IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Administration SQL Server Discussion :

Authentification,cryptage et décryptage BD sql 2008


Sujet :

Administration SQL Server

  1. #1
    Membre averti
    Profil pro
    Inscrit en
    Août 2008
    Messages
    53
    Détails du profil
    Informations personnelles :
    Âge : 41
    Localisation : Tunisie

    Informations forums :
    Inscription : Août 2008
    Messages : 53
    Par défaut Authentification,cryptage et décryptage BD sql 2008
    Bonjour tout le monde, je souhaite sécuriser ma base de données sql par deux moyens:
    -Authentification: C'est à dire que personne ne pourra ouvrir la base de données sauf s'il a le mot de passe.
    -Backup:Sécuriser les backup de la base de données pour qu'on ne puisse pas restaurer la base par simple accés aux fichiers de backup.
    J'ai chercher sur internet et j'ai trouvé que concernant l'authentification il faut qu'elle soit mixte, je voudrais savoir si c'est la seule solution et si elle est fiable.
    Concernant les backups, j'ai pas trouvé grande chose.
    y'a t'il quelqun qui peut m'aider à trouver ce que je cherche?

  2. #2
    Rédacteur

    Avatar de SQLpro
    Homme Profil pro
    Expert bases de données / SQL / MS SQL Server / Postgresql
    Inscrit en
    Mai 2002
    Messages
    22 039
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Var (Provence Alpes Côte d'Azur)

    Informations professionnelles :
    Activité : Expert bases de données / SQL / MS SQL Server / Postgresql
    Secteur : Conseil

    Informations forums :
    Inscription : Mai 2002
    Messages : 22 039
    Billets dans le blog
    6
    Par défaut
    L'authentification est tout à fait fiable.

    Concernant les sauvegardes, vous êtes dans la déraison... En effet la nécessité des sauvegardes n'est pas de faire joli, mais de permettre une restauration en cas de désastre majeur, et dans ce cas il faut aller vite !
    Donc pas question de crypter ou de protéger les fichiers de sauvegarde par un mot de passe. C'est à vous de les placer à un endroit ou il seront sécurisé (répertoire protégé).

    Pour faire une analogie que je donne souvent à mes étudiants... Imaginons qu'il y ait un incendie... Croyez vous que ce soit intelligent que les policiers demandent aux pompiers leurs cartes d'identité et vérifie si elle ne sont pas fausses avant que ces derniers ne puisse accéder au sinistre ?

    A +
    Frédéric Brouard - SQLpro - ARCHITECTE DE DONNÉES - expert SGBDR et langage SQL
    Le site sur les SGBD relationnels et le langage SQL: http://sqlpro.developpez.com/
    Blog SQL, SQL Server, SGBDR : http://blog.developpez.com/sqlpro
    Expert Microsoft SQL Server - M.V.P. (Most valuable Professional) MS Corp.
    Entreprise SQL SPOT : modélisation, conseils, audit, optimisation, formation...
    * * * * * Expertise SQL Server : http://mssqlserver.fr/ * * * * *

  3. #3
    Membre averti
    Profil pro
    Inscrit en
    Août 2008
    Messages
    53
    Détails du profil
    Informations personnelles :
    Âge : 41
    Localisation : Tunisie

    Informations forums :
    Inscription : Août 2008
    Messages : 53
    Par défaut
    oui je comprend votre point de vue, mais d'abord pour l'authentification, qu'est ce que je dois faire au juste?d'après ce que j'ai lu j'ai compris qu'il faut enlever tous les comptes des users et ne laisser que le compte sa.Ce qui est dans mon cas très fatiguant car la liste des users est très longue et je dois entrer dans e code pour changer la chaîne de connexion. pouvez vous m'expliquer d'avantage si j'ai tort.
    Concernant les backup, je pense que même si on choisit un endroit protégé ,c'est facile d'y trouver. Et puis comme il y a une seule personne responsable aux cas d'urgence donc je pense que c'est pas si long de mettre le mot de passe pour décrypter la base non?

  4. #4
    Rédacteur

    Avatar de SQLpro
    Homme Profil pro
    Expert bases de données / SQL / MS SQL Server / Postgresql
    Inscrit en
    Mai 2002
    Messages
    22 039
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Var (Provence Alpes Côte d'Azur)

    Informations professionnelles :
    Activité : Expert bases de données / SQL / MS SQL Server / Postgresql
    Secteur : Conseil

    Informations forums :
    Inscription : Mai 2002
    Messages : 22 039
    Billets dans le blog
    6
    Par défaut
    je pense que c'est pas si long de mettre le mot de passe pour décrypter la base non?
    Vous êtes un plaisantin ????
    Parce que les algorithmes de cryptage sont les plus complexes par nécessité, donc les plus couteux en terme de performance et en plus augmente très sensiblement le volume des données.
    Bref, sur une sauvegarde de quelques gigas octets, il vous faudra patienter seulement quelques heures !!!
    Comptez pour décrypter environ 1 seconde pour 100 Ko pour les algorithmes les plus simples... Donc avec une base de 1 Go, il faudra que votre patron patiente 1 million de secondes, soit.... 277 heures....
    Si j'étais votre boss, je vous vire !

    A +
    Frédéric Brouard - SQLpro - ARCHITECTE DE DONNÉES - expert SGBDR et langage SQL
    Le site sur les SGBD relationnels et le langage SQL: http://sqlpro.developpez.com/
    Blog SQL, SQL Server, SGBDR : http://blog.developpez.com/sqlpro
    Expert Microsoft SQL Server - M.V.P. (Most valuable Professional) MS Corp.
    Entreprise SQL SPOT : modélisation, conseils, audit, optimisation, formation...
    * * * * * Expertise SQL Server : http://mssqlserver.fr/ * * * * *

  5. #5
    Membre averti
    Profil pro
    Inscrit en
    Août 2008
    Messages
    53
    Détails du profil
    Informations personnelles :
    Âge : 41
    Localisation : Tunisie

    Informations forums :
    Inscription : Août 2008
    Messages : 53
    Par défaut
    a d'accord je savais pas que c'est si long!!
    Mais dans ce cas, quelle sera la solution? Sachant que les backups se font d'une façon automatique ts les jours!! et pour l'authentification vous m'avez pas expliqué le principe.
    je ne veux pas qu'on me vire , alors aillez la patience de m'aider

  6. #6
    Rédacteur

    Avatar de SQLpro
    Homme Profil pro
    Expert bases de données / SQL / MS SQL Server / Postgresql
    Inscrit en
    Mai 2002
    Messages
    22 039
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Var (Provence Alpes Côte d'Azur)

    Informations professionnelles :
    Activité : Expert bases de données / SQL / MS SQL Server / Postgresql
    Secteur : Conseil

    Informations forums :
    Inscription : Mai 2002
    Messages : 22 039
    Billets dans le blog
    6
    Par défaut
    Une sauvegarde ne doit pas être cryptée. Elle doit être accessible immédiatement. En revanche c'est à votre admin système de définir l'endroit sécurisé ou il faut les stocker. Par exemple sur bande dans un coffre fort.

    A +
    Frédéric Brouard - SQLpro - ARCHITECTE DE DONNÉES - expert SGBDR et langage SQL
    Le site sur les SGBD relationnels et le langage SQL: http://sqlpro.developpez.com/
    Blog SQL, SQL Server, SGBDR : http://blog.developpez.com/sqlpro
    Expert Microsoft SQL Server - M.V.P. (Most valuable Professional) MS Corp.
    Entreprise SQL SPOT : modélisation, conseils, audit, optimisation, formation...
    * * * * * Expertise SQL Server : http://mssqlserver.fr/ * * * * *

  7. #7
    Membre averti
    Profil pro
    Inscrit en
    Août 2008
    Messages
    53
    Détails du profil
    Informations personnelles :
    Âge : 41
    Localisation : Tunisie

    Informations forums :
    Inscription : Août 2008
    Messages : 53
    Par défaut
    d'accord j'ai compris.Reste une dernière chose, c'est que dans le cas ou une personne accède aux fichiers de la base de données et elle les vole.après, par un simple attachement de ses fichiers, elle peut accéder au contenu de la base.J'ai bien peur que si on protège le répertoire contenant la base,ceci empêchera la connexion a la base!!Je sais pas si je dis n'importe quoi, mais je ne vois pas la sécurité de SQL Server!!!

  8. #8
    Membre chevronné Avatar de agemis31
    Profil pro
    DBA
    Inscrit en
    Octobre 2007
    Messages
    399
    Détails du profil
    Informations personnelles :
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations professionnelles :
    Activité : DBA

    Informations forums :
    Inscription : Octobre 2007
    Messages : 399
    Par défaut
    Bonsoir,

    Ne vous en faites pas pour la sécurité de SQL Serveur, il est fiable et sécurisé, à condition de ne pas faire n'importe quoi.

    Si vous redoutez le vol physique de fichiers de bases de données, depuis la version 2005, vous pouvez crypter les bases de données

    @+

  9. #9
    Expert confirmé
    Avatar de mikedavem
    Homme Profil pro
    Administrateur de base de données
    Inscrit en
    Août 2005
    Messages
    5 450
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 47
    Localisation : France, Ain (Rhône Alpes)

    Informations professionnelles :
    Activité : Administrateur de base de données
    Secteur : Distribution

    Informations forums :
    Inscription : Août 2005
    Messages : 5 450
    Par défaut
    Bonsoir,

    Encore faut il qu'il y ait accès.
    Par défaut la sécurité NTFS des répertoires SQL Server ne permet pas à un utilisateur lamba d'accéder aux fichiers de données de votre serveur sql

    En principe seul les administrateurs locaux et administrateurs sql ont des droits. Donc à moins de changer les sécurités ou être administrateur vous n'avez pas accès aux fichiers de données.

    Vous pouvez passer par les partages cachés d'administration mais encore une fois il faut avoir des droits administrateur pour y accéder.

    Enfin pour pouvoir attacher ces fichiers de données sur un autre serveur il faut obligatoirement en posséder une copie. Cette copie ne peut se faire base ouverte. Il faut donc pouvoir arrêter sqlserver et donc posséder le droit de le faire.

    Evidemment le risque 0 n'existe pas me direz vous (usurpation d'identité ... etc ... vol d'un compte d'administration) .
    C'est bien pour cela que les entreprises mettent en place des politiques de sécurité pour pouvoir sécuriser au maximum son système d'information.

    ++

Discussions similaires

  1. Authentification SQL 2008 et SHAREPOINT FOUNDATION 2010
    Par mflo07 dans le forum Installation
    Réponses: 1
    Dernier message: 17/03/2011, 09h47
  2. Cryptage des données avec SQLS 2008
    Par Louis-Guillaume Morand dans le forum Administration
    Réponses: 5
    Dernier message: 08/10/2009, 09h19
  3. Authentification Ldap/ssl en PL/SQL
    Par ahmed sahli dans le forum PL/SQL
    Réponses: 2
    Dernier message: 27/06/2006, 14h18
  4. [VB.net] Cryptage et décryptage
    Par WriteLN dans le forum Windows Forms
    Réponses: 1
    Dernier message: 06/04/2006, 10h50
  5. Cryptage des procedures PL/SQL
    Par alamihamza dans le forum PL/SQL
    Réponses: 4
    Dernier message: 22/02/2005, 13h25

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo