Sécurité - Gri097/ProjetDevWeb2TIG15 GitHub Wiki

Sécurité niveau serveur

  • Port ouvert :
    • 8000 (pour l'api django)
    • 3000 (pour l'apli Reactjs)
  • Tout les autres port sont fermé et non accessible de l'extérieur
  • Hébergé sur une machine Linux Ubuntu
  • Serveur :
    • ProLiant 350 Gen9
    • avec un vmware 6.7 (couche de virtualisation)
  • FireWall à l'entrée du réseau hébergeur, avec un système antivirus et intrusion détection actif (IDP)
  • Réseau : home.pcml.be

Sécurité niveau Logiciel

Logiciel Version
Ubuntu 18.04.1
Reactjs 16.13.1
npm 6.14.4
node.js v12.16.2
Python 3.6.9
Django 3.0.4
MySQL 5.7.30

Sécurité niveau Base de données

Nous utilisons une base de données MySQL

  • Création d'un compte mysql_user avec des accès restreint
  • Ce compte user est utilisé dans notre code django (Backend) pour communiquer avec la database
  • Port 3306 fermé à l'extérieur, uniquement disponible en localhost

Création du compte + Permission

Test de connexion avec le compte dédié

Test des permissions

Utilsiation du compte dédié lors de la connexion à la db dans notre fichier « settings »