Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1403 connectés 

  FORUM HardWare.fr
  Windows & Software
  Sécurité

  Conseils sécurité

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Conseils sécurité

n°1255094
warp
Posté le 17-08-2003 à 12:25:13  profilanswer
 

Bonjour à tous,
 
je dois envoyer un ordinateur avec un fichier qui doit rester
secret.
Ce fichier doit être utilisé par le client pour la mise à jour d'un firmware.
 
J'ai imaginé la solution suivante :
placer ce fichier dans un répertoire sécurisé par efs.
J'ai crée une page en PHP qui lance un programme de mise à jour via le port série (vulnérabilité mais impossible de ne pas passer par le port série),
ce programme va lire le firmware.
Comme apache tourne sous le compte qui a crypté le dossier du firmware, pas de problème.
 
Le client aura accès à la machine avec un compte réduit,
il ne pourra donc pas lire le firmware.
 
Je pense que c'est déjà un bon moyen de sécuriser le processus,
mais comme le client aura un accès physique à la machine,
y a-t-il d'autres précautions que je puisse prendre ?
 
Merci.


---------------
Il n'est pas nécéssaire de réussir pour persévérer.
mood
Publicité
Posté le 17-08-2003 à 12:25:13  profilanswer
 

n°1255102
Jef34
Je ferai mieux demain
Posté le 17-08-2003 à 12:35:02  profilanswer
 

Tu peux le mettre sur une partition NTFS, restreindre l'accès ntfs, crypter.
 
Pour lancer la MAJ tu fais un runas etc...
 
Mais....
 
 
Tu ne peux pas mettre le fichier sur un site internet que seul ton programme connaitra (capture de trame !!!!)

n°1255188
warp
Posté le 17-08-2003 à 14:24:10  profilanswer
 

Pas possible car la MAJ se fait sur site.
 
Pour ce qui est de la capture de trame.....pas possible d'éviter.
On doit passer par le port série.
 
Donc je pense que c'est déjà pas mal,
mais bon.....je ne connais pas tout non plus,
c'est pour ça que je pose la question.......


---------------
Il n'est pas nécéssaire de réussir pour persévérer.

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software
  Sécurité

  Conseils sécurité

 

Sujets relatifs
Sécurité applications sur NT4Installer un réseau sans fil chez moi. Conseils ?
trou securite windows 2000Désactiver la fenetre "avertissement de sécurité" de internet explorer
Alerte sécurité Direct X de la part de microsoftConnexion RNIS/NUMERIS : conseils pour achat d'un routeur et modem !
testez mon apache SVP (limite d'uppload et sécurité)gros problemes pour la securite d un site Besoins de CONSEILS!!
VOS CONSEILS POUR BIEN CONFIGURER SON SERVEUR FTP AU NIVEAU SECURITEBesoin Conseils d'un Expert Securite reseau.
Plus de sujets relatifs à : Conseils sécurité


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR