IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

API standards et tierces Java Discussion :

RMI et sécurité


Sujet :

API standards et tierces Java

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre émérite
    Avatar de Antoine_935
    Profil pro
    Développeur web/mobile
    Inscrit en
    Juillet 2006
    Messages
    883
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations professionnelles :
    Activité : Développeur web/mobile

    Informations forums :
    Inscription : Juillet 2006
    Messages : 883
    Par défaut RMI et sécurité
    Salut à toutes et tous

    Fatigué de l'environnement web, je pense à faire des applications client-serveur par rmi. Des applications qui ne transiteront pas par intranet, mais par internet, et qui se doivent donc d'être un minimum restreintes, si pas cryptées.

    Dans ce cadre, que peut-on imaginer comme formules de "login" d'utilisateur par rmi ?

    Est-il viable de créer une sorte de classe d'accueil, à laquelle on donnerait les crédits d'accès. Si ces crédits sont correctes, elle retournerait alors un autre objet qui servirait d'interface à toutes les actions autorisées.

    Cela vous parait-il une bonne solution ? Serait-il possible pour quelqu'un qui n'a pas l'autorisation d'aller "voler" cet objet sur le rmiregistry ou d'une manière quelconque ?

    Mais peut-être existe-t-il des gestions de sécurité toute faites et solides ?
    De même, est-il possible de crypter les données envoyées ?

  2. #2
    Membre éclairé
    Profil pro
    Inscrit en
    Janvier 2008
    Messages
    253
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Janvier 2008
    Messages : 253
    Par défaut
    en effet la sécurité pose problème sur RMI, la méthode n'est pas crypté par defaut. en plus il suffit d'écouter sur le port utilisé pour faire des conneries.
    cependant tu peux toujours crypter tes données par SSL http://java.sun.com/j2se/1.4.2/docs/...y/SSLInfo.html, évite aussi d'utiliser les ports par defaut.
    a+

  3. #3
    Membre émérite
    Avatar de Antoine_935
    Profil pro
    Développeur web/mobile
    Inscrit en
    Juillet 2006
    Messages
    883
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations professionnelles :
    Activité : Développeur web/mobile

    Informations forums :
    Inscription : Juillet 2006
    Messages : 883
    Par défaut
    en plus il suffit d'écouter sur le port utilisé pour faire des conneries
    De fait... après un petit passage au sniffing c'est évident...

    Merci pour ces infos, je ferai plus d'investigations là dessus en temps voulu

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. applet rmi et sécurité !
    Par jakcam dans le forum Applets
    Réponses: 4
    Dernier message: 24/04/2009, 09h25
  2. La Sécurité dans Access
    Par Maxence HUBICHE dans le forum Sondages et Débats
    Réponses: 81
    Dernier message: 24/06/2007, 01h07
  3. probleme de sécurité
    Par maxmj dans le forum ASP
    Réponses: 2
    Dernier message: 10/11/2003, 20h44
  4. [TomCat][sécurité]config fichier web.xml
    Par liomac dans le forum Tomcat et TomEE
    Réponses: 6
    Dernier message: 24/09/2003, 15h46
  5. Pb de sécurité
    Par xtrips dans le forum Débuter
    Réponses: 6
    Dernier message: 16/04/2003, 07h50

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo