Sécurisation owncloud

belkav
Messages : 1912
Inscription : ven. 12 janv. 2018 17:44

Sécurisation owncloud

Message par belkav »

Bonjour à tous,

Je lance un sujet concernant la sécurisation d'owncloud.

Elle serait surtout axée autour des transfert de données via internet.

Ma question est: Comment sécurisé les transfert sans trop d'investissement financier ?
VPN ? Certificat SSL (combien cela pourrait me couter et le prendre chez qui ?) ? autres solution ?

Je vous remercie pour vos conseils d'expert :)
gizmo78
Messages : 20534
Inscription : ven. 12 janv. 2018 17:44

Sécurisation owncloud

Message par gizmo78 »

ssl: startssl un truc du genre
vpn: ca peut mais contraignant
Avatar de l’utilisateur
Zedoune
Messages : 15343
Inscription : ven. 12 janv. 2018 17:44

Sécurisation owncloud

Message par Zedoune »

Bonjour,

Je fais du certificat SSL client chez moi, ça marche bien :)
belkav
Messages : 1912
Inscription : ven. 12 janv. 2018 17:44

Sécurisation owncloud

Message par belkav »

ssl: startssl un truc du genre
vpn: ca peut mais contraignant
J'en doute pas que le VPN soit contraignant mais ça peut être gratuit au moins :D
Bonjour,

Je fais du certificat SSL client chez moi, ça marche bien :)
Combien ça te coute ?

Avatar de l’utilisateur
Zedoune
Messages : 15343
Inscription : ven. 12 janv. 2018 17:44

Sécurisation owncloud

Message par Zedoune »

0€ je signe mon certificat moi-même :D

Le certificat SSL client en fait, ça nécessite de donner un certificat à installer dans les navigateurs. Si tu ne l'as pas, tu es directement jeté par le serveur web.
gizmo78
Messages : 20534
Inscription : ven. 12 janv. 2018 17:44

Sécurisation owncloud

Message par gizmo78 »

starssl te file un certificat gratos avec quelques conditions pas super restrictives
belkav
Messages : 1912
Inscription : ven. 12 janv. 2018 17:44

Sécurisation owncloud

Message par belkav »

Enfait, c'est pour un client donc fait de l'auto signé et rentré manuellement sur le navigateur, c'est pas tiptop, non ? sachant qu'il faudrait qu'il y accède depuis l'extérieur sans trop c e poser de question
Avatar de l’utilisateur
Zedoune
Messages : 15343
Inscription : ven. 12 janv. 2018 17:44

Sécurisation owncloud

Message par Zedoune »

Faut voir, c'est toujours un soucis entre sécurité et "facilité d'utilisation". La mienne est assez contraignante, mais une fois que le certificat est en place tu es tranquille.
Avatar de l’utilisateur
poulpito
Messages : 12402
Inscription : ven. 12 janv. 2018 17:44
Localisation : Grenoble

Sécurisation owncloud

Message par poulpito »

startssl si tu es propriétaire du domaine ou tourne le owncloud t'es penard :)
a refaire juste une fois pas an pour le mettre à jour
belkav
Messages : 1912
Inscription : ven. 12 janv. 2018 17:44

Sécurisation owncloud

Message par belkav »

Je pense louer le NDD pour l’occasion :D
gizmo78
Messages : 20534
Inscription : ven. 12 janv. 2018 17:44

Sécurisation owncloud

Message par gizmo78 »

louer un ndd? oO
belkav
Messages : 1912
Inscription : ven. 12 janv. 2018 17:44

Sécurisation owncloud

Message par belkav »

nom de domaine
gizmo78
Messages : 20534
Inscription : ven. 12 janv. 2018 17:44

Sécurisation owncloud

Message par gizmo78 »

merci je sais ce qu'est un ndd ^^

juste je savais pas que l'on pouvait louer un ndd
belkav
Messages : 1912
Inscription : ven. 12 janv. 2018 17:44

Sécurisation owncloud

Message par belkav »

Bah, tu n’achète jamais le NDD, tu le loue pour une certaine durée et qui est renouvelable :D
gizmo78
Messages : 20534
Inscription : ven. 12 janv. 2018 17:44

Sécurisation owncloud

Message par gizmo78 »

ha oui okay tu l'entends comme ca ^^

je pensais que c'était autre chose
kalistyan
Messages : 14259
Inscription : ven. 12 janv. 2018 17:44
Localisation : LYON
Contact :

Sécurisation owncloud

Message par kalistyan »

Avatar de l’utilisateur
dsebire
Messages : 13158
Inscription : ven. 12 janv. 2018 17:44
Localisation : Loiret - entre la ville et les champs

Sécurisation owncloud

Message par dsebire »

Enfait, c'est pour un client donc fait de l'auto signé et rentré manuellement sur le navigateur, c'est pas tiptop, non ? sachant qu'il faudrait qu'il y accède depuis l'extérieur sans trop c e poser de question
c'est pt 'être plus simple en fait !

ton client a un AD ?
il se connecte toujours avec une machine qui fait parti de cet AD ?
belkav
Messages : 1912
Inscription : ven. 12 janv. 2018 17:44

Sécurisation owncloud

Message par belkav »

Non, pas d'AD, c'est un petit client qui possède 5 à 7 postes + NAS
C'est pour externaliser les données et pour qui puissent y accéder depuis l'extérieur
Avatar de l’utilisateur
dsebire
Messages : 13158
Inscription : ven. 12 janv. 2018 17:44
Localisation : Loiret - entre la ville et les champs

Sécurisation owncloud

Message par dsebire »

dommage....
avec un AD, tu peux générer des certifs, les autosigner et les distribuer par GPO

ça aurait donc pu être simple....
belkav
Messages : 1912
Inscription : ven. 12 janv. 2018 17:44

Sécurisation owncloud

Message par belkav »

Hum, lors d'une instal' owncloud, il y a pas un certificat auto signé de généré ?
Avatar de l’utilisateur
c0bw3b
Messages : 5521
Inscription : ven. 12 janv. 2018 17:44
Localisation : Lyon

Sécurisation owncloud

Message par c0bw3b »

Tu veux "sécuriser" quoi précisément belkav ?

Pcq là on parle à la fois de certificat serveur et clients. Les certifs côté client ça sert surtout à authentifier les users habilités. Dans ton cas c'est overkill je pense.

Tu veux surtout authentifier le serveur et chiffré le flux de données >>> 1 certif' serveur. Cf Gandi (certif gratuit pendant 1 an avec un NDD) ou StartSSL.
Les users vont s'authentifier en HTTPS et le transfert de données se fera en WebDAV sur HTTPS.
kalistyan
Messages : 14259
Inscription : ven. 12 janv. 2018 17:44
Localisation : LYON
Contact :

Sécurisation owncloud

Message par kalistyan »

Je rebondis sur l'idée de dsebire, Pas d'AD dispo mais si tu as un NAS, P'être moyen d'y monter un serveur LDAP.
belkav
Messages : 1912
Inscription : ven. 12 janv. 2018 17:44

Sécurisation owncloud

Message par belkav »

Je veux sécurisé les échanges clients/serveurs et inversement.

Sur owncloud, y'a moyens de basculer le site en https via une case a cocher... cela veu dire qu'il a un certif mis en place. je me trompe ?
Il suffirait donc de le valider sur les navigateurs des clients... non ?
belkav
Messages : 1912
Inscription : ven. 12 janv. 2018 17:44

Sécurisation owncloud

Message par belkav »

Je rebondis sur l'idée de dsebire, Pas d'AD dispo mais si tu as un NAS, P'être moyen d'y monter un serveur LDAP.
non, je veux pas mettre d'AD même si le NAS le propose
Avatar de l’utilisateur
dsebire
Messages : 13158
Inscription : ven. 12 janv. 2018 17:44
Localisation : Loiret - entre la ville et les champs

Sécurisation owncloud

Message par dsebire »

Je veux sécurisé les échanges clients/serveurs et inversement.

Sur owncloud, y'a moyens de basculer le site en https via une case a cocher... cela veu dire qu'il a un certif mis en place. je me trompe ?
Il suffirait donc de le valider sur les navigateurs des clients... non ?
oui.
mais la question, c'est si tous les owncloud on le même certificat de base.
auquel cas, c'est pas secure du tout ;)

ta manip serait OK si tu génère toi même un certificat auto signé.
Répondre