PC SOFT

FORUMS PROFESSIONNELS
WINDEVWEBDEV et WINDEV Mobile

Accueil → WEBDEV (précédentes versions) → Serveur Webdev d'application : Sites privés et publics
Serveur Webdev d'application : Sites privés et publics
Débuté par Cyprien BEAUCREUX, 15 juil. 2020 17:02 - 2 réponses
Membre enregistré
1 message
Posté le 15 juillet 2020 - 17:02
Bonjour,

Notre entreprise possède un serveur d'application Webdev en version 24 avec connexion illimitée.
Ce serveur d'application est interne au réseau de notre entreprise et n'ai pas visible depuis l'extérieur du réseau.
Il y a 3 ans, nous avons développé un site Web gérant un workflow de modification de droits informatiques.
Jusque là, pas de soucis.

Mais aujourd'hui, nous devons créer un webservice REST pour une solution cloud. Nous allons donc avoir un prestataire qui viendra interroger ce webservice. Il doit donc être visible depuis l'extérieur du réseau.
Faut-il créer un nouveau serveur d'application Webdev qui sera lui public ou bien pouvons-nous utiliser le serveur d'application contenant des sites privés?
N'y a-t-il pas de risque de sécurité en faisant cela?

Pour renforcer la sécurité, nous avons pensé mettre un proxy permettant de faire le lien de l'extérieur vers le serveur d'application Webdev. Nous allons également mettre un filtrage d'OP et un certificat.

Avez-vous déjà fait des cas similaires? Auriez-vous un retour d'expérience?

Je vous remercie d'avance de vos réponses.
Membre enregistré
286 messages
Popularité : +24 (28 votes)
Posté le 16 juillet 2020 - 08:58
Bonjour

J'aurais tendance à isoler complètement les réseaux en installant un nouveau serveur d'application

Prudence est Mère de Sûreté ;)

Bien cordialement
Posté le 16 juillet 2020 - 14:15
je confirme la réponse précédente et j'ajoute :

-SAUF si tu as des connaissance parfaite en sécurité web-

si tu as la moindre inquiétude en terme de sécurité web, sépare les deux choses AUTANT QUE TU PEUX :
- accès internet différent (une autre box = autre adresse IP d'accès)
- serveur séparé ET PAS SUR LE RESEAU ENTREPRISE
- PAS DE CONNEXION DIRECTE ENTRE CE SERVEUR ET TON SERVEUR NORMAL : à la place, tu utilise le même webservice (ou un autre, comme tu veux) pour ECRIRE les données nécessaires, et UNIQUEMENT celles la, sur le serveur public