私は開発者ですが、すべての場合、本番データベースにアクセスする必要があります。ええ、貧弱な習慣ですが...とにかく...私の上司は、RDP私は私の仕事をすることができるように、私はMS SQL管理コンソールへのアクセスを許可することに決めました。だから今私たちはSQLボックスをインターネット上で多少アクセス可能にしています(間違っていなければ1433番ポートで)、セキュリティホールが開かれます。しかし、私は不思議に思っています、これは珍しい練習のどれくらいですか、どのような不具合が心配すべきですか?私たちはMSSQL2008を使用しており、私の生産タスクで必要となるだけなので、読み取り専用アクセス権を持つアカウントを作成しました。私はシステム上のデフォルトのパスワードで珍しいデフォルトのアカウントを見なかったので、あなたの話を聞くことに興味があります。 (もちろん、よりよい方法はありますか?)SQL管理をインターネットに公開する
1
A
答えて
2
ロックダウンしても、データベースまたはRDPをインターネットに直接公開すると、「入力しない」という看板を置くのと同じようになります。重大ではない(さらに重要なのは、悪用が発見されたときに明日消えることがある)。
VPNは、実際にセキュリティホールがVPNソフトウェアで検出されることはありますが、安全性が主な懸念事項であるため(VPNサーバーとは対照的に) 。安定性については、私はこのような小さな負荷(いくつかのユーザーによる時折のアクセス)の下でVPNサーバーでこの問題に遭遇したことはありません。
結論:インターネットに直接置かないでください(たとえば、ウェブサーバーなど)誰にでも公開する必要がある場合を除きます。
あなたのデータベースサーバーはハッキングされていませんか?私の経験では、それは "それを気付かなかった"ことを意味しているか、または最高で "まだハッキングされていません" - いずれにせよ、それは "合理的に安全"とはまったく違います。
関連する問題
- 1. インターネット上にNode.JSサーバーを公開する
- 2. Silverlight、SQL ServerとVisual Studio:インターネットでテストページを公開する
- 3. RESTful APIで公開リソースと非公開リソースを管理する方法
- 4. 公開Vb.netプログラムへの管理アクセス?
- 5. Android Marketplaceを管理するGoogle Appsを公開する
- 6. インターネット接続の管理?
- 7. ログファイルを持たずにSpringブート管理者にログを公開
- 8. 管理されたCOMローカルサーバーを公開する - E_NOINTERFACE
- 9. spring data rest:ユーザー管理apiを公開する方法
- 10. pimcoreワークフロー管理 - 無効化保存して公開する
- 11. laravelプロジェクトをインターネットに公開するには?
- 12. 私のRESTful Webサービスをインターネットに公開する
- 13. どうすれば管理者はカテゴリを非公開で公開することができますか?
- 14. パブリッシュモジュールを使用してPowershellモジュールをVSTSパッケージ管理に公開する
- 15. IBM Cloudを非公開で正常に自動ログアウトするクラスタ管理コンソール
- 16. Sharepointポータルサイトの(公開)インターネットURLを取得する
- 17. インターネット経由でAndroidマーケットの公開鍵を送信する
- 18. Codeigniterと同じ管理者および公開インターフェイス
- 19. Nuget依存関係管理(内部/非公開ソース)
- 20. .NET標準クラスライブラリの自動バージョン管理 - VSTSナゲットパック&公開
- 21. PyDriveを使用して公開GoogleドライブのURLからファイルを管理する
- 22. githubの組織のリポジトリでsshの公開鍵を管理する
- 23. 公開グラフアクションをグループに公開する
- 24. 公開リソースを理解する
- 25. アマゾンウェブサービスを使用してインターネットに直面しているapiを公開する
- 26. 管理者ビューには、アプリの公開機能も必要ですか?
- 27. インターネットでRabbitmqを公開できますか?
- 28. jarをgradleタスク経由でインターネット上のどこかに公開するには?
- 29. インターネットに公開しているアプリを作成する(ログイン不要)
- 30. Androidエミュレータ - インターネット経由で公開APIに接続
plsは、インターネット上でSQL Serverを一般公開しません! VPNを使用してください! –
SQL Serverを公開することが重要なセキュリティホールであることは間違いありません。代わりに、運用環境への安全なVPNを確立し、そのトンネルを通じてSSMSを使用します。 –
RDPを公然と実行していることとの違いか、これもノー・ノーですか?そうではなく、VPN上ですべてを実行し、それが動作しなくなった場合には戸惑うことによってリスクが増加していますか? –