Sécurité - Gri097/ProjetDevWeb2TIG15 GitHub Wiki
Sécurité niveau serveur
- Port ouvert :
- 8000 (pour l'api django)
- 3000 (pour l'apli Reactjs)
- Tout les autres port sont fermé et non accessible de l'extérieur
- Hébergé sur une machine Linux Ubuntu
- Serveur :
- ProLiant 350 Gen9
- avec un vmware 6.7 (couche de virtualisation)
- FireWall à l'entrée du réseau hébergeur, avec un système antivirus et intrusion détection actif (IDP)
- Réseau : home.pcml.be
Sécurité niveau Logiciel
| Logiciel | Version |
|---|---|
| Ubuntu | 18.04.1 |
| Reactjs | 16.13.1 |
| npm | 6.14.4 |
| node.js | v12.16.2 |
| Python | 3.6.9 |
| Django | 3.0.4 |
| MySQL | 5.7.30 |
Sécurité niveau Base de données
Nous utilisons une base de données MySQL
- Création d'un compte mysql_user avec des accès restreint
- Ce compte user est utilisé dans notre code django (Backend) pour communiquer avec la database
- Port 3306 fermé à l'extérieur, uniquement disponible en localhost
Création du compte + Permission
Test de connexion avec le compte dédié
Test des permissions
Utilsiation du compte dédié lors de la connexion à la db dans notre fichier « settings »