Avatar billede ser Nybegynder
19. december 2005 - 14:09 Der er 3 kommentarer og
1 løsning

Specificere, hvilke IP adresser, der skal have adgang

Jeg skal give en bruger adgang til en SQL server over internettet. Der er tale om en enkelt trusted bruger. firewalls sætter jeg derfor op til kun at acceptere adgang til SQL-portnummeret for denne ene brugers IP adresse. SQL-serveren er placeret på Intranettet.  Spørgsmålet er om det er sikkerhed nok, dvs. om specificere af hvilke IP adresser, der skal have adgang er sikker ?
Avatar billede langbein Nybegynder
25. december 2005 - 16:48 #1
"Sikkert" er vel et variabelt begrep. Det vil vel være mulig å fange opp og lese datatransporten under veis for eksempel ved å bruke sniffer eller ved å lese cacher. Videre så finnes det vel en teoretisk mulighet for å kunne manipulere datainnholdet.

Sikkert nok blir vel sånn sett et spørsmål om hva slags system det dreier seg om og hvor følsomme data er.

Ville tro at dt i mange tilfeller er akseptabelt å sende SQL data over nettet og at det i noen tilfeller ikke er det.

Sikkerheten blir jo noe bedre hvis man krypterer data på en eller annen måte, men her vil det jo igjen variere litt hvilke krypteringsteknikker som i prasis er tilgjengelig. Hvid det for eksempel dreier seg om en web basert klient så finnes det jo standard måter å kryptere dette på. I et slikt tilfelle så kan man jo oppnå en sikkerhet som er rimelig bra.
Avatar billede langbein Nybegynder
25. december 2005 - 16:50 #2
Med andre ord: https + filtrering på avsenderadresse, gjerne i kombinasjon med et system for utskifting av passord, det blir vel ikke så aller værst.
Avatar billede ser Nybegynder
26. december 2005 - 21:32 #3
Tak for input
send venligst et svar, så jeg kan give velfortjænte point.
mvh SER
Avatar billede ser Nybegynder
11. januar 2006 - 13:43 #4
End
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester