| |
||
| Christian BONNET |
Centre de Brest ZI de la pointe du diable CS 10070 - 29280 Plouzané |
|
| Département Infrastructures Marines
et Numériques (IMN) Unité Informatique et Données Marines (IDM) Service Ingénierie des Systèmes d'Information (ISI) |
||
| christian.bonnet@ifremer.fr www.ifremer.fr |
Tel : +33 (0)2.98.22.46.16 Fax : +33 (0)2.98.22.46.44 |
|
On Tue, 28 Jan 2014 11:59:28 +0100 Christian BONNET <Christian.Bonnet@ifremer.fr> wrote:bonjour Tony, On en avait discuté, on a mis en place un .htaccess pour protéger les fichiers zip contenant les données de Tutti. Si on accède à l'url, on a maintenant une pop qui s'ouvre pour qu'on renseigne le login et le mot de passe extranet. NB : le fichier tutti-data.properties est toujours accessible sans protection, on a juste mis un répertoire data en dessous avec la protection J'ai fait un test et du coup la mise à jour de Tutti ne marche plus (ce qui est normal).Le ticket existe déjà ici : http://forge.codelutin.com/issues/4130Avant de faire un ticket d'évolution là dessus, je voulais avoir ton avis pour savoir si c'était simple de faire évoluer Tutti pour gérer cette saisie de login mot de passe ou s'il fallait s'y prendre différemment ?o le plus simple c'est en dur dans le code (mais c'est pas très sécurisé : il faut quand même décompilé le code pour retrouver le mot de passe ce qui n'est pas à la porté de tout le monde!), par contre justement c'est compilé donc pas évolutif o moins simple, demander les login/mdp (une fois par ouverture de l'application, les conserver en *session), on pourrait avoir un mode dégradé ou le login/mdp est conservé sur la machine une fois saisie, mais cela peut ensuite poser d'autres problèmes... voire être mis dans la configuration Dans tous les cas il n'y a pas de solution miracle qui répondra à toutes les attentes, donc c'est une question je pense de compromis. A vous de définir vos priorités : o ultra sécurisé o évolutif o toujours pouvoir copier le répertoire de l'application et que tout fonctionne pareil o ne pas *embéter* l'utilisateur pour lui demander un mot de pass (qu'il n'a peut-être pas!) o ...Merci Christian -- Christian BONNET Centre de Brest ZI de la pointe du diable CS 10070 - 29280 Plouzané Département Infrastructures Marines et Numériques (IMN) Unité Informatique et Données Marines (IDM) Service Ingénierie des Systèmes d'Information (ISI) christian.bonnet@ifremer.fr www.ifremer.fr Tel : +33 (0)2.98.22.46.16 Fax : +33 (0)2.98.22.46.44