Bonjour à tous,
J'ai lu que c'était intéressant de masquer le nom des instances en PROD pour éviter des attaques, le faites-vous ?
A faire qu'en PROD ? Y a t'il un impacte pour les développeurs, utilisateurs si j'active l'option ?
Merci
Jean-Luc
Bonjour à tous,
J'ai lu que c'était intéressant de masquer le nom des instances en PROD pour éviter des attaques, le faites-vous ?
A faire qu'en PROD ? Y a t'il un impacte pour les développeurs, utilisateurs si j'active l'option ?
Merci
Jean-Luc
Un des principes de base de la sécurité est "moins on en sait, mieux ça vaut".
En désactivant SQL Browser sur les serveurs de production, il ne sera pas possible d'obtenir la liste des serveurs SQL installés sur vos machines.
Dans le même esprit, il est intéressant de toujours nommer une instance plutôt que de laisser une instance par défaut !
A +
Frédéric Brouard - SQLpro - ARCHITECTE DE DONNÉES - expert SGBDR et langage SQL
Le site sur les SGBD relationnels et le langage SQL: http://sqlpro.developpez.com/
Blog SQL, SQL Server, SGBDR : http://blog.developpez.com/sqlpro
Expert Microsoft SQL Server - M.V.P. (Most valuable Professional) MS Corp.
Entreprise SQL SPOT : modélisation, conseils, audit, optimisation, formation...
* * * * * Expertise SQL Server : http://mssqlserver.fr/ * * * * *
Frédéric,
Encore une petite précision, quel est l'impacte de cacher l'instance ?
Je veux dire, si je le fais en TEST, moi en tant que DBA vais-je voir une différence ? Et surtout, ne vais-je pas avoir tous les développeurs qui vont m'appeler me disant qu'il y a un "problème" ?
Merci
ça ne fait rien d'autre que ne pas obtenir automatiquement la liste des serveurs disponibles dans les listes déroulantes !
A +
Frédéric Brouard - SQLpro - ARCHITECTE DE DONNÉES - expert SGBDR et langage SQL
Le site sur les SGBD relationnels et le langage SQL: http://sqlpro.developpez.com/
Blog SQL, SQL Server, SGBDR : http://blog.developpez.com/sqlpro
Expert Microsoft SQL Server - M.V.P. (Most valuable Professional) MS Corp.
Entreprise SQL SPOT : modélisation, conseils, audit, optimisation, formation...
* * * * * Expertise SQL Server : http://mssqlserver.fr/ * * * * *
Partager