Brèves de comptoir-old - Besoin conseil pour sécuriser un accès web
... / Besoin conseil pour sécur...
BMPCreated with Sketch.BMPZIPCreated with Sketch.ZIPXLSCreated with Sketch.XLSTXTCreated with Sketch.TXTPPTCreated with Sketch.PPTPNGCreated with Sketch.PNGPDFCreated with Sketch.PDFJPGCreated with Sketch.JPGGIFCreated with Sketch.GIFDOCCreated with Sketch.DOC Error Created with Sketch.
Frage

Besoin conseil pour sécuriser un accès web

Von
FRANCKD
Erstellungsdatum 2024-04-20 18:57:38 (edited on 2024-11-18 11:08:09) in Brèves de comptoir-old

Bonsoir,
J'utilise un systeme sur un raspberry PI4 qui supervise une installation.
Les données sont stockées dans influxdb, et je les affiche avec grafana.
J'aurai voulu mettre a disposition publique mes données, actuellement j'y accede personnellement via l'adresse IP fixe de ma box, dans laquelle j'ai fait une redirection de port.
J 'ai pas trop envie de rendre publique l'IP de ma box et le port, que me conseillez vous ?
Je ne suis absolument pas un spécialiste réseau ou web, si vous avez une solution simple je suis preneur.
Avec mes remerciements


6 Antworten ( Latest reply on 2024-11-18 11:08:34 Von
FRANCKD
)

Bonjour,

Ben, héberger ça ailleurs que chez vous (un vps à 3€ / mois / exemple).
Ou se rassurer et simplement ouvrir l'accès sur la box...
Cela ne changera pas grand chose aux innombrables scans que subissent déjà les box au quotidien...


héberger ça ailleurs


Bonjour ,
oui j'y ai pensé mais tout est chez moi, la base de donnée, grafana, et ca devient pas simple de mettre ca dehors ? le problème est que les datas sur mon équipement arrivent en mode serie .merci quand meme

Bonjour,

sinon il faut passer par un cloudflare pour faire du reverse proxy pour masquer votre IP.

Par contre votre application devra obligatoirement tourner sur du port 80 et/ou 443 avec l'offre gratuite.

Sinon pas de magie, comme dit par @Sich il faut l'héberger chez un hébergeur et ça y a pas mal de technique, genre faire une synchronisation entre votre base local et votre base distante (à voir ce qui est possible de faire avec votre SGBD).

Cordialement, janus57

Dans ce cas, un reverse proxy (nginx ? apache ? autre ?) sur un petit vps.
Ce vps est autorisé à se connecter à la box, et vous diffusez l'url qui pointe sur le vps...
M'enfin ça ne change pas grand chose de mettre l'accès direct sur la box honnêtement.
Eventuellement coller crowdsec sur le vps pour filtrer un peu les accès.

Bonjour,

Dans un cas comme ça autant mettre un cloudflare en frontale cela protège mieux qu'un simple VPS en mode reverse proxy.
Certes cela impose certaines contraintes techniques mais c'est gratuit, cela fait CDN et est capable de filtrer un minimum.

Cordialement, janus57

Merci à tous pour vos retours.
Salutations

Antworten sind derzeit für diese Frage deaktiviert.