IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Langage PHP Discussion :

[Securité] Méthode de Securité


Sujet :

Langage PHP

  1. #1
    Membre du Club
    Profil pro
    Inscrit en
    Mai 2006
    Messages
    107
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mai 2006
    Messages : 107
    Points : 42
    Points
    42
    Par défaut [Securité] Méthode de Securité
    Bonjour,

    Bon je m'excuse si je ne suis pas dans le bon Topic (je ne savais pas trop ou me mettre)

    Pour un site ou j'ai limité l'accés a une seule IP, je voudrais néanmoins y avoir accés a partir d'autres ordinateurs, lorsque que je me trouve sur ceux-ci.

    Je ne veux pas faire de couple Login, Pass.

    En fait j'aimerai que lorsque je branche ma clef usb (mon ipod, etc) m'appartenant sur un tel ordi distant, le site puisse alors etre accessible. (la clé Usb serait en quelque sorte une clé qui permettrait l'ouverture du site)

    Un peu comme le fonctionnement d'un dongle ...

    Est-ce possible en Php ?
    Avez-vous des idées ?

    Voila, merci bien
    Amicalement, Alpha

  2. #2
    Membre éprouvé

    Inscrit en
    Janvier 2006
    Messages
    969
    Détails du profil
    Informations forums :
    Inscription : Janvier 2006
    Messages : 969
    Points : 958
    Points
    958
    Par défaut
    A priori, non.
    PHP s'exécute du côté du serveur, il ne saura pas que ta clef est insérée sur le client.
    Désolé, mais j'espère encore avoir tort.

  3. #3
    Membre expérimenté
    Avatar de Rakken
    Homme Profil pro
    Inscrit en
    Août 2006
    Messages
    1 257
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations forums :
    Inscription : Août 2006
    Messages : 1 257
    Points : 1 341
    Points
    1 341
    Par défaut
    D'une maniere ou d'une autre, il va falloir que tu t'identifie... Si tu ne veux pas de couple login/pass, je vois pas trop ce qu'il est possible de faire...

    Après, histoire d'être un peu tordu, on peut faire ca.
    Tu mets la liste des ip autorisée dans un fichier. Tu te fait un site annexe (ou tu aura un login/pass, on n'y coupe pas) minimal, qui consistera simplement en la vérification de ton identification. Si tu es identifié, il récupere ton ip, et la mets dans ton fichier d'ip valide.

    Ensuite, tu peux te connecter a ton site autant que tu veux.
    Après, il te restera a faire en sorte que ton fichier d'ip valide soit a la fois accessible en écriture pour ton "site annexe" et protégé contre tout le reste, mais avec quelques .htaccess bien placé, ca devrai se faire...

    D'un autre coté, quitte a se la jouer parano, si tu n'a pas de login/pass, j'imagine qu'un vil fourbe mal intentionné peut récuperer ton ip et se connecter sur ton site en se fesant passer pour toi.

  4. #4
    Membre du Club
    Profil pro
    Inscrit en
    Mai 2006
    Messages
    107
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mai 2006
    Messages : 107
    Points : 42
    Points
    42
    Par défaut
    Tout d'abord, merci beaucoup pour votre temps et votre aide

    Je vois que cela va etre difficile voir certainement impossible ...


    Rakken :

    Pas mal, l'authentification sur un site annexe

    Si tu n'a pas de login/pass, j'imagine qu'un vil fourbe mal intentionné peut récuperer ton ip et se connecter sur ton site en se fesant passer pour toi.
    Oui, je connais ce risque

    Ma première sécurité, "si l'on peut parler de sécurité", c'est que je fais en sorte de ne pas référencer le site, et que je ne laisse pas trainer l'@ exact sur le Web.

    Sinon, ma première idée, était d'installer un proxy (fait en php) sur un site anexe, d'authorisé ainsi ce site anexe, et de passer par ce proxy dont seul je connaitrais l'existence ...

    Hormis que je suis peux sûr de la possibilité de la chose, j'ai vu certaines personnes parler de "script php" a installer ayant comme fonction de "proxy". Néanmoins je n'en ai trouvé null part ...

    Fake ou pas ?
    Auriez vous d'autres idées de ce coté la ?

    Merci, Amicalement,
    Alpha

  5. #5
    Membre expérimenté
    Avatar de Rakken
    Homme Profil pro
    Inscrit en
    Août 2006
    Messages
    1 257
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations forums :
    Inscription : Août 2006
    Messages : 1 257
    Points : 1 341
    Points
    1 341
    Par défaut
    Sur ce coup là, je ne peux guere t'aider. Je sais déjà a peine comment marche un proxy "en vrai", alors en coder un...

    Mais pour revenir à des méthodes plus classique, tu n'a qu'a placer un .htaccess à la racine de ton site pour demander un mot de passe. Ca te protège l'intégralité du site sans que tu ais besoin d'écrire une ligne de code. C'est généralement comme ca que je protège la partie admin de mes sites. Je n'ai pour l'instant jamais trouvé plus sur.

Discussions similaires

  1. [Sécurité] Téléchargement et Sécurité
    Par Damichou dans le forum Langage
    Réponses: 5
    Dernier message: 14/06/2007, 12h13
  2. [Sécurité] Evaluer la sécurité d'un mot de passe
    Par Are-no dans le forum Langage
    Réponses: 2
    Dernier message: 20/05/2007, 00h55
  3. [Sécurité] probleme connexion - securite
    Par softoz dans le forum Langage
    Réponses: 1
    Dernier message: 17/09/2006, 11h07
  4. [Sécurité] $_SESSION['id_user'] --> sécurité
    Par samplaid dans le forum Langage
    Réponses: 1
    Dernier message: 17/05/2006, 12h53
  5. securité applet versus securité client leger
    Par rherrad dans le forum Applets
    Réponses: 4
    Dernier message: 01/03/2006, 18h01

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo