proxy et wims

Étiqueté : 

Vous lisez 2 fils de discussion
  • Auteur
    Messages
    • #3469
      Dominique SOUDIERE
      Participant
      Up
      0
      Down
      ::

      Bonjour,
      mon service informatique vient d’instaler Wims en version 4.12 sur une Debian Jessie 8.5.

      Celle-ci fonctionne parfaitement bien mais nous voudrions ajouter un proxy au dessus par sécurité mais les URL que l’application utilise sont toujours celle du serveur où celle-ci est installé.

      URL du proxy : https://wims-pp.univ-lehavre.fr/wims/
      URL du serveur avec l’application : http://bwins.univ-lehavre.fr/wims/

      Or l’application génére automatiquement des liens de type http://bwins.univ-lehavre.fr/wims/****, et donc cela pose problème car malgrès que le proxy fonctionne en cliquant sur n’importe quel lien de l’application nous sommes automatiquement rediriger vers le serveur applicatif directement.

      Savez-vous donc si une variable dans l’application existe où nous pouvons procéder à cette modification.
      Dominique SOUDIERE

    • #3473
      Avatar photoOlivier
      Maître des clés
      Up
      0
      Down
      ::

      Il ne me semble pas qu’il y ait une variable qui permette de changer le nom du serveur dans WIMS.
      A priori, il prend automatiquement le hostname de la machine sur laquelle il est installé.
      Peut être qu’en changeant le hostname du serveur pour mettre le même que sur le proxy cela fonctionnerait, mais je ne sais pas trop quel effet de bord cela pourrait avoir…

      Par curiosité, quel type de sécurité supplémentaire souhaitez-vous ajouter à WIMS via un proxy ? Limiter une attaque par déni de service par exemple ?

      Olivier Bado-Faustin / Université Côte d’Azur

    • #3479
      Dominique SOUDIERE
      Participant
      Up
      0
      Down
      ::

      Merci Olivier,
      j’ai transmis au collègue de mon service informatique. Puis-je lui transmettre vos coordonnées téléphoniques pour qu’il voit directement?
      Visiblement notre université exige que les serveurs soient derrière un proxy de façon systématique. Ceci fait suite à des attaques récentes.
      L’inconvénient est que si on ne trouve pas la façon de faire on se retrouve avec un site qui ne marchera qu’en interne ou via VPN.
      Bien à vous.
      Dominique
      dominique.soudiere@univ-lehavre.fr

Vous lisez 2 fils de discussion
  • Vous devez être connecté pour répondre à ce sujet.