IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Apache Discussion :

Sécurisation accès webapps


Sujet :

Apache

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Futur Membre du Club
    Profil pro
    Inscrit en
    Janvier 2013
    Messages
    4
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Janvier 2013
    Messages : 4
    Par défaut Sécurisation accès webapps
    Bonjour,

    Je dispose d'un serveur web sur Windows et de Tomcat.

    Dans mon tomcat se trouve 3 webapps.

    La première webapps permet la communication avec la base de données et fait office de webservices (REST).
    Ex : http://localhost:8080/webservices

    La deuxième webapps est une application de e-booking, ayant pour but d'être visible sur Internet.
    Ex : http://localhost:8080/e-booking

    Puis d'autres webapps (internes) communiquant également avec la webapps des webservices.
    Ex : http://localhost:8080/interne

    Mon problème est que ces trois webapps se trouvent sur le même serveur web et sont accessible via le même port, cependant je ne souhaite absolument pas que mes webapps internes puissent être visibles sur Internet.


    Je suis de plus contraint à ceci :
    - Obligation d'utiliser TOMCAT
    - l'application /webservices est codée en JAVA et je n'ai pas accès au code source
    - J'ai également essayé de déplacer l'application /interne sur un autre service Tomcat sur un autre port mais j'ai eu l'erreur suivante : "Is not allowed by Access-Control-Allow-Origin" puisque la connexion avec le webservices est codée en Javascript (et je pense qu'il m'est quasi impossible d'utiliser un autre langage pour ceci pour des raisons de compétences et de temps)


    Auriez vous des voies à m'indiquer svp ?

    Merci

  2. #2
    Rédacteur
    Avatar de _Mac_
    Profil pro
    Inscrit en
    Août 2005
    Messages
    9 601
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Août 2005
    Messages : 9 601
    Par défaut
    Comment as-tu prévu de mettre à dispo sur Internet tes services Web et ton appli d'e-booking ?

  3. #3
    Futur Membre du Club
    Profil pro
    Inscrit en
    Janvier 2013
    Messages
    4
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Janvier 2013
    Messages : 4
    Par défaut
    L'application d'ebooking sera intégrée via un Iframe sur un site web.

    Par ex : http://x.x.x.x:8080/ebooking/

    Le problème est donc que si l'internaute essaye de taper :

    http://x.x.x.x:8080/interne/

    Il tombera sur l'application interne, ce qu'il faut éviter.

  4. #4
    Futur Membre du Club
    Profil pro
    Inscrit en
    Janvier 2013
    Messages
    4
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Janvier 2013
    Messages : 4
    Par défaut
    En fait pour l'instant le port de Tomcat est ouvert, et tout son contenu est exposé...

  5. #5
    Rédacteur
    Avatar de _Mac_
    Profil pro
    Inscrit en
    Août 2005
    Messages
    9 601
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Août 2005
    Messages : 9 601
    Par défaut
    Dans ce cas, et c'est le plus logique, je bloquerais le port 8080 en accès depuis l'extérieur et je mettrais un serveur Apache en reverse proxy devant Tomcat sur le port 80 pour ton appli e-booking uniquement. Comme ça, seule l'application e-booking sera accessible depuis Internet sur le port 80, Tomcat ne sera pas directement accessible depuis l'extérieur mais continuera à l'être depuis l'intérieur.

Discussions similaires

  1. [MediaWiki] [1.2.0] Sécuriser accès au wiki
    Par TekP@f dans le forum EDI, CMS, Outils, Scripts et API
    Réponses: 1
    Dernier message: 05/11/2009, 11h06
  2. Sécuriser Accès serveur FTP
    Par TonnyDan01 dans le forum Sécurité
    Réponses: 4
    Dernier message: 18/10/2007, 10h14
  3. Sécurisation accès Base au niveau tables
    Par dfournier dans le forum Sécurité
    Réponses: 4
    Dernier message: 07/12/2005, 18h18
  4. Forms et sécurisation d'accès
    Par lafouine dans le forum Oracle
    Réponses: 14
    Dernier message: 29/11/2005, 19h21
  5. autorisation d'accès sur une base sécurisée
    Par stéphane_ais2 dans le forum Access
    Réponses: 5
    Dernier message: 14/10/2005, 11h42

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo