Mot :   Pseudo :  
 
Bas de page
Auteur
 Sujet :

Sécuriser le code source/ patrimoine entreprise

 
n°359665
HeadQuaker
Coucou les filles!
Profil : Advance Master Member
Posté le 29-08-2008 à 14:37:09  profilanswer
 

Bonjour,
 
Je cherche actuellement une solution permettant de regrouper tout le patrimoine d'une entreprise qui est en fait le code source de logiciels.
 
Le but étant de pouvoir mettre sur un poste ce patrimoine, de faire une sauvegarde sur serv distant (ca c'est ok) mais surtout, de restreindre l'accès aux données à une seule personne et lorsque cette personne n'est pas là, qu'une autre puisse accèder à ces données sans trop de difficulté.
Bien entendu il faut protéger l'accès à ces données pour toutes les autres personnes non autorisées.
 
Il y a peut etre une solution qui existe déjà ou bien si vous avez une idée permettant de m'orienter vers telle ou telle solution, ca me serait d'un grand secours :)
 
Bonne journée


---------------
********* Signature *********
 
Nan, pas de signature, pas envi...
mood
Posté le 29-08-2008 à 14:37:09  profilanswer
 

n°359671
HeadQuaker
Coucou les filles!
Profil : Advance Master Member
Posté le 01-09-2008 à 09:48:31  profilanswer
 

up?


---------------
********* Signature *********
 
Nan, pas de signature, pas envi...
n°359672
gloups
étoiles master
Profil : The Best Posters
Posté le 01-09-2008 à 11:11:08  profilanswer
 

Avec un serveur SVN sur eclipse ya peut etre moyen de protéger l'accés en lecture.


---------------
http://www.e-loader.net/upload/01112007_173839_stars.JPG
 
"KillingSpree , Rampage , Domination , Unstoppable , GodLike , Chuck Norris"
n°359675
HeadQuaker
Coucou les filles!
Profil : Advance Master Member
Posté le 01-09-2008 à 16:51:41  profilanswer
 

hum j'y ai pensé mais ce n'est pas ce genre de solution que je veux réellement.
 
Je vais y réfléchir à partir de demain ou après demain..


---------------
********* Signature *********
 
Nan, pas de signature, pas envi...
n°359676
Faye
Queen Misery
Profil : Master Member
Posté le 01-09-2008 à 18:50:33  profilanswer
 

bah c'est simple, si ton serveur distant est sous Server 2003 et relier a un domaine AD, tu restreins l'accès au seul user qui est enregistrer dans l'AD a qui tu veux donner les permissions Oo  
 
Après quoi, tu organises via GPO le fait que les autres OU et Users n'est pas accès à ce serveur distant. Et eventuellement, si tu as une CA dispo, tu creer un certificats d'accès avec clé public et privé sur smartcard pour que seule la personne ayant la smartcard + le certif + les permissions AD + les authorisation d'authentification Kerberos via GPO puisse se connecter. Et pour courroner le tout, tu peux faire un SysKey (mdp enregistrer sur support amovible, donc non stocker en cache sur l'AD ni sur la machine locale) sur la meme SmartCard pour que cette personne soit la seule a pouvoir se logguer sur la machine physique.
 
 
Simple à faire :o


Message édité par Faye le 01-09-2008 à 18:51:29
n°359678
Stygo
Profil : Master Member
Posté le 01-09-2008 à 23:59:53  profilanswer
 

D'un coté il faut s'accrocher au guidon pour suivre tes explications .... jeronimo mes cheveux youhou ....

n°359679
gloups
étoiles master
Profil : The Best Posters
Posté le 02-09-2008 à 00:48:20  profilanswer
 

haha comme j'ai bossé avec des gars qui parlaient de ça sans arret cet été je vois bien le truc perso. :)
 
Et kerberos on l'a vu en cours :o
 
M'enfin elle exagère un peu sur la fin quand même, ban :o


Message édité par gloups le 02-09-2008 à 00:49:39

---------------
http://www.e-loader.net/upload/01112007_173839_stars.JPG
 
"KillingSpree , Rampage , Domination , Unstoppable , GodLike , Chuck Norris"
n°359680
Faye
Queen Misery
Profil : Master Member
Posté le 02-09-2008 à 01:00:15  profilanswer
 

la sécurité de l'AD, des ressources réseaux et le deployement sont mes spécialité :o

n°359681
Ziiig
Activ member
Profil : Advance Master Member
Posté le 02-09-2008 à 01:01:24  profilanswer
 

pourquoi tu l'a pas dit plus tot(je parlé a gloups ) t'est la toi


Message édité par Ziiig le 02-09-2008 à 01:02:31
n°359682
gloups
étoiles master
Profil : The Best Posters
Posté le 02-09-2008 à 10:02:13  profilanswer
 

parce que moi c'est pas ma spécialité, parce que je vois seulement de loin à quoi ça ressemble, et que les cours kerberos ça remonte à loin. :o


---------------
http://www.e-loader.net/upload/01112007_173839_stars.JPG
 
"KillingSpree , Rampage , Domination , Unstoppable , GodLike , Chuck Norris"
n°359683
Casey
Cuisinier Commando
Profil : The Best Posters
Posté le 03-09-2008 à 00:26:14  profilanswer
 

Faye a écrit :

la sécurité de l'AD, des ressources réseaux et le deployement sont mes spécialité :o


 
moi aussi mais je comprends pas quand tu parle!Je dois me trouver un autre boulot? :D


---------------
Maximus Formula X38-Q9550@3.5 Ghz-Zalman 9500 Cu
4G OCZ FLEX II PC2-9200 5-5-5-15
Gainward HD4870 GS powered by Gen-3D
2 Hitachi Deskstar 500 GB Sata2 7200 rpm RAID 0
Cooler master real power pro 850 W Antec Sonata
Samsung 22'' 226BW-Vista Ultimate
n°359684
HeadQuaker
Coucou les filles!
Profil : Advance Master Member
Posté le 03-09-2008 à 01:09:58  profilanswer
 

Oui Faye j'avais aussi pensé à une combinaison similaire mais je reflechirai au problème qd j en aurai résolu un autre
 
J'ai simplement demandé pour avoir un avis des experts que vous semblez être :).. plusieurs avis d'experts qui se rejoignent c est bon signe :)


---------------
********* Signature *********
 
Nan, pas de signature, pas envi...
n°359702
HeadQuaker
Coucou les filles!
Profil : Advance Master Member
Posté le 10-09-2008 à 14:41:47  profilanswer
 

...Sauf qu'en fait ce que tu proposes ne correspond pas aux attentes de l'entreprise et c'est bien ce que j'ai pensé en lisant ton post


---------------
********* Signature *********
 
Nan, pas de signature, pas envi...
n°359703
Mathelec
Profil : Member
Posté le 10-09-2008 à 14:49:05  profilanswer
 

Mdr mets ton codes sur un hébergement, tu y mets un .htaccess pour y restreindre l'accès. Et t'y accèdes via FTP.

n°359704
HeadQuaker
Coucou les filles!
Profil : Advance Master Member
Posté le 10-09-2008 à 15:25:01  profilanswer
 

bien sur lol :p
 
Non j'ai trouvé ce que je vais faire.
 
Je vais effectivement utiliser l'AD mais en mettant en place une version adaptée de mon accès sécurisé perso + cryptage des données et si l'entreprise l'accepte, mettre en place une identification physique  (emprunte digitale ou autre, à voir)


---------------
********* Signature *********
 
Nan, pas de signature, pas envi...
n°359705
Ziiig
Activ member
Profil : Advance Master Member
Posté le 10-09-2008 à 19:52:18  profilanswer
 

tiens tiens ^^ empreinte digital et autres

n°359706
Faye
Queen Misery
Profil : Master Member
Posté le 11-09-2008 à 15:14:14  profilanswer
 

SmartCard ca suffit amplement avec une CA bien faite Oo
 
Seule la personne disposant de la Smart Card peut lancer une session AD puisque la personne dispose de la clé public sur le serveur et de la clé privée sur la smartcard.


Aller à :
Ajouter une réponse