IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Flex Discussion :

Sécurité et Gateway


Sujet :

Flex

  1. #1
    Membre éclairé
    Profil pro
    Inscrit en
    Janvier 2006
    Messages
    295
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Janvier 2006
    Messages : 295
    Par défaut Sécurité et Gateway
    Bonsoir,

    Quels conseils auriez-vous à me donner pour sécurisé un accès à une gateway sur un serveur dédié windows 2008 server dans le cadre d'un projet dotnet/flex.

    Je m'explique, mon gateway est accessible sur internet par n'importe qui en tapant http://urldugateway/Fluorine.aspx

    Comment améliorer la sécurité pour rendre l'accès via cette adresse impossible ?

    J'ai modifié le crossdomain.xml mais ça ne change rien.


    merci

  2. #2
    Membre expérimenté
    Profil pro
    Inscrit en
    Juillet 2002
    Messages
    147
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juillet 2002
    Messages : 147
    Par défaut
    plutôt dans le Web.Config, non ?

  3. #3
    Membre éclairé
    Profil pro
    Inscrit en
    Janvier 2006
    Messages
    295
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Janvier 2006
    Messages : 295
    Par défaut
    dans IIS uniquement ?

    Mais je ne peux pas appliquer de restriction par adresse IP puisque c'est le flash sur le poste client qui se connecte au gateway donc les IP des clients ne sont pas définis.

  4. #4
    Membre chevronné
    Profil pro
    Inscrit en
    Janvier 2004
    Messages
    319
    Détails du profil
    Informations personnelles :
    Localisation : France, Paris (Île de France)

    Informations forums :
    Inscription : Janvier 2004
    Messages : 319
    Par défaut
    pour moi, c'est problème de sécurité IIS ; un première chosee serait déjà de ne pas interroger ton service sur le port http... mais ce ne serait qu'une première étape

  5. #5
    Membre éclairé
    Profil pro
    Inscrit en
    Janvier 2006
    Messages
    295
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Janvier 2006
    Messages : 295
    Par défaut
    Que veux tu dire par ne pas utiliser le protocole http ?

    Depuis flex, je dois renseigner l'url de la gateway donc du type http://monurl/gateway.aspx donc cette url doit forcément être accessible non ? le tout c'est de restreindre l'accès mais comment?

    merci

  6. #6
    Membre chevronné
    Profil pro
    Inscrit en
    Janvier 2004
    Messages
    319
    Détails du profil
    Informations personnelles :
    Localisation : France, Paris (Île de France)

    Informations forums :
    Inscription : Janvier 2004
    Messages : 319
    Par défaut
    A priori, http://monurl/gateway.aspx c'est le port 8080
    tu peux déjà lancer ton IIS sur un autre port (comme tout service réseau)

    Mais je te le répète : je ne crois aps que cette partie du forum puisse te permettre de répondre à tout ton problème

Discussions similaires

  1. La Sécurité dans Access
    Par Maxence HUBICHE dans le forum Sondages et Débats
    Réponses: 81
    Dernier message: 24/06/2007, 01h07
  2. probleme de sécurité
    Par maxmj dans le forum ASP
    Réponses: 2
    Dernier message: 10/11/2003, 20h44
  3. [TomCat][sécurité]config fichier web.xml
    Par liomac dans le forum Tomcat et TomEE
    Réponses: 6
    Dernier message: 24/09/2003, 15h46
  4. construire 1 gateway avec 1 carte réseaux sous débian
    Par regular dans le forum Développement
    Réponses: 4
    Dernier message: 28/08/2003, 01h05
  5. Pb de sécurité
    Par xtrips dans le forum Débuter
    Réponses: 6
    Dernier message: 16/04/2003, 07h50

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo