PC SOFT

PROFESSIONAL NEWSGROUPS
WINDEVWEBDEV and WINDEV Mobile

Home → WEBDEV (earlier versions) → Serveur Webdev d'application : Sites privés et publics
Serveur Webdev d'application : Sites privés et publics
Started by Cyprien BEAUCREUX, Jul., 15 2020 5:02 PM - 2 replies
Registered member
1 message
Posted on July, 15 2020 - 5:02 PM
Bonjour,

Notre entreprise possède un serveur d'application Webdev en version 24 avec connexion illimitée.
Ce serveur d'application est interne au réseau de notre entreprise et n'ai pas visible depuis l'extérieur du réseau.
Il y a 3 ans, nous avons développé un site Web gérant un workflow de modification de droits informatiques.
Jusque là, pas de soucis.

Mais aujourd'hui, nous devons créer un webservice REST pour une solution cloud. Nous allons donc avoir un prestataire qui viendra interroger ce webservice. Il doit donc être visible depuis l'extérieur du réseau.
Faut-il créer un nouveau serveur d'application Webdev qui sera lui public ou bien pouvons-nous utiliser le serveur d'application contenant des sites privés?
N'y a-t-il pas de risque de sécurité en faisant cela?

Pour renforcer la sécurité, nous avons pensé mettre un proxy permettant de faire le lien de l'extérieur vers le serveur d'application Webdev. Nous allons également mettre un filtrage d'OP et un certificat.

Avez-vous déjà fait des cas similaires? Auriez-vous un retour d'expérience?

Je vous remercie d'avance de vos réponses.
Registered member
286 messages
Popularité : +24 (28 votes)
Posted on July, 16 2020 - 8:58 AM
Bonjour

J'aurais tendance à isoler complètement les réseaux en installant un nouveau serveur d'application

Prudence est Mère de Sûreté ;)

Bien cordialement
Posted on July, 16 2020 - 2:15 PM
je confirme la réponse précédente et j'ajoute :

-SAUF si tu as des connaissance parfaite en sécurité web-

si tu as la moindre inquiétude en terme de sécurité web, sépare les deux choses AUTANT QUE TU PEUX :
- accès internet différent (une autre box = autre adresse IP d'accès)
- serveur séparé ET PAS SUR LE RESEAU ENTREPRISE
- PAS DE CONNEXION DIRECTE ENTRE CE SERVEUR ET TON SERVEUR NORMAL : à la place, tu utilise le même webservice (ou un autre, comme tu veux) pour ECRIRE les données nécessaires, et UNIQUEMENT celles la, sur le serveur public