Contenu | Rechercher | Menus

Annonce

Si vous avez des soucis pour rester connecté, déconnectez-vous puis reconnectez-vous depuis ce lien en cochant la case
Me connecter automatiquement lors de mes prochaines visites.

À propos de l'équipe du forum.

#1 Le 25/08/2016, à 21:24

xxx59712

Login Page pour un serveur LAMP

Bonjour,

J'utilise le couple LAMP sur un Ubuntu 16.04.

J'utilise aussi Webmin et PHPMyAdmin. J’aimerais rendre ces deux outils accessible de l'extérieur mais protégé par une login page qui empêcherait tout accès au content du site (y compris les pages de login de Webmin et PHPMyAdmin) tant que l'utilisateur n'est pas identifié.

Connaissez vous un système permettant de faire ça? Je pensais utiliser WordPress qui possède un bon système de login pour faire ça, mais je ne sais pas protéger du content qui ne vient pas de WordPress.

Je vais faire le travail de recherche mais je ne sais pas où chercher :-(

Merci.

Dernière modification par xxx59712 (Le 25/08/2016, à 21:25)

Hors ligne

#2 Le 25/08/2016, à 22:28

pires57

Re : Login Page pour un serveur LAMP

Hello,

PMA et webmin possède leurs propre système de connections.  Sert à rien de réinventer la roue.
En revanche ma remarque :
Phpmyadmin et serveur en production c'est pas très top. Tu as mysql, pourquoi ne l'utilise tu pas directement?
Un serveur s'administre en ligne de commande. Pas avec des interfaces Web.

Dernière modification par pires57 (Le 25/08/2016, à 22:30)


Utilisateur d'Archlinux, Ubuntu et Kali Linux
Administrateur système et réseau spécialisé Linux.
LinkedIn

Hors ligne

#3 Le 25/08/2016, à 23:07

xxx59712

Re : Login Page pour un serveur LAMP

pires57 a écrit :

PMA et webmin possède leurs propre système de connections.  Sert à rien de réinventer la roue.

Oublions PMA, webmin, disons que j'ai du content que je ne veux partager qu'avec un User préalablement identifié, y-a-t-il une autre solution plus élégante que le bon vieux .htaccess.

pires57 a écrit :

En revanche ma remarque :
Phpmyadmin et serveur en production c'est pas très top. Tu as mysql, pourquoi ne l'utilise tu pas directement?
Un serveur s'administre en ligne de commande. Pas avec des interfaces Web.

Parce que pour un gros noob, écrire du SQL en ligne de commande, ça prend un temps fou :-) C'est un Raspberry perso donc la production...

Merci pour ton aide.

Hors ligne

#4 Le 26/08/2016, à 11:36

pires57

Re : Login Page pour un serveur LAMP

Je ne comprends pas ce que tu veut faire donc sans explication précise je ne vais pas pouvoir t'aider.
Si tu ne veut partager du contenu qu'avec un utilisateur pourquoi ne pas créer un compte sur le pc et lui donner les autorisation sur ce dossier en particulier ...


Utilisateur d'Archlinux, Ubuntu et Kali Linux
Administrateur système et réseau spécialisé Linux.
LinkedIn

Hors ligne

#5 Le 26/08/2016, à 11:45

krodelabestiole

Re : Login Page pour un serveur LAMP

pires57 a écrit :

Phpmyadmin et serveur en production c'est pas très top. Tu as mysql, pourquoi ne l'utilise tu pas directement?
Un serveur s'administre en ligne de commande. Pas avec des interfaces Web.

mouaif c'est quand même ce que proposent à peu près tous les hébergeurs web, hein !
ça dépend ce que tu as besoin de faire, pour visualiser rapidement le contenu des db, ou effectuer certaines opérations simples, PMA est souvent bien plus efficace que la ligne de commande (noob ou pas noob).
sinon y a adminer aussi, beaucoup plus léger et rapide que PMA.

xxx59712 a écrit :

y-a-t-il une autre solution plus élégante que le bon vieux .htaccess.

tu parles du mod_auth ? ça m'a l'air d'être à peu près ce que tu veux...
tu vas pas t'amuser à implémenter ton propre gestionnaire de session sur PMA

à ta place je m'orienterais plutôt vers un tunnel ssh ou vpn, si tu veux t'assurer de la sécurité de ton setup.

Hors ligne

#6 Le 26/08/2016, à 11:49

krodelabestiole

Re : Login Page pour un serveur LAMP

xxx59712 a écrit :

disons que j'ai du content que je ne veux partager qu'avec un User préalablement identifié

et si tu veux partager du contenu avec des users identifiés, je pense qu'une solution type owncloud / nextcloud conviendrait parfaitement.
y a un module "external sites" avec lequel tu pourrais inclure tes interfaces d'admin par ex., mais ça empêchera pas qui que ce soit d'y accéder avec la bonne url.

Hors ligne

#7 Le 26/08/2016, à 12:14

krodelabestiole

Re : Login Page pour un serveur LAMP

pires57 a écrit :

PMA et webmin possède leurs propre système de connections.  Sert à rien de réinventer la roue.

effectivement. par contre tu peux augmenter le niveau de sécurité avec fail2ban. et il faut bien évidemment forcer ssl.

Hors ligne

#8 Le 26/08/2016, à 14:16

xxx59712

Re : Login Page pour un serveur LAMP

pires57 a écrit :

Je ne comprends pas ce que tu veut faire donc sans explication précise je ne vais pas pouvoir t'aider.
Si tu ne veut partager du contenu qu'avec un utilisateur pourquoi ne pas créer un compte sur le pc et lui donner les autorisation sur ce dossier en particulier ...

Je suis tellement focused sur la solution à mon problème que j'ai oublié de préciser une chose importante. Seul les ports 80 et 443 seront accessibles, je n'ai pas de posibilité de tunnel SSH
et autre VPN car les ports sont derrière un IPS/Firewall SPI qui bloquent tout le reste.

Donc l'idée d'un compte sur le PC n'est pas applicable, c'est aussi la raison pour laquelle je
cherche un système de login délivrable par HTTPS.

krodelabestiole a écrit :

et si tu veux partager du contenu avec des users identifiés, je pense qu'une solution type owncloud / nextcloud conviendrait parfaitement.

Par contenu, j'entends faire le lien avec les pages de login de service. Pour des raisons évidentes de brute force et autre je voudrais tout mettre derrière un login "générale". Mon idéal serait un système acceptant Google Authentificator avec OTP, mais je galère à trouver une solution.

Dernière modification par xxx59712 (Le 26/08/2016, à 14:18)

Hors ligne

#9 Le 26/08/2016, à 14:40

pires57

Re : Login Page pour un serveur LAMP

une des solutions pourrait être le reverse proxy avec authentification.


Utilisateur d'Archlinux, Ubuntu et Kali Linux
Administrateur système et réseau spécialisé Linux.
LinkedIn

Hors ligne

#10 Le 26/08/2016, à 15:16

xxx59712

Re : Login Page pour un serveur LAMP

pires57 a écrit :

une des solutions pourrait être le reverse proxy avec authentification.

Une idée ou je pourrais trouver de la doc sur cette idée, surtout la partie Authentification?

Hors ligne

#11 Le 26/08/2016, à 15:50

krodelabestiole

Re : Login Page pour un serveur LAMP

http://stackoverflow.com/questions/5011 … entication

par contre j'ai du mal à voir l’intérêt du proxy dans ce contexte par rapport à un simple

<Location "/phpMyAdmin">
    AuthType basic
    ...
</Location>

https://httpd.apache.org/docs/2.4/fr/mo … basic.html

Dernière modification par krodelabestiole (Le 26/08/2016, à 16:03)

Hors ligne