Message de rapport:
 

Re: Appeler un serveur hyperfile dont IP est dynamique

Sujet: Re: Appeler un serveur hyperfile dont IP est dynamique
par mitch sur 19/1/2005 0:40:28

Bonjour,

Si je puis me permettre d'apporter mon grain de sel...
Je crois comprendre que tu as l'intention d'utiliser le client/serveur HF sur Internet. Attention ! Le protocole utilisé n'étant pas sécurisé, tu ouvres tes données aux risques suivants :
- espionnage et vol des données avec un simple sniffer
- aucune garantie quand à l'identité des clients qui se connectent
- aucune garantie quand à l'identité du serveur sur lequel on se connecte (rien ne me dit que c'est bien la machine souhaitée qui est rejointe, un simple routage pendant le transit des paquets pouvant modifier la destination sans que le client n'en sache rien).

Je te recommande d'envisager l'utilisation d'un tunnel VPN entre le serveur et chaque client, avec si possible identification par certificat X509 (ce qui garantira l'identité de chaque tiers impliqué).

Le vol d'informations non protégées sur internet n'est pas de la science-fiction. De nombreuses sociétés qui ont négligé l'aspect sécurité dans leurs projets l'ont appris à leurs dépends.

Michel Fages

Connexion
Menu
Chercher WDForge
Chercher Web
Partenaires
Visualiser tous les Partenaires...
WinDev, WebDev, WinDev Mobile et HyperFile sont des marques déposées par PCSoft. |  Voter |  Legal |  Contact |   XOOPS 2.0.13.2