Autor Wątek: Baza Sql "na zewnątrz"  (Przeczytany 2650 razy)

0 użytkowników i 1 Gość przegląda ten wątek.

Offline marekolo

  • Aktywny użytkownik
  • ***
  • Wiadomości: 133
  • Reputacja +1/-0
  • Wersja programu: Aktualna
Baza Sql "na zewnątrz"
« dnia: Grudzień 06, 2018, 19:09:13 »
Proszę o poradę w sprawie zagrożeń sytuacji opisanej poniżej.
Udzielony dostęp do bazy sql na zewnątrz poprzez mapowanie portów, komputer serwujący bazę sql nie jest w DMZ
Jest włączone filtrowanie mac za pomocą białej listy. Tylko kilka komputerów miało by dostęp do bazy.
Jakie zagrożenia istnieją dla maszyny przy takim podłączeniu ?
Istnieje możliwość podglądu z zewnątrz mac adresów sieciowych łączących się do bazy i podmiany ?

Offline adiserwis

  • Nowy użytkownik
  • *
  • Wiadomości: 3
  • Reputacja +0/-0
  • Wersja programu: developer
Odp: Baza Sql "na zewnątrz"
« Odpowiedź #1 dnia: Grudzień 06, 2018, 23:34:16 »
Z mojego doświadczenia ataki na porty związane z serwerem sql nie są (przynajmniej na razie) bardzo częste. Na dzisiaj najatrakcyjniejsze są porty odpowiedzialne za RDP.
Oczywiście nie do końca dobrze jest dawać dostęp bezpośrednio do bazy przez internet ale przy kilku warunkach:
- zawsze aktualny system operacyjny,
- aktualny serwer bazy danych,
- dobra polityka haseł,
- żadnych śmieci na serwerze,
- porządny system kopii zapasowych (nie trzymanych na tym samym serwerze lub pendrive w nim umieszczonym), tylko najlepiej na jakimś nas-ie nie połączonym przez SMB,

Takie zabezpieczenie już jest w miarę wystarczające. Dołożenie blokowania adresów IP zwiększa już bezpieczeństwo znacznie.

Jeśli jednak trzymasz w bazach dane wrażliwe to jednak dodatkowo proponuję VPN dla tych kilku podłączanych klientów. Na dzisiaj amatorów zatrzymasz w 100% a zawodowcy w stylu służb tak nie będą cię pytać o zgodę na odczytanie danych, po prostu przyjadą i zabiorą sprzęt (jeśli mieli by coś u ciebie oczywiście szukać :)
Acha, jeśli osoby zewnętrzne będą tylko czytać dane z baz bez możliwości zapisu to utwórz dla nich osobnego użytkownika z prawami tylko do odczytu.

Pozdrawiam
Robert

 

Offline micha

  • Zaawansowany użytkownik
  • ****
  • Wiadomości: 1028
  • Reputacja +9/-0
  • Wersja programu: Sub+Rew GT [najnowsze]
Odp: Baza Sql "na zewnątrz"
« Odpowiedź #2 dnia: Grudzień 09, 2018, 15:10:37 »
Jest włączone filtrowanie mac za pomocą białej listy. Tylko kilka komputerów miało by dostęp do bazy
Jaki to na sens? Przecież adresy mac nie są routowalne. Serwer nie pozna adresu mac klienta łączącego się z zewnątrz, wiec nie bardzo jest po czym filtrować...
Filtrować możesz po adresach IP, domenach, portach...

Offline marekolo

  • Aktywny użytkownik
  • ***
  • Wiadomości: 133
  • Reputacja +1/-0
  • Wersja programu: Aktualna
Odp: Baza Sql "na zewnątrz"
« Odpowiedź #3 dnia: Grudzień 09, 2018, 22:35:58 »
Człowiek ciągle się uczy.
Kontrolowanie numerów ip będzie kłopotliwe jeżeli użytkownicy łączący się z zewnątrz mają przydzielane zmienne ip


Offline marekolo

  • Aktywny użytkownik
  • ***
  • Wiadomości: 133
  • Reputacja +1/-0
  • Wersja programu: Aktualna
Odp: Baza Sql "na zewnątrz"
« Odpowiedź #4 dnia: Grudzień 11, 2018, 21:24:56 »
Szukając rozwiązania znalazłem coś takiego - Sql serwer i jego protokół ssl
https://technet.microsoft.com/pl-pl/library/ms189067(v=sql.105).aspx
Nie ma nic o ekspresie ale może...
Ktoś próbował ?


Forum Użytkownikow Subiekt GT

Odp: Baza Sql "na zewnątrz"
« Odpowiedź #4 dnia: Grudzień 11, 2018, 21:24:56 »