IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Dotnet Discussion :

Offusquer un programme avant creation du setup


Sujet :

Dotnet

  1. #21
    Membre éprouvé
    Avatar de _skip
    Homme Profil pro
    Développeur d'applications
    Inscrit en
    Novembre 2005
    Messages
    2 898
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 42
    Localisation : Suisse

    Informations professionnelles :
    Activité : Développeur d'applications
    Secteur : High Tech - Produits et services télécom et Internet

    Informations forums :
    Inscription : Novembre 2005
    Messages : 2 898
    Par défaut
    Qu'est-ce que j'ai proposé que tu ne comprends pas au juste?

  2. #22
    Membre Expert
    Avatar de Aspic
    Homme Profil pro
    Étudiant
    Inscrit en
    Août 2005
    Messages
    3 905
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Hauts de Seine (Île de France)

    Informations professionnelles :
    Activité : Étudiant
    Secteur : High Tech - Électronique et micro-électronique

    Informations forums :
    Inscription : Août 2005
    Messages : 3 905
    Par défaut
    Serait-ce peut-être possible que tu obtiennes les pass de ton serveur au moment du runtime voir même son adresse en consultant un webservice?
    Ca te permettrait de les changer fréquemment et ça éviterait de cacher les infos de login directement dans l'application.

    Sinon tu peux toi-même mettre une chaine cryptée en dur dans le programme, et tu offusques l'algo qui permet d'en faire quelque chose d'utilisable. Si c'est une grande application faut déjà y aller pour savoir ou c'est au milieu d'une floppée de classe avec des noms à ressort.
    POur accéder à mon ftp, je suis obligé de mettre mes pass... donc je peux faire aucune requete par WebBrowser ou autre sans avoir fourni les pass.

    Si je crypte les pass dans un fichier texte par exemple, il faut définir une clef pour le cryptage par exemple avec Vigenère donc si un personne malhonnete décompile le programme, récupère la clef en brut dans le code source puis décrypte la chaine grace à l'algo de vigenère et je suis c******

    DOnc en fait on tourne en rond...
    Qui ne tente rien n'a rien !
    Ce qui ne nous tue pas nous rends plus fort !!
    Mon projet ZELDA en C++/Allegro
    http://www.tutoworld.com - Le Forum -
    Mes ressources Dotnet (cours, sources, tutos)
    --------------------------------------------
    + + =

    Ne pas oublier le Tag !

  3. #23
    Membre éprouvé
    Avatar de _skip
    Homme Profil pro
    Développeur d'applications
    Inscrit en
    Novembre 2005
    Messages
    2 898
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 42
    Localisation : Suisse

    Informations professionnelles :
    Activité : Développeur d'applications
    Secteur : High Tech - Produits et services télécom et Internet

    Informations forums :
    Inscription : Novembre 2005
    Messages : 2 898
    Par défaut
    Et bien ma foi si tu n'as pas suffisamment de controle sur la structure pour faire du boulot propre c'est pas gagné...

    Quand j'ai parlé de webservice, je parlais d'un webservice au sens dotnet pas d'un accès web sur ftp ( je suis pas sûr que c'était clair ). Une simple webmethod que ton prog appelle et qui lui permet de récupérer les login et mots de passe du ftp avant de s'y connecter, infos que tu peux alors changer régulièrement à ta guise et sans préavis.

    Ce webservice, bien entendu, tu l'héberges sur le net ou chez toi, ce sera parfait. Si tu ne peux pas activer le SSL, obfuscation ou pas ce sera trop facile de récupérer les chaines lorsqu'elles seront envoyées au serveur en sniffant les paquets ("PASS monpassword" en pur ASCII).

    Et surtout, tu as besoin de créer un compte utilisateur pour ton FTP qui n'a que les droits dans un répertoire que tu définis à l'avance, et qui surtout n'a pas suffisamment de droit pour modifier les droits.

    Si tu ne peux pas mettre en place ni SSL, ni webservice, ni compte limité. Quoi que tu fasses ce sera risqué

  4. #24
    Membre Expert
    Avatar de Aspic
    Homme Profil pro
    Étudiant
    Inscrit en
    Août 2005
    Messages
    3 905
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Hauts de Seine (Île de France)

    Informations professionnelles :
    Activité : Étudiant
    Secteur : High Tech - Électronique et micro-électronique

    Informations forums :
    Inscription : Août 2005
    Messages : 3 905
    Par défaut
    Citation Envoyé par _skip Voir le message
    Si tu ne peux pas mettre en place ni SSL, ni webservice, ni compte limité. Quoi que tu fasses ce sera risqué
    Ok merci je vais me renseigner auprès de mon hébergeur pour voir ce que je peux faire.
    Qui ne tente rien n'a rien !
    Ce qui ne nous tue pas nous rends plus fort !!
    Mon projet ZELDA en C++/Allegro
    http://www.tutoworld.com - Le Forum -
    Mes ressources Dotnet (cours, sources, tutos)
    --------------------------------------------
    + + =

    Ne pas oublier le Tag !

  5. #25
    Membre éprouvé
    Avatar de _skip
    Homme Profil pro
    Développeur d'applications
    Inscrit en
    Novembre 2005
    Messages
    2 898
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 42
    Localisation : Suisse

    Informations professionnelles :
    Activité : Développeur d'applications
    Secteur : High Tech - Produits et services télécom et Internet

    Informations forums :
    Inscription : Novembre 2005
    Messages : 2 898
    Par défaut
    Tu as raison, si ton ftp à ce que j'ai compris c'est un service payant en plus, il vaut la peine de faire attention. Y'a trop d'abrutis sur le net.

  6. #26
    Membre Expert
    Avatar de Aspic
    Homme Profil pro
    Étudiant
    Inscrit en
    Août 2005
    Messages
    3 905
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Hauts de Seine (Île de France)

    Informations professionnelles :
    Activité : Étudiant
    Secteur : High Tech - Électronique et micro-électronique

    Informations forums :
    Inscription : Août 2005
    Messages : 3 905
    Par défaut
    Citation Envoyé par _skip Voir le message
    Tu as raison, si ton ftp à ce que j'ai compris c'est un service payant en plus, il vaut la peine de faire attention. Y'a trop d'abrutis sur le net.
    Qu'entends tu par la ?
    Qui ne tente rien n'a rien !
    Ce qui ne nous tue pas nous rends plus fort !!
    Mon projet ZELDA en C++/Allegro
    http://www.tutoworld.com - Le Forum -
    Mes ressources Dotnet (cours, sources, tutos)
    --------------------------------------------
    + + =

    Ne pas oublier le Tag !

  7. #27
    Membre éprouvé
    Avatar de _skip
    Homme Profil pro
    Développeur d'applications
    Inscrit en
    Novembre 2005
    Messages
    2 898
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 42
    Localisation : Suisse

    Informations professionnelles :
    Activité : Développeur d'applications
    Secteur : High Tech - Produits et services télécom et Internet

    Informations forums :
    Inscription : Novembre 2005
    Messages : 2 898
    Par défaut
    Ben rien, juste que t'avais raison de prendre des mesures pour la sécurité

  8. #28
    Membre Expert
    Avatar de Aspic
    Homme Profil pro
    Étudiant
    Inscrit en
    Août 2005
    Messages
    3 905
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Hauts de Seine (Île de France)

    Informations professionnelles :
    Activité : Étudiant
    Secteur : High Tech - Électronique et micro-électronique

    Informations forums :
    Inscription : Août 2005
    Messages : 3 905
    Par défaut
    Citation Envoyé par _skip Voir le message
    Ben rien, juste que t'avais raison de prendre des mesures pour la sécurité
    Oui c'est sur, généralement je n'ai pas ce soucis puisque mon code n'est pas sensible mais la c'est un peu différent. Bon je vous remmercie et puis je me renseigne !

    Qui ne tente rien n'a rien !
    Ce qui ne nous tue pas nous rends plus fort !!
    Mon projet ZELDA en C++/Allegro
    http://www.tutoworld.com - Le Forum -
    Mes ressources Dotnet (cours, sources, tutos)
    --------------------------------------------
    + + =

    Ne pas oublier le Tag !

Discussions similaires

  1. [Débutant] desinstaller un programme avant execution du setup wizard
    Par dharkan dans le forum C#
    Réponses: 2
    Dernier message: 02/10/2013, 15h25
  2. [AC-2003] creation de setup avec un programme ac-2003
    Par KOTOR dans le forum VBA Access
    Réponses: 1
    Dernier message: 04/09/2009, 17h55
  3. [Inno Setup] Installation programme avant installation
    Par the java lover dans le forum Outils
    Réponses: 17
    Dernier message: 25/09/2008, 22h00
  4. probleme de creation de setup.exe de mon application.
    Par kerkennah dans le forum Windows Forms
    Réponses: 1
    Dernier message: 09/02/2007, 18h48
  5. [VB.NET] Programmer la creation base de données
    Par papy27 dans le forum Accès aux données
    Réponses: 2
    Dernier message: 02/09/2004, 14h00

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo