IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Sécuriser un échange entre un service windows et un serveur web apache2


Sujet :

Sécurité

  1. #1
    Nouveau Candidat au Club
    Homme Profil pro
    Étudiant
    Inscrit en
    Novembre 2014
    Messages
    1
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 31
    Localisation : France, Val d'Oise (Île de France)

    Informations professionnelles :
    Activité : Étudiant

    Informations forums :
    Inscription : Novembre 2014
    Messages : 1
    Points : 1
    Points
    1
    Par défaut Sécuriser un échange entre un service windows et un serveur web apache2
    Bonjour,

    OS : Debian 10
    WebServer : apache2 (dernière version)
    Outils concernés : Telegraf et Apache2.

    J'ai un agent telegraf, qui récupère son fichier de configuration sur un serveur web, apache2, afin de ne pas laisser le fichier de conf sur le poste par sécurité.
    Tout marche bien, l'agent Telegraf va bien chercher sa configuration et tout marche bien.

    Mais j'ai une question de sécurité, comment "crypter", "protéger" le fichier de configuration se trouvant sur le serveur web ? Car si je tape dans mon navigateur : http://monserveurapache2.com/telegraf.conf, j'obtiens tout de suite le fichier.

    Le but est de le protéger pour que seulement le service Windows en question de mon ordinateur client puisse y accéder, ou le décrypter.

    Un grand merci à vous.

    Bien cordialement,

    Yoann

  2. #2
    Modérateur
    Avatar de gangsoleil
    Homme Profil pro
    Manager / Cyber Sécurité
    Inscrit en
    Mai 2004
    Messages
    10 150
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Haute Savoie (Rhône Alpes)

    Informations professionnelles :
    Activité : Manager / Cyber Sécurité

    Informations forums :
    Inscription : Mai 2004
    Messages : 10 150
    Points : 28 129
    Points
    28 129
    Par défaut
    Hello,

    Sans en savoir plus:
    - Firewall sur ta machine, avec whitelist + blacklist
    - passer en https, avec certificats letsencrypt

    Plus complexe:
    - implémenter un système de login / pass

    Autre approche:
    - remplacer apache par un simple scp, qui se basera sur SSH, que tu peux configurer avec des clés pour ne pas avoir besoin de rentrer les infos de login/pass

  3. #3
    Expert éminent sénior Avatar de Flodelarab
    Homme Profil pro
    Inscrit en
    Septembre 2005
    Messages
    5 266
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Charente (Poitou Charente)

    Informations forums :
    Inscription : Septembre 2005
    Messages : 5 266
    Points : 13 526
    Points
    13 526
    Par défaut
    Bonjour

    Ce genre de restriction n'est-il pas justement la raison d'être du fichier .htaccess ? En remplissant ce fichier, tu peux protéger ton fichier des importuns.

Discussions similaires

  1. Réponses: 14
    Dernier message: 19/11/2015, 15h14
  2. [Web Service][NuSoap]Sécuriser les échanges (https)
    Par elod38 dans le forum Bibliothèques et frameworks
    Réponses: 0
    Dernier message: 29/04/2010, 15h37
  3. long polling entre service windows et un serveur j2EE
    Par sfaxien dans le forum Général Dotnet
    Réponses: 0
    Dernier message: 23/09/2009, 23h25
  4. Réponses: 0
    Dernier message: 19/06/2009, 14h38
  5. service Windows en client serveur TCP
    Par Dr_shaman dans le forum VB.NET
    Réponses: 1
    Dernier message: 20/06/2008, 09h07

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo