PC SOFT

FOROS PROFESIONALES
WINDEVWEBDEV y WINDEV Mobile

Inicio → WEBDEV (versiones precedentes) → Serveur Webdev d'application : Sites privés et publics
Serveur Webdev d'application : Sites privés et publics
Iniciado por Cyprien BEAUCREUX, 15,jul. 2020 17:02 - 2 respuestas
Miembro registrado
1 mensaje
Publicado el 15,julio 2020 - 17:02
Bonjour,

Notre entreprise possède un serveur d'application Webdev en version 24 avec connexion illimitée.
Ce serveur d'application est interne au réseau de notre entreprise et n'ai pas visible depuis l'extérieur du réseau.
Il y a 3 ans, nous avons développé un site Web gérant un workflow de modification de droits informatiques.
Jusque là, pas de soucis.

Mais aujourd'hui, nous devons créer un webservice REST pour une solution cloud. Nous allons donc avoir un prestataire qui viendra interroger ce webservice. Il doit donc être visible depuis l'extérieur du réseau.
Faut-il créer un nouveau serveur d'application Webdev qui sera lui public ou bien pouvons-nous utiliser le serveur d'application contenant des sites privés?
N'y a-t-il pas de risque de sécurité en faisant cela?

Pour renforcer la sécurité, nous avons pensé mettre un proxy permettant de faire le lien de l'extérieur vers le serveur d'application Webdev. Nous allons également mettre un filtrage d'OP et un certificat.

Avez-vous déjà fait des cas similaires? Auriez-vous un retour d'expérience?

Je vous remercie d'avance de vos réponses.
Miembro registrado
286 mensajes
Popularité : +24 (28 votes)
Publicado el 16,julio 2020 - 08:58
Bonjour

J'aurais tendance à isoler complètement les réseaux en installant un nouveau serveur d'application

Prudence est Mère de Sûreté ;)

Bien cordialement
Publicado el 16,julio 2020 - 14:15
je confirme la réponse précédente et j'ajoute :

-SAUF si tu as des connaissance parfaite en sécurité web-

si tu as la moindre inquiétude en terme de sécurité web, sépare les deux choses AUTANT QUE TU PEUX :
- accès internet différent (une autre box = autre adresse IP d'accès)
- serveur séparé ET PAS SUR LE RESEAU ENTREPRISE
- PAS DE CONNEXION DIRECTE ENTRE CE SERVEUR ET TON SERVEUR NORMAL : à la place, tu utilise le même webservice (ou un autre, comme tu veux) pour ECRIRE les données nécessaires, et UNIQUEMENT celles la, sur le serveur public