Précédent   Forum des professionnels en informatique > Dotnet > Général Dotnet
Général Dotnet Forum dédié aux questions sur le développement .NET en général. Avant de poster -> FAQs .NET, Articles .NET, Sources .NET
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
'
Vieux 21/12/2007, 15h58   #21
Expert Confirmé Sénior
 
Avatar de _skip
 
Homme
Développeur d'applications
Inscription : novembre 2005
Messages : 2 324
Détails du profil
Informations personnelles :
Sexe : Homme
Âge : 28
Localisation : Suisse

Informations professionnelles :
Activité : Développeur d'applications
Secteur : High Tech - Produits et services télécom et Internet

Informations forums :
Inscription : novembre 2005
Messages : 2 324
Points : 4 787
Points : 4 787
Qu'est-ce que j'ai proposé que tu ne comprends pas au juste?
_skip est actuellement connecté   Envoyer un message privé Réponse avec citation 00
Vieux 21/12/2007, 16h50   #22
Expert Confirmé
 
Avatar de Aspic
 
Homme Florent Diedler
Étudiant
Inscription : août 2005
Messages : 3 720
Détails du profil
Informations personnelles :
Nom : Homme Florent Diedler
Localisation : France, Hauts de Seine (Île de France)

Informations professionnelles :
Activité : Étudiant

Informations forums :
Inscription : août 2005
Messages : 3 720
Points : 3 392
Points : 3 392
Citation:
Serait-ce peut-être possible que tu obtiennes les pass de ton serveur au moment du runtime voir même son adresse en consultant un webservice?
Ca te permettrait de les changer fréquemment et ça éviterait de cacher les infos de login directement dans l'application.

Sinon tu peux toi-même mettre une chaine cryptée en dur dans le programme, et tu offusques l'algo qui permet d'en faire quelque chose d'utilisable. Si c'est une grande application faut déjà y aller pour savoir ou c'est au milieu d'une floppée de classe avec des noms à ressort.
POur accéder à mon ftp, je suis obligé de mettre mes pass... donc je peux faire aucune requete par WebBrowser ou autre sans avoir fourni les pass.

Si je crypte les pass dans un fichier texte par exemple, il faut définir une clef pour le cryptage par exemple avec Vigenère donc si un personne malhonnete décompile le programme, récupère la clef en brut dans le code source puis décrypte la chaine grace à l'algo de vigenère et je suis c******

DOnc en fait on tourne en rond...
__________________
Qui ne tente rien n'a rien !
Ce qui ne nous tue pas nous rends plus fort !!
Mon projet ZELDA en C++/Allegro
http://www.tutoworld.com - Le Forum -
Mes ressources Dotnet (cours, sources, tutos)
--------------------------------------------
+ + =

Ne pas oublier le Tag !
Aspic est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 21/12/2007, 18h36   #23
Expert Confirmé Sénior
 
Avatar de _skip
 
Homme
Développeur d'applications
Inscription : novembre 2005
Messages : 2 324
Détails du profil
Informations personnelles :
Sexe : Homme
Âge : 28
Localisation : Suisse

Informations professionnelles :
Activité : Développeur d'applications
Secteur : High Tech - Produits et services télécom et Internet

Informations forums :
Inscription : novembre 2005
Messages : 2 324
Points : 4 787
Points : 4 787
Et bien ma foi si tu n'as pas suffisamment de controle sur la structure pour faire du boulot propre c'est pas gagné...

Quand j'ai parlé de webservice, je parlais d'un webservice au sens dotnet pas d'un accès web sur ftp ( je suis pas sûr que c'était clair ). Une simple webmethod que ton prog appelle et qui lui permet de récupérer les login et mots de passe du ftp avant de s'y connecter, infos que tu peux alors changer régulièrement à ta guise et sans préavis.

Ce webservice, bien entendu, tu l'héberges sur le net ou chez toi, ce sera parfait. Si tu ne peux pas activer le SSL, obfuscation ou pas ce sera trop facile de récupérer les chaines lorsqu'elles seront envoyées au serveur en sniffant les paquets ("PASS monpassword" en pur ASCII).

Et surtout, tu as besoin de créer un compte utilisateur pour ton FTP qui n'a que les droits dans un répertoire que tu définis à l'avance, et qui surtout n'a pas suffisamment de droit pour modifier les droits.

Si tu ne peux pas mettre en place ni SSL, ni webservice, ni compte limité. Quoi que tu fasses ce sera risqué
_skip est actuellement connecté   Envoyer un message privé Réponse avec citation 00
Vieux 21/12/2007, 19h12   #24
Expert Confirmé
 
Avatar de Aspic
 
Homme Florent Diedler
Étudiant
Inscription : août 2005
Messages : 3 720
Détails du profil
Informations personnelles :
Nom : Homme Florent Diedler
Localisation : France, Hauts de Seine (Île de France)

Informations professionnelles :
Activité : Étudiant

Informations forums :
Inscription : août 2005
Messages : 3 720
Points : 3 392
Points : 3 392
Citation:
Envoyé par _skip Voir le message
Si tu ne peux pas mettre en place ni SSL, ni webservice, ni compte limité. Quoi que tu fasses ce sera risqué
Ok merci je vais me renseigner auprès de mon hébergeur pour voir ce que je peux faire.
__________________
Qui ne tente rien n'a rien !
Ce qui ne nous tue pas nous rends plus fort !!
Mon projet ZELDA en C++/Allegro
http://www.tutoworld.com - Le Forum -
Mes ressources Dotnet (cours, sources, tutos)
--------------------------------------------
+ + =

Ne pas oublier le Tag !
Aspic est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 21/12/2007, 20h11   #25
Expert Confirmé Sénior
 
Avatar de _skip
 
Homme
Développeur d'applications
Inscription : novembre 2005
Messages : 2 324
Détails du profil
Informations personnelles :
Sexe : Homme
Âge : 28
Localisation : Suisse

Informations professionnelles :
Activité : Développeur d'applications
Secteur : High Tech - Produits et services télécom et Internet

Informations forums :
Inscription : novembre 2005
Messages : 2 324
Points : 4 787
Points : 4 787
Tu as raison, si ton ftp à ce que j'ai compris c'est un service payant en plus, il vaut la peine de faire attention. Y'a trop d'abrutis sur le net.
_skip est actuellement connecté   Envoyer un message privé Réponse avec citation 00
Vieux 21/12/2007, 20h35   #26
Expert Confirmé
 
Avatar de Aspic
 
Homme Florent Diedler
Étudiant
Inscription : août 2005
Messages : 3 720
Détails du profil
Informations personnelles :
Nom : Homme Florent Diedler
Localisation : France, Hauts de Seine (Île de France)

Informations professionnelles :
Activité : Étudiant

Informations forums :
Inscription : août 2005
Messages : 3 720
Points : 3 392
Points : 3 392
Citation:
Envoyé par _skip Voir le message
Tu as raison, si ton ftp à ce que j'ai compris c'est un service payant en plus, il vaut la peine de faire attention. Y'a trop d'abrutis sur le net.
Qu'entends tu par la ?
__________________
Qui ne tente rien n'a rien !
Ce qui ne nous tue pas nous rends plus fort !!
Mon projet ZELDA en C++/Allegro
http://www.tutoworld.com - Le Forum -
Mes ressources Dotnet (cours, sources, tutos)
--------------------------------------------
+ + =

Ne pas oublier le Tag !
Aspic est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 21/12/2007, 20h52   #27
Expert Confirmé Sénior
 
Avatar de _skip
 
Homme
Développeur d'applications
Inscription : novembre 2005
Messages : 2 324
Détails du profil
Informations personnelles :
Sexe : Homme
Âge : 28
Localisation : Suisse

Informations professionnelles :
Activité : Développeur d'applications
Secteur : High Tech - Produits et services télécom et Internet

Informations forums :
Inscription : novembre 2005
Messages : 2 324
Points : 4 787
Points : 4 787
Ben rien, juste que t'avais raison de prendre des mesures pour la sécurité
_skip est actuellement connecté   Envoyer un message privé Réponse avec citation 00
Vieux 22/12/2007, 08h51   #28
Expert Confirmé
 
Avatar de Aspic
 
Homme Florent Diedler
Étudiant
Inscription : août 2005
Messages : 3 720
Détails du profil
Informations personnelles :
Nom : Homme Florent Diedler
Localisation : France, Hauts de Seine (Île de France)

Informations professionnelles :
Activité : Étudiant

Informations forums :
Inscription : août 2005
Messages : 3 720
Points : 3 392
Points : 3 392
Citation:
Envoyé par _skip Voir le message
Ben rien, juste que t'avais raison de prendre des mesures pour la sécurité
Oui c'est sur, généralement je n'ai pas ce soucis puisque mon code n'est pas sensible mais la c'est un peu différent. Bon je vous remmercie et puis je me renseigne !

__________________
Qui ne tente rien n'a rien !
Ce qui ne nous tue pas nous rends plus fort !!
Mon projet ZELDA en C++/Allegro
http://www.tutoworld.com - Le Forum -
Mes ressources Dotnet (cours, sources, tutos)
--------------------------------------------
+ + =

Ne pas oublier le Tag !
Aspic est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 07h09.


 
 
 
 
Partenaires

Hébergement Web