IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Développement SQL Server Discussion :

Chiffrement des requêtes (par Internet)


Sujet :

Développement SQL Server

  1. #1
    Futur Membre du Club
    Homme Profil pro
    Inscrit en
    Novembre 2012
    Messages
    5
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations forums :
    Inscription : Novembre 2012
    Messages : 5
    Points : 6
    Points
    6
    Par défaut Chiffrement des requêtes (par Internet)
    Bonjour,

    Je vous expose mon problème.

    J'ai une base de données qui doit être accessible par Internet (d'une manière ou d'une autre). J'ai donc deux interrogations que je vais détailler ensuite :

    1) Comment sécuriser le serveur pour être le moins exposé aux tentatives d'attaques ?
    2) Comment chiffrer correctement les connexions entre l'application cliente et la base ?

    Question n°1
    Quelle est a priori la meilleure configuration pour sécuriser la BDD ? Actuellement j'ai une machine qui tourne sur Windows Server et dont tous les ports sont fermés sauf 2 : un pour les accès SQL et l'autre pour l'accès "Bureau à distance". Ces deux ports ne sont pas les ports par défaut. Le serveur est exclusivement utilisé pour cette base de données. Le serveur est directement connecté à Internet, via un routeur mais qui ne filtre pas les accès. Ma question est donc : sachant que les données dans la base doivent à tout prix être protégées, dois-je modifier cette configuration ? J'ai entendu parler de mettre une machine Linux entre Internet et le serveur mais je n'ai pas creusé le sujet. Peut-être mieux vaut-il acquérir un routeur avec un firewall "puissant" ? Par ailleurs, selon vous, est-ce qu'un antivirus sur un serveur est indispensable ?

    Question n°2
    Je développe une application en .Net (VB) qui sera l'application "cliente" de la base de donnée. Pour me connecter à la base j'utilise le code suivant :
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    Dim Connexion As New SqlConnection("Data Source=SERVEUR,PORT; Network Library = dbmssocn; Initial Catalog=BASE; User Id=UTILISATEUR; Password=PASSWORD;")
    Bien évidemment cette connexion n'est pas sécurisée. Comment puis-je correctement chiffrer celle-ci et les requêtes qui la suivront ? J'ai lu qu'avec ce type de code, on pouvait chiffrer mais je ne sais pas installer de certificat SSL sur Windows Server (et où l'obtenir ?).
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    Dim Connexion As New SqlConnection("Data Source=SERVEUR,PORT; Network Library = dbmssocn; Initial Catalog=BASE; User Id=UTILISATEUR; Password=PASSWORD; Encrypt=true;")
    La parade consiste à ajouter "TrustServerCertificate=true;" à la chaine de connexion mais c'est vivement déconseillé ...

    Donc ma question est : Comment puis-je chiffrer la connexion et les requêtes qui suivront ?

    Je vous remercie.

    Pko

  2. #2
    Membre éprouvé

    Profil pro
    Inscrit en
    Juillet 2006
    Messages
    1 448
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations forums :
    Inscription : Juillet 2006
    Messages : 1 448
    Points : 1 234
    Points
    1 234
    Par défaut
    Utilisez un VPN.
    Most Valued Pas mvp

Discussions similaires

  1. Visualisation de l'ensemble des requêtes par l'administrateur
    Par unicefr dans le forum Administration-Migration
    Réponses: 11
    Dernier message: 27/06/2012, 10h10
  2. [Requête/SQL] réaliser des stats par semaine
    Par nikobell dans le forum Requêtes et SQL.
    Réponses: 6
    Dernier message: 04/05/2007, 15h01
  3. Réponses: 1
    Dernier message: 15/09/2006, 16h23
  4. Modifier une requête par des données différente
    Par leloup84 dans le forum Requêtes
    Réponses: 9
    Dernier message: 06/03/2006, 14h23
  5. Récuparation des années par une requête
    Par 973thom dans le forum Access
    Réponses: 3
    Dernier message: 14/06/2005, 18h33

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo