avatar_Prado

Опасности соединения SQL, настройки безопасности и хостинг

Автор Prado, 2013 Нояб. 16, 21:16

« назад - далее »

0 Пользователи и 1 гость просматривают эту тему.

Ключевые слова [SEO] безопасностьхостингsql

Prado

Имеется хостинг pro-host.ws и sql 2000+sp4 на компе дома.
Если я открываю доступ к SQL ип адресу на хостинге, то человек зная ip сайта может подключится к sql и вломать?
Или же я ошибаюсь?

Profesor08

Человек может узнать твой ip адрес, если сервер запущен.
Если он получит доступ к сайту или зальет шелл, то сможет сделать все.

Prado

Хм, а как тогда безопасно настраивается связь хоста и базы?

Телега

Цитата: Prado от 2013 Нояб. 16, 19:16  Имеется хостинг pro-host.ws и sql 2000+sp4 на компе дома.
Если я открываю доступ к SQL ип адресу на хостинге, то человек зная ip сайта может подключится к sql и вломать?
Или же я ошибаюсь?

Дабы подключится к SQL зная Ip адрес, нужно еще помимо Ip знать логин к SQL серверу и пароль.
Если ты сменишь  логин и подберешь более мение безопасный пароль, то не будет поводов для беспокойства.

epmak

короче, без демагогии: разрешаешь на порт 1433 подключаться удаленно только с сайта. в противном случае, небольшой дос на 1433 порт и ты будешь радоваться лагам

Prado

Цитата: epmak от 2013 Нояб. 17, 08:48  короче, без демагогии: разрешаешь на порт 1433 подключаться удаленно только с сайта. в противном случае, небольшой дос на 1433 порт и ты будешь радоваться лагам
Тоесть в фаерволле разрешать доступ только для ip сайта, правильно я понял?

Белый

Цитата: Prado от 2013 Нояб. 17, 10:11  Тоесть в фаерволле разрешать доступ только для ip сайта, правильно я понял?
да  (для порта mssql (1433) )

Prado

Вот все и прояснилось, всем большое спасибо=)

Похожие темы (3)