IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Administration SQL Server Discussion :

controle du serveur sqlserver


Sujet :

Administration SQL Server

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre très actif
    Homme Profil pro
    etudiant
    Inscrit en
    Mai 2010
    Messages
    222
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Sénégal

    Informations professionnelles :
    Activité : etudiant

    Informations forums :
    Inscription : Mai 2010
    Messages : 222
    Par défaut controle du serveur sqlserver
    bonjour ,
    quel est l'impact de laisser au serveur sqlserveur contrôler par les connexions LocalSystem ou LocalService ou LocalNetwork , car certains de mes amis l'ont laissé être contrôler par un de ses logins ? je veux savoir ce que ça implique quand on le laisse comme ça .
    Merci

  2. #2
    Rédacteur
    Avatar de WOLO Laurent
    Homme Profil pro
    Architecte de base de données
    Inscrit en
    Mars 2003
    Messages
    2 741
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 48
    Localisation : Congo-Brazzaville

    Informations professionnelles :
    Activité : Architecte de base de données
    Secteur : Finance

    Informations forums :
    Inscription : Mars 2003
    Messages : 2 741
    Par défaut
    1. Ne jamais utiliser le compte LocalSystem, car il a tous les privilieges sur toutes les ressources d'une machine;
    2. Ne jamais utiliser le compte Network Ressource, car il a tous les privilieges sur toutes les ressources d'une machine et peux acceder aux reseaux en utilisant une session null (Sans mot de passe);
      Ne jamais utiliser le compte Local Service, car il a les privileges par defaut d'un utilisateur mais il n'a pas de mot de passe;

    Utiliser a leur place un compte personnalise avec un mot de passe fort.

    Découvrez la FAQ de MS SQL Server.
    La chance accorde ses faveurs aux esprits avertis !

  3. #3
    Membre émérite
    Profil pro
    Inscrit en
    Février 2008
    Messages
    758
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Février 2008
    Messages : 758
    Par défaut
    Depuis la version SQL Server 2005, l'outil d'installation créé des groupes de démarrage pour les différents services, il en existe un pour SQL Server, un pour l'agent, etc... Idéalement il faut créer un compte sans droit et le placer dans le groupe correspondant. Bien que cette notion de groupes ait presque disparue en SQL 2012, elle reste utilisable en SQL 2005, 2008 et 2008 R2. cf http://msdn.microsoft.com/en-us/libr...ql.105%29.aspx

  4. #4
    Membre très actif
    Homme Profil pro
    etudiant
    Inscrit en
    Mai 2010
    Messages
    222
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Sénégal

    Informations professionnelles :
    Activité : etudiant

    Informations forums :
    Inscription : Mai 2010
    Messages : 222
    Par défaut
    très clair

  5. #5
    Expert confirmé
    Avatar de mikedavem
    Homme Profil pro
    Administrateur de base de données
    Inscrit en
    Août 2005
    Messages
    5 450
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 46
    Localisation : France, Ain (Rhône Alpes)

    Informations professionnelles :
    Activité : Administrateur de base de données
    Secteur : Distribution

    Informations forums :
    Inscription : Août 2005
    Messages : 5 450
    Par défaut
    Ne jamais utiliser le compte Network Ressource, car il a tous les privilieges sur toutes les ressources d'une machine et peux acceder aux reseaux en utilisant une session null (Sans mot de passe);
    Je pense que tu parles du compte prédéfini Local Service Account. De plus ce compte n'a pas accès à toutes les ressources d'une machine. Seul le compte prédéfini Local System Account le possède.

    Pour répondre à la question de doumbix je dirais que tout dépend le contexte de ton serveur. Est-ce que celui-ci est dans un domaine ? Doit-il avoir accès à des ressources externes ou non ? Est-ce que le serveur SQL est dédié ? etc ...

    Si on suit les bonnes pratiques il est vrai qu'un compte de domaine ou éventuellement un compte local sans privilèges élevés doit être utilisé. Il faut faire attention aux comptes built-in qui sont des comptes "partagés" sur le serveur en local et peuvent être donc utilisés par plusieurs applications en même temps. En d'autres termes, si plusieurs applications utilisent un même compte built-in ils auront potentiellement accès aux mêmes ressources. Ceci devient de moins en moins vrai avec les nouvelles versions de SQL Server où l'on utilise le contexte des SID de service pour protéger les ressources et plus celui correspondant au compte utilisateur utilisé en tant que compte de service.

    ++

  6. #6
    Rédacteur
    Avatar de WOLO Laurent
    Homme Profil pro
    Architecte de base de données
    Inscrit en
    Mars 2003
    Messages
    2 741
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 48
    Localisation : Congo-Brazzaville

    Informations professionnelles :
    Activité : Architecte de base de données
    Secteur : Finance

    Informations forums :
    Inscription : Mars 2003
    Messages : 2 741
    Par défaut
    Mike,
    La plupart de ces comptes utilisent la session null donc potentiellement a risque d'attaque ! Je ne conseillerais jamais quelqu'un a l'utiliser.

    Découvrez la FAQ de MS SQL Server.
    La chance accorde ses faveurs aux esprits avertis !

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Liste des serveurs SQLServer 2008
    Par YasserFlasher dans le forum Développement
    Réponses: 3
    Dernier message: 19/06/2011, 23h49
  2. [Debutant] AIDE Application Client/serveur Sqlserver express 2005
    Par TimeForHeroes dans le forum Accès aux données
    Réponses: 2
    Dernier message: 30/10/2007, 07h03
  3. Réponses: 3
    Dernier message: 05/02/2007, 10h00
  4. [VB.Net] Faire du JS sur des contrôles côté serveur
    Par TagadaTsoin dans le forum ASP.NET
    Réponses: 4
    Dernier message: 03/11/2003, 15h51

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo