IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Format d'échange (XML, JSON...) Java Discussion :

Sécuriser un mdp enregistré dans un fichier XML


Sujet :

Format d'échange (XML, JSON...) Java

  1. #1
    Membre éclairé

    Profil pro
    Inscrit en
    Mai 2009
    Messages
    277
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mai 2009
    Messages : 277
    Points : 743
    Points
    743
    Par défaut Sécuriser un mdp enregistré dans un fichier XML
    Salux !

    J'ai un mdp de connexion à une BDD qui est stocké (ainsi qu'identifiant/hôte/etc) dans un fichier .xml, seulement voilà, c'est pas très sécurisé en texte plain...

    Je cherche une tite solution pas trop compliquée à mettre en œuvre pour chiffrer tout ça.

    PS : je débute dans le domaine de la sécurité, tout ce que je sais faire c'est utiliser la fonction MD5() en SQL

  2. #2
    Rédacteur
    Avatar de CyberChouan
    Homme Profil pro
    Directeur technique
    Inscrit en
    Janvier 2007
    Messages
    2 752
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 41
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Directeur technique
    Secteur : Communication - Médias

    Informations forums :
    Inscription : Janvier 2007
    Messages : 2 752
    Points : 4 314
    Points
    4 314
    Par défaut
    C'est normal...

    Quand une application a besoin de se connecter à une base de données, elle a besoin du login et du mot de passe de celle-ci.

    Dans ce cas, la sécurité consiste plus à gérer les différents comptes au niveau de la base de données : un compte et un tablespace dédié par application, avec des droits limités (en particulier pas d'exécution de la commande "grant").

  3. #3
    Membre éclairé

    Profil pro
    Inscrit en
    Mai 2009
    Messages
    277
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mai 2009
    Messages : 277
    Points : 743
    Points
    743
    Par défaut
    Arf, ce n'était pas ma question

    J'ai le mdp enregistré dans le fichier XML, comment est-ce que je peux faire pour qu'il ne soit plus en texte plein ?

  4. #4
    Membre éprouvé
    Profil pro
    Inscrit en
    Avril 2007
    Messages
    764
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Avril 2007
    Messages : 764
    Points : 909
    Points
    909
    Par défaut
    Tu peux crypter ton mot de passe si tu veux... mais il va falloir le décrypter, et donc utiliser un autre mot de passe, qui lui sera stocké... où ? comment ? le problème a simplement été déplacé

    Dès qu'un programme a besoin d'un mot de passe, et qu'il faut donc le stocker quelque part, on a une faille potentielle de sécurité.
    Quelques solutions pour les réduire au minimum :
    - limiter les actions possibles avec le mot de passe, comme l'a indiqué CyberChouan, afin de limiter les dégâts potentiels
    - jouer sur les autorisations de lecture sur ton fichier : si seul l'utilisateur bli a les droits pour lire le fichier, alors l'application ne pourra le lire que si elle a été lancée par l'utilisateur bli (système linux)

  5. #5
    Membre éclairé

    Profil pro
    Inscrit en
    Mai 2009
    Messages
    277
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mai 2009
    Messages : 277
    Points : 743
    Points
    743
    Par défaut
    Sauf que c'est une appli cliente installée sur des postes Win...

    De toute façon je ne cherche pas une solution 100% secure, tout ce que je veux, c'est que si qqun ouvre le fichier xml il n'ait pas les accès à la BDD en 30 secondes...

    Donc si j'ai compris, je crypte le mdp et la clé est une constante de l'appli ?
    Moi ça me va sur l'idée, mais il faut utiliser quoi ?

  6. #6
    Membre régulier
    Profil pro
    Inscrit en
    Octobre 2008
    Messages
    90
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Octobre 2008
    Messages : 90
    Points : 80
    Points
    80
    Par défaut
    Bonjour,
    Je suis déjà passé par le même chemin, le problème c'est qu'il faut utiliser le cryptage symétrique : utiliser La même clé pour crypter et pour décrypter!
    mais comme a précisé Astartee, il faut stoquer la clé quelque part.
    Perso j'ai couru le risque de la sauvegarder dans le code tout simplement

    pour l'api je te conseille vivement l'API Jasypt

  7. #7
    Membre éclairé

    Profil pro
    Inscrit en
    Mai 2009
    Messages
    277
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mai 2009
    Messages : 277
    Points : 743
    Points
    743
    Par défaut
    Merci pour les infos ! Je vais me renseigner.

    PS : ton lien est cassé

  8. #8
    Membre régulier
    Profil pro
    Inscrit en
    Octobre 2008
    Messages
    90
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Octobre 2008
    Messages : 90
    Points : 80
    Points
    80
    Par défaut
    Citation Envoyé par manudwarf Voir le message
    Merci pour les infos ! Je vais me renseigner.

    PS : ton lien est cassé
    cassé?? pour moi ça marche nickel
    voilà le lien en claire http://www.jasypt.org/
    tu peux le télécharger ici http://sourceforge.net/project/showf...roup_id=183612

  9. #9
    Membre éclairé

    Profil pro
    Inscrit en
    Mai 2009
    Messages
    277
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mai 2009
    Messages : 277
    Points : 743
    Points
    743
    Par défaut
    C'est bon, je ne sais pas quelle mouche a piqué mon PC...

    Bref, merci à tous, et bonne journée

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Plusieurs enregistrements dans un fichier XML
    Par azewxc dans le forum Développement de jobs
    Réponses: 0
    Dernier message: 09/08/2013, 11h25
  2. [PHP 5.0] enregistre dans un fichier XML
    Par hassane03 dans le forum Langage
    Réponses: 1
    Dernier message: 26/05/2013, 11h28
  3. [JDOM] Enregistrer dans un fichier XML
    Par mateuil dans le forum Format d'échange (XML, JSON...)
    Réponses: 8
    Dernier message: 14/06/2007, 11h56
  4. Insérer un enregistrement dans un fichier XML
    Par insane_fr dans le forum XML/XSL et SOAP
    Réponses: 1
    Dernier message: 19/05/2006, 22h30
  5. Insertion d'enregistrement dans un fichier XML
    Par davestar dans le forum PostgreSQL
    Réponses: 1
    Dernier message: 02/04/2006, 18h22

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo