IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

RedHat / CentOS / Fedora Discussion :

Créer un dépôt yum sécurisé pour application commerciale


Sujet :

RedHat / CentOS / Fedora

  1. #1
    Candidat au Club
    Inscrit en
    Juin 2009
    Messages
    3
    Détails du profil
    Informations forums :
    Inscription : Juin 2009
    Messages : 3
    Points : 2
    Points
    2
    Par défaut Créer un dépôt yum sécurisé pour application commerciale
    Bonjour,

    Je voudrais que mon serveur Yum ne soit accessible que par mes clients.

    Y a-t-il un moyen de créer un serveur Yum accessible par ssh uniquement, par exemple, ou protégé de quelque manière que ce soit ?

    Sinon, peut-on protéger les RPMs, en requérant une clef ?

    Il me semble que APT permet de protéger les dépôts, mais je dois rester sur redhat, est qu'un programme peux rendre compatible APT et redhat ?

    Bref : je cherche à protéger la propriété intellectuelle de la comnpagnie !

  2. #2
    Membre chevronné Avatar de jeanbi
    Profil pro
    Inscrit en
    Avril 2003
    Messages
    1 703
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Avril 2003
    Messages : 1 703
    Points : 2 247
    Points
    2 247
    Par défaut
    bonjour,
    si il n'y a que tes clients qui ont l'adresse du depot je ne voit pas ce qui te tracasse ...
    a+

  3. #3
    Membre averti Avatar de SYL666
    Inscrit en
    Novembre 2003
    Messages
    308
    Détails du profil
    Informations forums :
    Inscription : Novembre 2003
    Messages : 308
    Points : 411
    Points
    411
    Par défaut
    Citation Envoyé par jeanbi Voir le message
    si il n'y a que tes clients qui ont l'adresse du depot je ne voit pas ce qui te tracasse ...
    La conservation de la propriété intellectuelle, par exemple

    Bon, je vois 2 méthodes :

    1- complexe, mais top : tu te fait ton propre plugin en t'inspirant du plugin RHN de Red Hat : yum-rhn-plugin
    C'est en python, donc assez lisible. Je pense que c'est faisable. Vive l'open source!
    La tu aura tout ce qu'il te faut : authentification, encryption, etc.


    2- beaucoup moins complexe, mais bon : authentification par mot de passe simple.

    Extrait de la man page de yum.conf :
    You can use HTTP basic auth by prepending "user:password@" to the server name in the baseurl line. For example:
    "baseurl=http://user:passwd@example.com/".
    Je pense que cela doit être valable pour FTP aussi.

    Après, si tu souhaites de l'encryptage, tu peux tuneler tout ça dans du SSH.
    Et coté serveur, tu peux peut essayer de faire de l'authentification de certaines IP seulement, par exemple.
    The Big Bang theory : In the beginning there was nothing, and it exploded. (Terry Pratchett)

    IT Quote : "Unix is user-friendly. It's just very selective about who its friends are."

  4. #4
    Candidat au Club
    Inscrit en
    Juin 2009
    Messages
    3
    Détails du profil
    Informations forums :
    Inscription : Juin 2009
    Messages : 3
    Points : 2
    Points
    2
    Par défaut
    Merci pour ta réponse SYL666.

    Je vais jeter un oeil au plugin yum-rhn-plugin.

    L'authentification HTTP me parait vraiment à risque, mais ce sera toujours mieux que rien !

  5. #5
    Membre averti Avatar de SYL666
    Inscrit en
    Novembre 2003
    Messages
    308
    Détails du profil
    Informations forums :
    Inscription : Novembre 2003
    Messages : 308
    Points : 411
    Points
    411
    Par défaut
    Citation Envoyé par joserwan Voir le message
    L'authentification HTTP me parait vraiment à risque, mais ce sera toujours mieux que rien !
    Petits conseils :
    • Tu peux commencer par la, puis créer un plugin... en commençant simple : un plug-in qui passe par un tunnel SSH (il te faudra alors un listener sur le serveur, bien entendu, mais ça c'est facile).
    • Bien entendu, en même temps, renseigne-toi pour savoir si yellow dog (le groupe responsable du développement de yum) pense à intégrer https
    The Big Bang theory : In the beginning there was nothing, and it exploded. (Terry Pratchett)

    IT Quote : "Unix is user-friendly. It's just very selective about who its friends are."

Discussions similaires

  1. GWT pour application commerciale de vente en ligne
    Par UchiwaItachi dans le forum GWT et Vaadin
    Réponses: 3
    Dernier message: 14/11/2012, 22h34
  2. Quel SGBD serveur pour une application commerciale ?
    Par osma_1978 dans le forum Décisions SGBD
    Réponses: 40
    Dernier message: 28/09/2008, 09h22
  3. Réponses: 2
    Dernier message: 12/05/2007, 14h47
  4. Réponses: 14
    Dernier message: 10/04/2007, 07h59
  5. Réponses: 6
    Dernier message: 24/07/2006, 05h18

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo