Avatar billede boris Mester
08. maj 2003 - 09:40 Der er 7 kommentarer og
1 løsning

Sikkerhed ved adgang til MS SQL udefra samfundet

Kan man gøre det sikkert at etablere forbindelse fra en webserver ude i samfundet til sin egen MS SQL Server (som ligger på en terminalserver)?
Angsten for de monstre og slimede kryb og orkere der kan slippe ind gennem en åben port 80 i firewallen afholder os fra at åbne til SQL.
Adgang til databasen skulle ske fra en webserver ude i samfundet f.eks. ved:
Driver={SQL Server};Server=IP-nummer;UID=web_user;PWD=kodeordet; DATABASE=VoresDatabase

Vi er nødt til at bruge webserveren som den er hos udbyderen, alternativet er selvfølgelig at vi tager springet helt ud og i stedet etablerer egen webserver.
Avatar billede mortrr Praktikant
08. maj 2003 - 09:54 #1
I kunne jo starte med kun at åbne port 1433 (MS-SQL) i jeres firewall så der kun er adgang fra ét specifikt ip-nummer (webserverens).

(I har ikke behov for at Åbne port 80 i jeres firewall)

Men selvfølgelig kan jeres sql-server kompromitteres, hvis sitet bruger et brugernavn/password med adgang til hvad som helst på sql-serveren. Sørg for at det brugernavn/password der bruges fra webserveren kun har lov til det allermest nødvendige.
Avatar billede boris Mester
08. maj 2003 - 11:12 #2
Det lyder meget fornuftigt. Værd at overveje.
Tak.
Avatar billede bennytordrup Nybegynder
08. maj 2003 - 11:16 #3
Hvis den skal være tilgængelig udefra, så sørg for at lægge SP 2 på den (hvis det er SQL 2000)
Avatar billede boris Mester
08. maj 2003 - 11:36 #4
Tak for det sidste råd også!
Avatar billede mortrr Praktikant
08. maj 2003 - 11:44 #5
SP3
Avatar billede boris Mester
08. maj 2003 - 14:19 #6
Tak, ingen højere?
Avatar billede mortrr Praktikant
08. maj 2003 - 14:28 #7
Det skal nok komme. Bare rolig.
Avatar billede bennytordrup Nybegynder
08. maj 2003 - 14:30 #8
Det tager nok lidt tid. SP4 er ikke på trapperne endnu. Og SP2 var en tyrklejf :-)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
Computerworld tilbyder specialiserede kurser i database-management

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester