IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Zope Python Discussion :

La sécurité et Plone


Sujet :

Zope Python

  1. #1
    Membre du Club
    Profil pro
    Inscrit en
    Mai 2002
    Messages
    138
    Détails du profil
    Informations personnelles :
    Âge : 46
    Localisation : France

    Informations forums :
    Inscription : Mai 2002
    Messages : 138
    Points : 47
    Points
    47
    Par défaut La sécurité et Plone
    Bonsoir,

    Plone permet de créer facilement des sites internet, et il permet aussi de créer des zones membres accessibles uniquement via un login et un mot de passe.

    Cependant, je me pose une question, n'étant pas un pro de la sécurité. Est-ce que ceci est sécurisé, étant donné que ce n'est pas du SSL ?

    Merci d'avance pour votre aide.

    Tchuss, jinpol...

  2. #2
    Membre du Club
    Homme Profil pro
    Ingénieur développement logiciels
    Inscrit en
    Mai 2004
    Messages
    37
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Ingénieur développement logiciels

    Informations forums :
    Inscription : Mai 2004
    Messages : 37
    Points : 45
    Points
    45
    Par défaut
    Bonsoir,

    En tant que professionnel Plone, je l'utilise dans beaucoup de site dont des intranet. Plone est très réputé pour sa sécurité.

    Plone est entre autre utilisé par le FBI:
    http://plone.org/support/sites/feder...-investigation

    Voici d'autres site de gouvernement
    http://plone.org/support/sites/sites...ist=Government

    Nous avons dans nos références des intranets d'aéroports.

    En revanche HTTPS est nécessaire si tu souhaites éviter les attaques basées sur les écoutes réseaux en effet. N'hésite pas utiliser l'IRC #plone-fr sur freenode ou encore la mailing list "plone-fr" <plone-fr@lists.plone.org>

  3. #3
    Expert éminent sénior
    Homme Profil pro
    Architecte technique retraité
    Inscrit en
    Juin 2008
    Messages
    21 283
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Manche (Basse Normandie)

    Informations professionnelles :
    Activité : Architecte technique retraité
    Secteur : Industrie

    Informations forums :
    Inscription : Juin 2008
    Messages : 21 283
    Points : 36 770
    Points
    36 770
    Par défaut
    Salut,

    Cependant, je me pose une question, n'étant pas un pro de la sécurité. Est-ce que ceci est sécurisé, étant donné que ce n'est pas du SSL ?
    SSL et HTTPS sont des options à mettre en route côté serveur HTTP.
    Plone comme n'importe quelle application Web doit permettre d'utiliser celui de votre choix (Apache, NGINX,...).

    => La sécurité est un sujet "compliqué".

    Plone assure un minimum de choses, doit certainement en omettre d'autres
    Un audit de sécurité un peu sérieux trouvera toujours des faiblesses... la question sera de savoir si le risque encouru est suffisamment "faible".

    De plus, si vous développez, déployez une application Plone, vous pourrez introduire aussi des trous de sécurité par mauvaise compréhension de la doc, des bonnes pratiques,...
    note: que des agences gouvernementales arrivent à un niveau de sécurité (lequel) satisfaisant ne donne aucune indication sur les pré-requis côté moyens/formation juste une indication de la notoriété.

    - W
    PS: Une des raisons des trous de sécurité dans Windows est le manque de formation des développeurs et des administrateurs systèmes. Mais d'un autre côté, si vous voulez que l'environnement soit facile à utiliser, c'est bien pour ne pas avoir à trop former développeur et administrateurs systèmes...
    Architectures post-modernes.
    Python sur DVP c'est aussi des FAQs, des cours et tutoriels

  4. #4
    Membre du Club
    Profil pro
    Inscrit en
    Mai 2002
    Messages
    138
    Détails du profil
    Informations personnelles :
    Âge : 46
    Localisation : France

    Informations forums :
    Inscription : Mai 2002
    Messages : 138
    Points : 47
    Points
    47
    Par défaut
    Merci à tous les deux pour vos réponses.

    Cependant, la difficulté est justement de paramétrer Apache afin de pouvoir utiliser HTTPS sur plusieurs sites d'un même serveur.

    J'ai cherché, testé pas mal de chose, mais je n'arrive pas à le mettre en place. Est-ce que qq'un a déjà fait cela ? Et si oui, comment ?

    Merci d'avance pour votre aide.

    Tchuss, jinpol...

  5. #5
    Expert éminent sénior
    Homme Profil pro
    Architecte technique retraité
    Inscrit en
    Juin 2008
    Messages
    21 283
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Manche (Basse Normandie)

    Informations professionnelles :
    Activité : Architecte technique retraité
    Secteur : Industrie

    Informations forums :
    Inscription : Juin 2008
    Messages : 21 283
    Points : 36 770
    Points
    36 770
    Par défaut
    Salut,

    Citation Envoyé par jinpol Voir le message
    Cependant, la difficulté est justement de paramétrer Apache afin de pouvoir utiliser HTTPS sur plusieurs sites d'un même serveur
    La configuration d'Apache est un vrai sujet.
    Le forum Apache est peut être plus indiqué côté tutos ou expertises pouvant vous aider.

    Cordialement,
    - W
    Architectures post-modernes.
    Python sur DVP c'est aussi des FAQs, des cours et tutoriels

Discussions similaires

  1. La Sécurité dans Access
    Par Maxence HUBICHE dans le forum Sondages et Débats
    Réponses: 81
    Dernier message: 24/06/2007, 01h07
  2. [Sécurité] Roles
    Par Mister Nono dans le forum Débuter
    Réponses: 4
    Dernier message: 06/12/2003, 11h55
  3. probleme de sécurité
    Par maxmj dans le forum ASP
    Réponses: 2
    Dernier message: 10/11/2003, 20h44
  4. [TomCat][sécurité]config fichier web.xml
    Par liomac dans le forum Tomcat et TomEE
    Réponses: 6
    Dernier message: 24/09/2003, 15h46
  5. Pb de sécurité
    Par xtrips dans le forum Débuter
    Réponses: 6
    Dernier message: 16/04/2003, 07h50

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo