IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Autoriser seulement certains ordinateurs à se connecter à une appli web interne


Sujet :

Sécurité

  1. #1
    Membre à l'essai
    Homme Profil pro
    Développeur Web
    Inscrit en
    Avril 2020
    Messages
    14
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Développeur Web
    Secteur : Enseignement

    Informations forums :
    Inscription : Avril 2020
    Messages : 14
    Points : 10
    Points
    10
    Par défaut Autoriser seulement certains ordinateurs à se connecter à une appli web interne
    Bonjour,

    Je travaille pour une petite société, nous avons un système applicatif en PHP / MySQL accessible par le web, avec connexion par pseudo et mot de passe.
    Le serveur web est un VPS hebergé chez OVH.
    Nous aimerions savoir s'il est possible de restreindre l'accès au système applicatif, en n'autorisant que tel ou tel ordinateur à se connecter. Nous avons déjà un système de contrôle par l'adresse IP mais je ne sais pas comment implémenter une restriction à certains ordinateurs seulement.

    J'ai trouvé une page intéressante sur la façon de faire avec IIS, à cette adresse : http://www.prosygma.com/iishelp/iis/...re/iigdasc.htm

    mais je ne connais pas du tout IIS.

    Savez-vous quelle serait la manière la plus simple de procéder ?

    Merci de m'avoir lu

  2. #2
    Expert éminent sénior
    Avatar de mathieu
    Profil pro
    Inscrit en
    Juin 2003
    Messages
    10 287
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juin 2003
    Messages : 10 287
    Points : 15 603
    Points
    15 603
    Par défaut
    IIS est un autre serveur http qui fait la même chose qu'un serveur Apache donc ce qu'il est possible de faire avec un serveur est souvent possible avec l'autre.
    et avec le lien que vous indiqué, il est question de filtrage par adresse IP donc ça revient à votre 1re phrase.

    pour savoir quel ordinateur a lancé la requête, il faudrait par exemple connaitre l'adresse mac de la carte réseau. mais cette information n'est pas envoyée dans la requête http donc je pense que vous ne pouvez pas faire plus précis qu'un filtre par adresse ip.
    si vous voulez mieux controler les différents accès, vous pouvez donner des codes d'accès différents à chaque utilisateur.

  3. #3
    Membre à l'essai
    Homme Profil pro
    Développeur Web
    Inscrit en
    Avril 2020
    Messages
    14
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Développeur Web
    Secteur : Enseignement

    Informations forums :
    Inscription : Avril 2020
    Messages : 14
    Points : 10
    Points
    10
    Par défaut
    Merci de votre réponse.
    Dans le point 5 du lien que j'ai envoyé, il y a ceci :

    "Dans la boîte de dialogue Autoriser l'accès à, sélectionnez l'option Ordinateur unique, Groupe d'ordinateurs, ... "

    J'ai l'impression qu'il y a un préfiltrage par IP / nom de domaine puis un 2ème filtrage possible au niveau des ordinateurs.

    Sinon chaque utilisateur a son pseudo / mot de passe sur l'appli, mais on veut que les utilisateurs ne se connectent qu'avec l'ordinateur qu'on leur fournit

Discussions similaires

  1. Spring RMI : autoriser seulement certaines applications
    Par Tristan Zwingelstein dans le forum Spring
    Réponses: 0
    Dernier message: 14/01/2014, 15h56
  2. Autoriser seulement certains caractères
    Par paladice dans le forum Général JavaScript
    Réponses: 3
    Dernier message: 30/08/2013, 08h25
  3. Connection à un ordinateur distant depuis une page web
    Par lenaingurdil dans le forum Mon site
    Réponses: 0
    Dernier message: 28/11/2012, 16h07
  4. [RegEx] Autoriser seulement certains caractères dans une chaine
    Par ptitdav80 dans le forum Langage
    Réponses: 2
    Dernier message: 03/06/2008, 20h54
  5. [RegEx] Regex : autoriser seulement certains caractères
    Par Thi0123 dans le forum Langage
    Réponses: 2
    Dernier message: 17/10/2006, 11h22

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo