IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

EDI, CMS, Outils, Scripts et API PHP Discussion :

Retirer l'interface phpMyAdmin d'un serveur MySQL [phpMyAdmin]


Sujet :

EDI, CMS, Outils, Scripts et API PHP

  1. #1
    Membre à l'essai
    Homme Profil pro
    E-Auditeur
    Inscrit en
    Janvier 2018
    Messages
    22
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Belgique

    Informations professionnelles :
    Activité : E-Auditeur
    Secteur : Finance

    Informations forums :
    Inscription : Janvier 2018
    Messages : 22
    Points : 14
    Points
    14
    Par défaut Retirer l'interface phpMyAdmin d'un serveur MySQL
    Bonjour,

    Ma question concerne moins la technique que les GP.


    Je suis en train de tester un système d'information pour un organisme gouvernemental. Ce SI peut être installé en réseau (très) local ou en stand alone; à priori pour des utilisateurs peu qualifiés en DB mais assez susceptibles de vouloir modifier les données qui les concernent car elles impactent la taxation.

    La législation interdit sans ambiguïté tout moyen de modifier ou effacer les données de la DB de ce SI. Hors le SI fonctionne avec un WAMP 2.4. PHPMyAdmin est clairement un tel moyen. Je suis donc pris dans un débat philosophique entre l'aspect technique ("tous les SGBR ont besoin d'une interface, ne serait-ce que pour être créé") et l'aspect légal ("laisser un moyen de modifier les données serait dangereux en soi en plus d'un très fâcheux précédent").

    J'ai proposé les classiques icones et logiciels cachés, code d'accès crypté dans le registre, mot de passe et configuration de connexion inconnus, aucun droit de modification à l'exception du droit ROOT du DBM. Rien n'y fait, légalement sa seule présence est déjà inacceptable.

    J'aimerais donc investiguer avec vous l'impact de la désinstallation de PHPMyAdmin.


    Merci à tous.

  2. #2
    Membre à l'essai
    Homme Profil pro
    E-Auditeur
    Inscrit en
    Janvier 2018
    Messages
    22
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Belgique

    Informations professionnelles :
    Activité : E-Auditeur
    Secteur : Finance

    Informations forums :
    Inscription : Janvier 2018
    Messages : 22
    Points : 14
    Points
    14
    Par défaut
    un argument pour la désinstallation est que le système et censé être stable et mature lors du déploiement, et que ni la charge ni la complexité des opérations ne justifient le besoin de toucher à la base de données après que le SI soit approuvé. Un back-up est nettement suffisant pour une captation de données.

  3. #3
    Modérateur

    Avatar de MaitrePylos
    Homme Profil pro
    DBA
    Inscrit en
    Juin 2005
    Messages
    5 496
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 51
    Localisation : Belgique

    Informations professionnelles :
    Activité : DBA
    Secteur : Service public

    Informations forums :
    Inscription : Juin 2005
    Messages : 5 496
    Points : 12 596
    Points
    12 596
    Par défaut
    Bonjour,
    C'est mis en première ligne sur le site de WampServer : 'plate-forme de développement Web sous Windows'
    Donc en aucun cas on utilise Wamp pour de la Prod....même en local, c'est un non sens.
    Votre réflexion devrais plutôt ce basé sur une installation d'un environnement sécurisé de votre produit et non pas essayé de transformer une plateforme de développement.

  4. #4
    Modérateur
    Avatar de grunk
    Homme Profil pro
    Lead dév - Architecte
    Inscrit en
    Août 2003
    Messages
    6 691
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 39
    Localisation : France, Côte d'Or (Bourgogne)

    Informations professionnelles :
    Activité : Lead dév - Architecte
    Secteur : Industrie

    Informations forums :
    Inscription : Août 2003
    Messages : 6 691
    Points : 20 225
    Points
    20 225
    Par défaut
    Je rejoins MaitrePylos sur le fait que phpmyadmin est avant tout un outil de développement et pas un outil de mise en production. Y'a aucune difficulté à installer un apache/php/mysql sur un windows et au moins on controle tout ce qu'on ajoute.

    "tous les SGBR ont besoin d'une interface, ne serait-ce que pour être créé"
    Non clairement pas. La ligne de commande mysql est là justement pour n'avoir besoin de rien d'autre que mysql pour fonctionner. De plus on peut très bien imaginer que tout la logique de création des bases est située dans un script d'installation de l'applicatif.
    PHPMyAdmin c'est juste un confort quand on développe mais aucunement une nécessité.

    Là où les choses sont discutables c'est d'installer un ensemble "wamp" sur des postes qui semble être des postes de travail. Tout devrait être sur un serveur gérée par la DSI auquel les clients viennent se connecter.
    Pry Framework php5 | N'oubliez pas de consulter les FAQ Java et les cours et tutoriels Java

  5. #5
    Modératrice
    Avatar de Celira
    Femme Profil pro
    Développeuse PHP/Java
    Inscrit en
    Avril 2007
    Messages
    8 633
    Détails du profil
    Informations personnelles :
    Sexe : Femme
    Âge : 39
    Localisation : France

    Informations professionnelles :
    Activité : Développeuse PHP/Java
    Secteur : Industrie

    Informations forums :
    Inscription : Avril 2007
    Messages : 8 633
    Points : 16 372
    Points
    16 372
    Par défaut
    Citation Envoyé par AMRAAM Voir le message
    Ce SI peut être installé en réseau (très) local ou en stand alone;
    Ce qui veut dire que les utilisateurs ont accès au serveur ? Si ils ont accès au serveur, ils ont accès à la base et la console, que PhpMyAdmin soit installé ou pas.
    Donc ce qu'il faut sécuriser, ce sont les accès : comptes, mots de passe, privilèges...

    @Grunk : Si on parle d'une application à installer sur le serveur d'une entreprise (par exemple), dans une PME, la "DSI" c'est un employé (ou le patron) qui fait ça en plus de son travail habituel...
    Modératrice PHP
    Aucun navigateur ne propose d'extension boule-de-cristal : postez votre code et vos messages d'erreurs. (Rappel : "ça ne marche pas" n'est pas un message d'erreur)
    Cherchez un peu avant poser votre question : Cours et Tutoriels PHP - FAQ PHP - PDO une soupe et au lit !.

    Affichez votre code en couleurs : [CODE=php][/CODE] (bouton # de l'éditeur) et [C=php][/C]

  6. #6
    Membre à l'essai
    Homme Profil pro
    E-Auditeur
    Inscrit en
    Janvier 2018
    Messages
    22
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Belgique

    Informations professionnelles :
    Activité : E-Auditeur
    Secteur : Finance

    Informations forums :
    Inscription : Janvier 2018
    Messages : 22
    Points : 14
    Points
    14
    Par défaut
    Merci à tous pour ces réflexions pleines de bons sens.
    ça va considérablement faciliter la justification de la décision finale.

    Je passe ce message en résolu.

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. [phpMyAdmin] #2054 Connexion au serveur MySQL non permise
    Par nicojet dans le forum EDI, CMS, Outils, Scripts et API
    Réponses: 2
    Dernier message: 30/04/2018, 14h46
  2. WampServer - PhpMyAdmin - Connexion au serveur MySQL non permise
    Par manonbecle dans le forum Serveurs (Apache, IIS,...)
    Réponses: 1
    Dernier message: 30/07/2017, 01h07
  3. Réponses: 2
    Dernier message: 23/03/2016, 10h16
  4. [phpMyAdmin] Le serveur ne répond pas (ou l'interface de connexion vers le serveur MySQL local n'est pas correctement confi
    Par VITALTH dans le forum EDI, CMS, Outils, Scripts et API
    Réponses: 1
    Dernier message: 23/07/2012, 09h02
  5. [phpMyAdmin] Question de sécurité su phpMyAdmin : "votre serveur MySQL est ouvert aux intrusions"
    Par ghazi1985 dans le forum EDI, CMS, Outils, Scripts et API
    Réponses: 1
    Dernier message: 26/03/2009, 13h58

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo