IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

PHP & Base de données Discussion :

MYSQL et SSL


Sujet :

PHP & Base de données

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre éclairé
    Profil pro
    DevOps
    Inscrit en
    Décembre 2008
    Messages
    254
    Détails du profil
    Informations personnelles :
    Localisation : France, Nord (Nord Pas de Calais)

    Informations professionnelles :
    Activité : DevOps

    Informations forums :
    Inscription : Décembre 2008
    Messages : 254
    Par défaut MYSQL et SSL
    Bonjour,

    J'ai mis en place sur la connexion a ma base de données le ssl car le serveur apache et la base sont sur des serveur différent (serveur debian).
    avec le code suivant:

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    $this->db_ssluser, $this->db_pass, null, MYSQL_CLIENT_SSL);
    Tout fonctionne apparemment.

    Mais j'aurais aimer savoir comment vérifier que cela est bien crypter et ne passe plus en clair.

    Je pense que l'on va m'envoyer bouler si je demande un logiciel pour sniffer les paquets pour voir la différence quand j'active et désactive, mais je demande quand même (avec wiresharck on peut faire sa?).

    Sinon y a t'il quelque part des logs qui valide la connexion ssl que je soit certain de ma sécurité.

    Merci d'avance

  2. #2
    Membre confirmé
    Profil pro
    Inscrit en
    Mars 2008
    Messages
    59
    Détails du profil
    Informations personnelles :
    Localisation : France, Ille et Vilaine (Bretagne)

    Informations professionnelles :
    Secteur : High Tech - Opérateur de télécommunications

    Informations forums :
    Inscription : Mars 2008
    Messages : 59
    Par défaut
    Salut!
    Pour les logs, honnêtement, je n'en sait rien.
    Cependant Wireshark répondra parfaitement à tes attentes pour analyser les échanges entre ton client et ta BDD!

  3. #3
    Membre éclairé
    Profil pro
    DevOps
    Inscrit en
    Décembre 2008
    Messages
    254
    Détails du profil
    Informations personnelles :
    Localisation : France, Nord (Nord Pas de Calais)

    Informations professionnelles :
    Activité : DevOps

    Informations forums :
    Inscription : Décembre 2008
    Messages : 254
    Par défaut
    OK merci pour ta réponse.

    Mais si je ne me trompe pas, il faut que je mette le wireshark sur mon serveur apache, pas sur mon poste perso?

    sa exitste wireshark pour linux (mode console)?

  4. #4
    Membre confirmé
    Profil pro
    Inscrit en
    Mars 2008
    Messages
    59
    Détails du profil
    Informations personnelles :
    Localisation : France, Ille et Vilaine (Bretagne)

    Informations professionnelles :
    Secteur : High Tech - Opérateur de télécommunications

    Informations forums :
    Inscription : Mars 2008
    Messages : 59
    Par défaut
    Oui en effet, tu dois capturer le trafic entre ton serveur Web et ton serveur de BDD.

    Wireshark existe en console sous le nom de TShark.

    L'objectif étant par exemple de capturer le trafic avec TShark, qui générera un fichier .cap que tu pourras analyser tranquillement avec Wireshark sur ton PC perso...

  5. #5
    Membre éclairé
    Profil pro
    DevOps
    Inscrit en
    Décembre 2008
    Messages
    254
    Détails du profil
    Informations personnelles :
    Localisation : France, Nord (Nord Pas de Calais)

    Informations professionnelles :
    Activité : DevOps

    Informations forums :
    Inscription : Décembre 2008
    Messages : 254
    Par défaut
    ok je vais tester cela.

    Sinon en essayant wireshark sur mon pc local et en testant la connexion, je viens de me rendre compte que le champs input type password passe en clair.
    n'y a t'il pas moyen de crypter cette envoi?
    Je le crypte ensuite (ou plutot hash avec md5 et mot de passe).
    je n'ai pas trouver d'info la dessus.
    Cela veut dire que par exemple si je me log sur un forum (sans https) quelqu'un peu sniffer l'adresse IP du forum et voir passer tout les mot de passe en clair?

  6. #6
    Expert confirmé

    Profil pro
    Inscrit en
    Septembre 2010
    Messages
    7 920
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Septembre 2010
    Messages : 7 920
    Par défaut
    Citation Envoyé par tiamat59 Voir le message
    Cela veut dire que par exemple si je me log sur un forum (sans https) quelqu'un peu sniffer l'adresse IP du forum et voir passer tout les mot de passe en clair?
    et oui

Discussions similaires

  1. Mysql en SSL
    Par yvonic2010 dans le forum Composants VCL
    Réponses: 5
    Dernier message: 12/07/2011, 14h21
  2. [MySQL] PHP et MySQL, cryptage SSL
    Par totosh dans le forum PHP & Base de données
    Réponses: 0
    Dernier message: 31/01/2011, 14h36
  3. Installer la gem mysql sans ssl
    Par Baptiste Wicht dans le forum Ruby
    Réponses: 0
    Dernier message: 01/02/2010, 11h32
  4. Connection à mysql via ssl
    Par huit_six dans le forum JDBC
    Réponses: 2
    Dernier message: 07/08/2009, 13h26
  5. Replication Mysql via SSL HELP
    Par snach dans le forum Administration
    Réponses: 6
    Dernier message: 04/09/2007, 09h51

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo