IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Java Discussion :

Ou doit t'on mettre le mote de passe


Sujet :

Sécurité Java

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre Expert
    Avatar de sovo
    Homme Profil pro
    Développeur Java
    Inscrit en
    Mars 2004
    Messages
    1 389
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Cameroun

    Informations professionnelles :
    Activité : Développeur Java
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Mars 2004
    Messages : 1 389
    Par défaut Ou doit t'on mettre le mote de passe
    Bonjour a tous

    voila j'ai une question liée à la sécurité.

    Voila en ce moment je développe une application qui attaque une base de donné MySQL. Dans un soucis de paramétrage "extrême" de l'application. Vue que le compte et le mot de passe peuvent changer d'un jour à l'autre, je ne voudrais pas les mettre en dur dans l'appli, mais alors je devrais retoucher l'appli a chaque modification. Alors pour ce faire je les mets en clair dans un fichier de configuration. seul problème y'a pas vraiment de sécurité, car en ouvrant mon fichier TOUT le système est à terre.

    Ma question est alors quel methode me conseillerais vous ?

  2. #2
    Expert confirmé
    Avatar de Marco46
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Août 2005
    Messages
    4 419
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 44
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Développeur informatique

    Informations forums :
    Inscription : Août 2005
    Messages : 4 419
    Par défaut
    Tu devrais lire ce thread.

  3. #3
    Membre Expert
    Avatar de sovo
    Homme Profil pro
    Développeur Java
    Inscrit en
    Mars 2004
    Messages
    1 389
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Cameroun

    Informations professionnelles :
    Activité : Développeur Java
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Mars 2004
    Messages : 1 389
    Par défaut
    Merci pour le lien. Ça me rassure dans mes idées.

    En effet je venais ici juste pour pouvoir confirmer mes idées. En fait il y avais 2 proposition que j'avais.
    la première était crypter le mot de passe (ce qui au vu des réactions, je vais adopter)

    la deuxième était de mettre tout ca en clair dans la base des registres, très peu consulté.

    Je vais dans quel mesure je vais faire une compilation des 2, c'est à dire crypter et mettre dans la base de registre

  4. #4
    Expert confirmé
    Avatar de Marco46
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Août 2005
    Messages
    4 419
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 44
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Développeur informatique

    Informations forums :
    Inscription : Août 2005
    Messages : 4 419
    Par défaut
    N'oublie pas que pour crypter un mot de passe il faut ... un mot de passe.

    C'est tout le problème.

  5. #5
    Membre Expert
    Avatar de sovo
    Homme Profil pro
    Développeur Java
    Inscrit en
    Mars 2004
    Messages
    1 389
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Cameroun

    Informations professionnelles :
    Activité : Développeur Java
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Mars 2004
    Messages : 1 389
    Par défaut
    Citation Envoyé par Marco46 Voir le message
    N'oublie pas que pour crypter un mot de passe il faut ... un mot de passe.
    rassure toi j'y ai pensé , c'est vrai que j'hésite avec un hachage (MD5 ou SHA)

  6. #6
    Invité
    Invité(e)
    Par défaut
    Citation Envoyé par sovo Voir le message
    rassure toi j'y ai pensé , c'est vrai que j'hésite avec un hachage (MD5 ou SHA)
    Salut,

    Ne pas oublier que si tu hashes ton mot de passe, tu ne peux pas retrouver le mot de passe original (fonction à sens unique). Or pour te connecter à ta base de donnée il faut le mot de passe original, pas le hash. Encore que certains LDAP autorisent à faire toi même le hash avant de l'envoyer (car le mot de passe est hashé pour être stocké dans le LDAP et le server compare les hashs (comme c'est très souvent fait, notamment sur les systèmes *nix)), MySQL hashe aussi ses mots de passe pour les stocker, peut-être peux tu lui envoyer le hash irectement mais là autre problème : si tu peux t'authentifier avec le hash et que le hash est stocké dans la base de registres, c'est comme si tu stockais le mot de passe en clair
    En bref, si tu veux sécuriser vraiment, il te faut demander à chaque démarrage (au minimum) un mot de passe maître qui permettra de décrypter tous les mots de passe dont ton appli a besoin, sinon il n'y a pas de vraie solution sûre.

    A plus

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Mettre un mot de passe au root
    Par SavageMessiah dans le forum Installation
    Réponses: 1
    Dernier message: 20/08/2006, 00h16
  2. [VBA-E]Mettre un mot de passe sur l'onglet Modules
    Par flyfrog dans le forum Macros et VBA Excel
    Réponses: 7
    Dernier message: 01/06/2006, 14h25
  3. [VBA] EXCEL comment mettre un mot de passe dans d’une macro?
    Par POUY64 dans le forum Macros et VBA Excel
    Réponses: 7
    Dernier message: 24/01/2006, 16h13
  4. Mettre un mot de passe sur un partage réseau
    Par maxonman dans le forum Autres Logiciels
    Réponses: 3
    Dernier message: 06/10/2005, 10h22
  5. Smbclient mettre le mot de passe dans la ligne de commande
    Par EpOnYmE187 dans le forum Réseau
    Réponses: 2
    Dernier message: 28/07/2005, 19h39

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo