IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Administration SQL Server Discussion :

Sécurité BDD SQL Server 2008 R2


Sujet :

Administration SQL Server

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre averti
    Homme Profil pro
    Responsable Qualité logicielle
    Inscrit en
    Janvier 2011
    Messages
    22
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Responsable Qualité logicielle
    Secteur : Santé

    Informations forums :
    Inscription : Janvier 2011
    Messages : 22
    Par défaut Sécurité BDD SQL Server 2008 R2
    Bonjour,

    Je vous explique mon soucis, j'ai fait pas mal de recherche sans trouver une solution adéquate :

    En faite, je voulais savoir si il était possible de sécurisé une base de données qui est fourni avec un logiciel, c'est à dire que l'utilisateur qui va télécharger le soft ne pourra pas avoir accès au .mdf et .ldf pour les monter sous un SQL server Management Studio pour avoir accès au données.

    Ce verrouillage sera bien entendu fait que pour la partie Soft version Trial

  2. #2
    Expert confirmé
    Avatar de mikedavem
    Homme Profil pro
    Administrateur de base de données
    Inscrit en
    Août 2005
    Messages
    5 450
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 46
    Localisation : France, Ain (Rhône Alpes)

    Informations professionnelles :
    Activité : Administrateur de base de données
    Secteur : Distribution

    Informations forums :
    Inscription : Août 2005
    Messages : 5 450
    Par défaut
    Bonjour,

    Avec SQL Server 2008 R2 vous pouvez utiliser TDE (Transparent Data Encryption) pour cela

    ++

  3. #3
    Membre averti
    Homme Profil pro
    Responsable Qualité logicielle
    Inscrit en
    Janvier 2011
    Messages
    22
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Responsable Qualité logicielle
    Secteur : Santé

    Informations forums :
    Inscription : Janvier 2011
    Messages : 22
    Par défaut
    Merci de votre réponse,

    J'ai bien réussit à créer un certificat, et maintenant il est bien impossible de monter la base sur un autre Poste avec Management studio, par contre comment faire pour que le logiciel se connecte sur cette base maintenant?

    Il y a t'il une chaine de connexion spéciale avec le certificat?

    En gros je veux que le client puisse utiliser le logiciel mais qu'il n'ai pas accès à la base de donnée sous Management studio.

  4. #4
    Expert confirmé
    Avatar de mikedavem
    Homme Profil pro
    Administrateur de base de données
    Inscrit en
    Août 2005
    Messages
    5 450
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 46
    Localisation : France, Ain (Rhône Alpes)

    Informations professionnelles :
    Activité : Administrateur de base de données
    Secteur : Distribution

    Informations forums :
    Inscription : Août 2005
    Messages : 5 450
    Par défaut
    A ce moment là vous pourriez surement utiliser les triggers DDL qui s'exécutent à la connexion et qui filtrent sur l'application.

    Si [SSMS] alors [Refus connexion]

    A voir je n'ai jamais essayé pour le moment mais cela suppose que l'utilisateur se connecte à la même instance SQL Server (scope = ALL SERVER)

    ++

  5. #5
    Membre averti
    Homme Profil pro
    Responsable Qualité logicielle
    Inscrit en
    Janvier 2011
    Messages
    22
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Responsable Qualité logicielle
    Secteur : Santé

    Informations forums :
    Inscription : Janvier 2011
    Messages : 22
    Par défaut
    Chaque client ne pourra pas avoir la même instance chose physiquement impossible.

    Car chaque client téléchargera le logiciel, et dans le logiciel il y aura une chaine de connexion pour attacher le mdf fourni avec l'application.

    Donc le chiffrement de la Base est correct si on utilise une base commune à tout les clients.

    Je ne vois pas comment faire pour Interdire l'accès de la Base Hors logiciel.

    Si quelqu'un à une piste.

Discussions similaires

  1. [2000] Petite FAQ sur la sécurité de la base de données
    Par nanitaflowers dans le forum Administration
    Réponses: 3
    Dernier message: 12/06/2019, 20h23
  2. [Débutant] Gestion des rôles et authentification (couple identificateur stocké dans une BDD SQL Server 2008)
    Par Afaf001 dans le forum Windows Presentation Foundation
    Réponses: 0
    Dernier message: 16/09/2014, 13h07
  3. Problème de connexion à une BDD SQL SERVER 2008
    Par idris dans le forum Accès aux données
    Réponses: 1
    Dernier message: 08/09/2010, 16h37
  4. Erreur connection BDD SQL server 2008
    Par max 03 dans le forum MS SQL Server
    Réponses: 0
    Dernier message: 22/04/2010, 19h48
  5. Problème de connexion avec BDD sql server 2008
    Par Kalion dans le forum VBA Access
    Réponses: 1
    Dernier message: 17/03/2009, 09h48

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo