Firewall Net tests, installation & configuration
FireWall Net - Guide installation et configuration des Firewalls Look N Stop
 
 
mpf_120x60.gif
 

Forum de discussion

 

Vous pouvez exprimer ici toutes questions relatives aux firewalls ou tout point que vous souhaiteriez faire connaître relatifs au sujet des firewalls.

 
 Nouveau sujet  |  Remonter au début  |  Retour au sujet  |  Chercher  |  Se connecter   Sujet précedent  |  Sujet suivant 
 protocole HTTP et les firewalls (en terme de securité)
Auteur: Christine (---.abo.wanadoo.fr)
Date:   06-05-02 14:10

Salut à tous,
Pourquoi un code ASCII, texte comme XML utiliser avec HTTP et SOAP pose moins de problème avec les systèmes de securité que du code binaire comme Java?
Merci de repondre.

Répondre à ce message
 
 Re: protocole HTTP et les firewalls (en terme de securité)
Auteur: Arta close (---.abo.wanadoo.fr)
Date:   06-05-02 21:10

Bonjour,

Désolé ça veuxt rien dire, c'est quoi moins de problèmes et dans quel environnement ?

Répondre à ce message
 
 Re: protocole HTTP et les firewalls (en terme de securité)
Auteur: Christine (---.abo.wanadoo.fr)
Date:   07-05-02 10:26

Salut,
Xml et SOAP et Http pose moins de problème avec les systemes de securité dans le sens ou ils passent plus facilement a travers ces systemes.
Est ce que tu croit que c'est parce que on peut filtrer plus facilement sur des données que sur des prog (comme Java/rmi ou corba).

Répondre à ce message
 
 Re: protocole HTTP et les firewalls (en terme de securité)
Auteur: darkmoon (---.anon-online.org)
Date:   10-05-02 03:26

Excusez-moi, mais je n'ai pas compris là, tu dis que XML, SOAP et HTTP passent facilement à travers les firewalls et Java ne le fait pas? Donc du ASCII passe plus facilement les systèmes de sécurité comme un firewall que du binaire??

Répondre à ce message
 
 Re: protocole HTTP et les firewalls (en terme de securité)
Auteur: Arta close (---.abo.wanadoo.fr)
Date:   12-05-02 07:54

Je vais essayer de répondre à ce que j'interprète mais vraiment désolé je ne comprends pas le fond de la question. commençons pas XML qui à été créé pour facilité l'échange de données, les données sont butes et pas compilé, les failles de secu possibles peuvent etre du au language lui même donc au dev. , SOAP je connais que de nom, et HTTP pareil c'est pas compilé et tout dépends du developpeur qui fera du code propre, j'ai déjà vu des password en clair dans du jscript sur une page en HTTP. tout ces languages sont basé sur des codes syntaxiques simples créé pour faciliter le dev, donc il y a peu d'accès au sous sytèmes.
Pour JAVA/rmi et corba je connais très peu, je sais juste que c'est compilé et proche du C pour java, ça semble très puissant il est donc raisonnable de penser que c'est plus vulnérable que les précedents. mais la je m'avance trop peu de connaissances.il faut préciser que dans ses cas la un firewall ne peut pas grand chose tant que ça se situe au niveau applicatif . pour ceux qui ont fait un peu de TCP/IP vous verrez à partir de quel couche du modèle un firewall intervient.

Répondre à ce message
 
 Re: protocole HTTP et les firewalls (en terme de securité)
Auteur: eleph 
Date:   16-08-02 11:38

Salut à tous...

Petite précision :

Le firewall s'occupe de sécuriser votre couche réseau... Autrement dit, il analyse les données TCP/IP. Il bloque les attaques réputés sur vos ports comme le port FTP, DNS, HTTP, etc...

Donc, il faut que le firewall connaissent les types d'attaques.
retrouver un code dangereux dans du texte est simple. En gros ce n'est qu'un "rechercher" basique... Même un humain peu le faire sans trop de difficulté (si ce n'est la vitesse). Mais reconnaitre une attaque dans du code compilédevient beaucoup plus dur, car une attaque peux prendre plusieurs codes différents.

Voilà, je ne sais pas si c'est très claire ni si ca répond à ta question.
Ceux qui ont déjà écrit du code en claire et en compilé comprendront facilement la différence. Pour les autres, je suis désolé, je ne vois pas comment expliquer de facon plus simple sans écrire 3 pages.

Contactez moi par e-mail pour plus de renseignements.

Répondre à ce message
 Liste des Forums  |  Vue en arborescence   Sujet précedent  |  Sujet suivant 


 
 Répondre à ce message
 Votre Nom:
 Votre Email:
 Sujet:
   

Powered by phorum

Votez pour ce site au WebOrama