d'attribuer les droits de lecture des fichiers source à tout le monde pour que n'importe qui puisse executer les fichiers alors que j'aimerais que pesonne puisse accèder aux sources excepté l'utilisateur connecté sur la session du serveur apache

  10. #10
    Rédacteur en Chef
    Avatar de Marc Lussac
    Homme Profil pro
    Responsable marketing opérationnel
    Inscrit en
    Mars 2002
    Messages
    28 664
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Responsable marketing opérationnel
    Secteur : Communication - Médias

    Informations forums :
    Inscription : Mars 2002
    Messages : 28 664
    Points : 61 614
    Points
    61 614
    Ne pas me contacter pour le forum et je ne répondrai à aucune question technique. Pour contacter les différents services du club (publications, partenariats, publicité, ...) : Contacts

    15 000 offres d'emploi développeurs et informatique
    Cours et tutoriels développeurs et informatique
    Les FAQ's & Les Livres
    Codes sources
    Téléchargements

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Comment lier apache et php?
    Par Canna59 dans le forum Applications et environnements graphiques
    Réponses: 7
    Dernier message: 05/01/2010, 14h43
  2. Comment protéger un site intranet par htaccess
    Par ripcurl dans le forum Apache
    Réponses: 8
    Dernier message: 03/11/2008, 12h56
  3. Réponses: 8
    Dernier message: 21/05/2007, 21h40
  4. apache et php
    Par HULK dans le forum Apache
    Réponses: 7
    Dernier message: 19/02/2005, 01h03
  5. Comment protéger ses sources?
    Par Titeuf21121 dans le forum Autres Logiciels
    Réponses: 7
    Dernier message: 25/03/2004, 06h47

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo