IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Développement Web en Java Discussion :

Sécurisation IP (application web)


Sujet :

Développement Web en Java

  1. #1
    Membre averti
    Profil pro
    Inscrit en
    Juin 2007
    Messages
    13
    Détails du profil
    Informations personnelles :
    Âge : 40
    Localisation : France, Paris (Île de France)

    Informations forums :
    Inscription : Juin 2007
    Messages : 13
    Par défaut Sécurisation IP (application web)
    Salut,

    J'ai une application Java/J2EE basé sur Struts et fonctionnant sur Tomcat. Vu que l'application est un intranet, elle possède une page de login avec mot de passe, sécurisation HTTPS. Mais j'aimerais aller plus loin et proposer une sécurisation IP en authorisant uniquement les IP authorisé (IP statique).

    Je n'ai pas trouvé grand chose là dessus, avez vous quelques pistes sur le sujet ?

  2. #2
    Membre averti
    Profil pro
    Inscrit en
    Juin 2007
    Messages
    13
    Détails du profil
    Informations personnelles :
    Âge : 40
    Localisation : France, Paris (Île de France)

    Informations forums :
    Inscription : Juin 2007
    Messages : 13
    Par défaut
    Personne n'a d'idée pour limité l'accès à une application web en fonction de l'ip de client ?

  3. #3
    Membre averti
    Profil pro
    xxx
    Inscrit en
    Décembre 2004
    Messages
    51
    Détails du profil
    Informations personnelles :
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations professionnelles :
    Activité : xxx

    Informations forums :
    Inscription : Décembre 2004
    Messages : 51
    Par défaut
    Bonjour,
    à moins de passer par des iptables sous linux, je voies pas trop

  4. #4
    Membre averti
    Profil pro
    Inscrit en
    Juin 2007
    Messages
    13
    Détails du profil
    Informations personnelles :
    Âge : 40
    Localisation : France, Paris (Île de France)

    Informations forums :
    Inscription : Juin 2007
    Messages : 13
    Par défaut
    Il n'y a donc aucun moyen de connaître l'ip du visiteur et de la comparer à une liste d'ip contenu dans une base ?

    Pas mal de société possède des sites de prépoduction et possèdent ce genre de restriction, comment font-ils ?

  5. #5
    Membre averti
    Profil pro
    Inscrit en
    Juin 2007
    Messages
    13
    Détails du profil
    Informations personnelles :
    Âge : 40
    Localisation : France, Paris (Île de France)

    Informations forums :
    Inscription : Juin 2007
    Messages : 13
    Par défaut
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    13
    14
    15
    16
    <%@ page import="java.net.InetAddress" %>
    <%
    String ip = request.getRemoteAddr();
    InetAddress addr = InetAddress.getByName(ip);
    String remoteHost = addr.getHostName();
    out.println("Adresse ip: " + ip + "<br/>");
    out.println("Nom du serveur: " + remoteHost + "<br/>");
    %>
    <%
    String remoteHost = request.getRemoteHost();
    remoteHoste = remoteHost.toLowerCase();
    if (remoteHost.indexOf("umontreal.ca") != -1)
    %>
    Bienvenu &agrave; ce site!!!
    <% else %>
    Vous n'avez pas d'autorisation pour acc&eacute;der &agrave; ce site!!!
    J'ai trouvé ça, je devrais pouvoir m'en sortir

Discussions similaires

  1. Réponses: 5
    Dernier message: 01/04/2014, 09h19
  2. sécuriser une application web
    Par azawan5 dans le forum Sécurité
    Réponses: 3
    Dernier message: 15/01/2014, 20h42
  3. Réponses: 1
    Dernier message: 06/03/2011, 16h54
  4. [Spring MVC] Sécuriser mon application Web
    Par pinacola dans le forum Spring Web
    Réponses: 16
    Dernier message: 17/03/2007, 23h28

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo