IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Odoo (ex-OpenERP) Discussion :

Deploiement et sécurisation par DMZ


Sujet :

Odoo (ex-OpenERP)

  1. #1
    Membre éprouvé
    Avatar de Cafeinoman
    Homme Profil pro
    Couteau suisse d'une PME
    Inscrit en
    Octobre 2012
    Messages
    628
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 37
    Localisation : France, Val de Marne (Île de France)

    Informations professionnelles :
    Activité : Couteau suisse d'une PME

    Informations forums :
    Inscription : Octobre 2012
    Messages : 628
    Points : 1 256
    Points
    1 256
    Par défaut Deploiement et sécurisation par DMZ
    Bonjour,

    j'étudie sur demande de mon patron la possibilité de déployer odoo (enfin "de mettre un truc qui fait tout au même endroit") dans ma boîte. J'ai pu déployer une vm et un base de test sans le moindre soucis. Ce qui m'embête le plus c'est la sécurité.

    L'architecture du SI est pour l'instant la suivante:
    • un serveur xen qui fait fait tourner des vm
      • un samba en mode AD
      • un bluemind avec un spamassassin en front
      • le site web e-commerce d'une filiale placé en DMZ

    • un serveur PfSense pour protéger tout ça
    • un site statique de présentation de l'entreprise hébergé à l'extérieur
    • un site lié à un salon annuel avec présentation et formulaire d'inscription, hébergé l'extérieur


    L'objectif est d'intégré le tout, c'est à dire :
    • 2 société (e-commerce et maison mère)
    • gestion comptable
    • gestion facturation client
    • gestion des événements (salon, conférences,...) organisé par la société.


    En soi, odoo permet tout ça, même si je vais sans doute avoir à surcharger quelques modules. Mon plus gros soucis est donc la façon de ré-architecturer le SI. Les options sont :
    1. Mettre tout odoo en DMZ, ce qui me pose problème puisque des données comme la compta ou le fichier clients y seront.
    2. Mettre un odoo en DMZ avec le e-commerce et les deux sites, un autre dans une vlan "interne", et faire de la synchro entre les deux. Le soucis c'est qu'il y aura forcément des données (clients notamment et bon de commande) en DMZ.


    La question est donc qu'en pensez vous? Le niveau de sécurité d'odoo est-il suffisant pour tout mettre en DMZ? Avez des suggestion sur la synchro? (je sais, ça fait 3 )

    Merci d'avance.
    «Dieu ne joue pas aux dés.» - Albert Einstein. Et pan! 30 ans de retard dans la théorie quantique!
    «Tout n'est pas politique, mais la politique s'intéresse à tout.» - Nicolas Machiavel. Et surtout à ceux qui ne s'y intéressent pas.

  2. #2
    Membre habitué

    Homme Profil pro
    Developpeur Web & Odoo
    Inscrit en
    Novembre 2010
    Messages
    87
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Cameroun

    Informations professionnelles :
    Activité : Developpeur Web & Odoo
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Novembre 2010
    Messages : 87
    Points : 164
    Points
    164
    Billets dans le blog
    3
    Par défaut
    Bonjour,

    Je ne pense pas que les données seront exposées vu que tu ne mets pas ta base en DMZ mais sur un serveur privé et tu donnes l'accès à ce serveur uniquement à Odoo et tes autres appli. C'est juste le serveur odoo (les sources) qui se retrouve en DMZ. Ou j'ai mal compris ta question?

    Cordialement,
    N'oubliez pas de marquer vos discussions
    Si une réponse vous a été utile pensez à voter Pour

  3. #3
    Membre éprouvé
    Avatar de Cafeinoman
    Homme Profil pro
    Couteau suisse d'une PME
    Inscrit en
    Octobre 2012
    Messages
    628
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 37
    Localisation : France, Val de Marne (Île de France)

    Informations professionnelles :
    Activité : Couteau suisse d'une PME

    Informations forums :
    Inscription : Octobre 2012
    Messages : 628
    Points : 1 256
    Points
    1 256
    Par défaut
    Le soucis c'est que, d'après ce que j'ai compris, soit la base est sur le même serveur, et donc connections par peer, sans mot de passe, soit elle est sur un serveur distant, et la le mot de passe est stocké en clair dans le fichier de configuration. Dans les deux cas, il y a mieux comme sécu...

    Après je suis d'accord, il faut toujours réussir à se connecter sous l'utilisateur odoo, mais quand même.
    «Dieu ne joue pas aux dés.» - Albert Einstein. Et pan! 30 ans de retard dans la théorie quantique!
    «Tout n'est pas politique, mais la politique s'intéresse à tout.» - Nicolas Machiavel. Et surtout à ceux qui ne s'y intéressent pas.

Discussions similaires

  1. WCF Rest Service - Sécurisation par Client et/ou Service Certificats
    Par DanZzz dans le forum Windows Communication Foundation
    Réponses: 0
    Dernier message: 20/11/2013, 21h46
  2. sécurisation par DHCP
    Par sandybel dans le forum Hardware
    Réponses: 3
    Dernier message: 12/08/2011, 11h59
  3. Sécurisation par Active Directory
    Par lesanglier dans le forum Sécurité
    Réponses: 1
    Dernier message: 05/11/2009, 13h24
  4. [Sécurité] sécurisation par session et adresse IP
    Par Giantrick dans le forum Langage
    Réponses: 2
    Dernier message: 22/05/2007, 14h13

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo