IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Tunnel ssh mysql ou connexion à mysql avec option ssh ?


Sujet :

Sécurité

  1. #1
    Membre à l'essai
    Profil pro
    Inscrit en
    Avril 2005
    Messages
    33
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Avril 2005
    Messages : 33
    Points : 22
    Points
    22
    Par défaut Tunnel ssh mysql ou connexion à mysql avec option ssh ?
    Bonjour,

    Je dispose de deux machines distantes (une qui fait serveur mysql et l'autre serveur http).

    Le serveur http tappe dans les bases du serveur mysql.

    Afin d'éviter de transmettre les informations en clair (mots de passe, informations, requetes...) je me suis penché sur le sujet et il semble y avoir deux solutions :

    Créer un tunner ssh sur un port qui est redirigé vers la nouvelle machine (tunnel ssh linux)

    ou alors tout gérer gràce à mysql et se connecter à l'aide du protocole ssh à mysql. Il semble que cela ait un coût en terme de performances.

    Que me conseillez vous ?

    Merci,

  2. #2
    Expert confirmé
    Avatar de Katyucha
    Femme Profil pro
    DevUxSecScrumOps Full Stack Bullshit
    Inscrit en
    Mars 2004
    Messages
    3 287
    Détails du profil
    Informations personnelles :
    Sexe : Femme
    Localisation : Irlande

    Informations professionnelles :
    Activité : DevUxSecScrumOps Full Stack Bullshit

    Informations forums :
    Inscription : Mars 2004
    Messages : 3 287
    Points : 5 075
    Points
    5 075
    Par défaut
    Citation Envoyé par compu
    Bonjour,

    Je dispose de deux machines distantes (une qui fait serveur mysql et l'autre serveur http).

    Le serveur http tappe dans les bases du serveur mysql.

    Afin d'éviter de transmettre les informations en clair (mots de passe, informations, requetes...) je me suis penché sur le sujet et il semble y avoir deux solutions :

    Créer un tunner ssh sur un port qui est redirigé vers la nouvelle machine (tunnel ssh linux)

    ou alors tout gérer gràce à mysql et se connecter à l'aide du protocole ssh à mysql. Il semble que cela ait un coût en terme de performances.

    Que me conseillez vous ?

    Merci,
    A partir du moment ou tu cryptes, tu dois décrypter, tu as une perte de performance.
    Pourquoi ne pas faire un vpn entre les deux serveurs ? Simple à mettre en place et ca marche bien
    Grave urgent !!!

  3. #3
    Membre à l'essai
    Profil pro
    Inscrit en
    Avril 2005
    Messages
    33
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Avril 2005
    Messages : 33
    Points : 22
    Points
    22
    Par défaut
    Cela consiste à créer un tunnel ssh entre les deux serveurs ? c'est bien ça ?

  4. #4
    Membre chevronné Avatar de denisys
    Profil pro
    Développeur informatique
    Inscrit en
    Mai 2002
    Messages
    1 127
    Détails du profil
    Informations personnelles :
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Développeur informatique

    Informations forums :
    Inscription : Mai 2002
    Messages : 1 127
    Points : 1 952
    Points
    1 952
    Par défaut
    Citation Envoyé par Katyucha
    A partir du moment ou tu cryptes, tu dois décrypter, tu as une perte de performance.
    Pourquoi ne pas faire un vpn entre les deux serveurs ? Simple à mettre en place et ca marche bien
    l'encryptage vpn est mahousse costo !!!!
    Ne pas savoir n’est pas une faute si l’on cherche à combler ses lacunes.

    "Il n'y a pas d'obstacles infranchissables , il y a des volontés plus ou moins énergiques voilà tous" Jules Vernes

  5. #5
    Expert confirmé
    Avatar de Katyucha
    Femme Profil pro
    DevUxSecScrumOps Full Stack Bullshit
    Inscrit en
    Mars 2004
    Messages
    3 287
    Détails du profil
    Informations personnelles :
    Sexe : Femme
    Localisation : Irlande

    Informations professionnelles :
    Activité : DevUxSecScrumOps Full Stack Bullshit

    Informations forums :
    Inscription : Mars 2004
    Messages : 3 287
    Points : 5 075
    Points
    5 075
    Par défaut
    Citation Envoyé par denisys
    l'encryptage vpn est mahousse costo !!!!
    oui et non

    Tout dépend de la taille de ta clé de cryptage.
    Plus la taille est grande, plus tu as une perte en temps de traitement.
    Suivant le type de machine, on peut éviter une trop grosse perte de perf
    Grave urgent !!!

  6. #6
    Membre éclairé Avatar de Spoutnik
    Homme Profil pro
    Inscrit en
    Octobre 2003
    Messages
    672
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 44
    Localisation : France

    Informations forums :
    Inscription : Octobre 2003
    Messages : 672
    Points : 781
    Points
    781
    Par défaut
    Question probablement très con, mais quelle est la différence -en termes de perf- entre les 2 solutions? (tunnel ssh vs VPN)?

    Crypter toutes les connexions me parait plus "couteux" , nan ?
    Two beer or not two beer. (Shakesbeer)
    Question technique par MP => poubelle!

  7. #7
    Membre émérite
    Avatar de hpalpha
    Inscrit en
    Mars 2002
    Messages
    769
    Détails du profil
    Informations forums :
    Inscription : Mars 2002
    Messages : 769
    Points : 2 545
    Points
    2 545
    Par défaut
    Aujourd'hui les machines sont assez performante, certaines cartes mere integre des puces de cryptage hardware SSL comme le Padlock.

    Mais sinon, prendre des boitiers vpn dedié, il y en a des pas trop cher, ca marche tres bien.

    Perso j'utilise le vpn du watchguard, j'ai pas de pb de perf,
    mais il est assez couteux, une solution type openvpn est vraiment pratique, car ton reseau devient transparent et c'est gratuit
    Delphi 2009 - ZeosLib - DevExpress - TMS - PgDAC
    PostgreSQL 8.4 sous Debian
    Sites : http://postgresql.developpez.com http://dgriessinger.developpez.com

Discussions similaires

  1. connexion MySql à une base distante avec TOAD
    Par Djam75 dans le forum Administration
    Réponses: 1
    Dernier message: 10/08/2012, 10h45
  2. Probleme connexion MySQL par tunnel SSH..
    Par ehochedez dans le forum Administration
    Réponses: 1
    Dernier message: 19/05/2010, 10h48
  3. [connexion Mysql] problème de connexion avec l'odbc
    Par DarkAngelus dans le forum Administration
    Réponses: 2
    Dernier message: 13/10/2005, 11h24
  4. Réponses: 6
    Dernier message: 15/05/2005, 14h11
  5. [Kylix] [cgi] pb déploiement appli avec connexion MySQL [rés
    Par Nepomiachty Olivier dans le forum EDI
    Réponses: 3
    Dernier message: 06/08/2002, 20h09

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo