SQL Server e sicurezza

venerdì 23 febbraio 2007 - 17.32

fabiogvn Profilo | Newbie


Sto facendo alcuni test con SQL Server per capire che tipo di approccio utilizzare per un sistema molto particolare che dovrà aggiornare automaticamente dei dati provenienti da fonti esterne in vari database residenti su un SQL Server di un server con IP pubblico.
Ho visto che aprendo sul firewall la porta 1433 in ingresso e reindirizzandola sul computer dove risiede SQL Server è possibile aprire una connessione ai vari database ed aggiornare i dati direttamente da applicativi windows based anzichè utilizzare pagine ASP o servizi SOAP residenti sul server stesso. Sarebbe un sistema molto comodo perchè potrei sviluppare tutto tranquillamente in vb6 che è il linguaggio che uso abitualmente e che è stato utilizzato per le applicazioni da cui i dati provengono, ma mi è venuto un dubbio riguardo alla sicurezza: dare un accesso esterno a SQL Server in questo modo è sicuro o è potenzialmente pericoloso? E' sufficiente avere buone password di protezione per evitare intrusioni indesiderate o è meglio lasciar stare questa tecnica e delegare il compito di aggiornare i dati a delle pagine ASP residenti sul server stesso?

darisole Profilo | Junior Member

Permettere l'accesso diretto al DBMS da Internet è a dir poco pericolosissimo.

fabiogvn Profilo | Newbie


Perfetto, è esattamente quello che immaginavo

Jumpa Profilo | Junior Member

io continuerei sulla strada SOAP
ti fai i tuoi bei web services, esiste un toolkit per visual basic sei per interoperare con i web services, se non ricordo male si chiama soaptoolKit, ti permette un accesso piu o meno trasparente ai web services
e cosi mantieni la tua applicazione vb6 a meno di cambiare le chiamate dirette al db che saranno delle chiamate SOAP.
-------------------------
Follow the White Rabbit...

http://www.jumpa.org
-------------------------

fabiogvn Profilo | Newbie


Si, ho già fatto qualcosa del genere e seguirò quella strada, forse un pò più laboriosa ma sicuramente più affidabile in termini di sicurezza
Partecipa anche tu! Registrati!
Hai bisogno di aiuto ?
Perchè non ti registri subito?

Dopo esserti registrato potrai chiedere
aiuto sul nostro Forum oppure aiutare gli altri

Consulta le Stanze disponibili.

Registrati ora !
Copyright © dotNetHell.it 2002-2024
Running on Windows Server 2008 R2 Standard, SQL Server 2012 & ASP.NET 3.5