[sql server 2000] encrypte paswoorden via internet

Pagina: 1
Acties:

  • Wouter7
  • Registratie: Oktober 2005
  • Laatst online: 11-08-2022

Wouter7

Enjoy every day.

Topicstarter
Hallo

Voor mijn GP moet ik voor het stadsbestuur een applicatie maken. Het programma is een vb.net toepassing die de kinderen registreert voor het plaatselijke speelplein.

Normaal gebruik ik een MS Access database die lokaal staat. Nu blijkt dat ze graag dat programma ook zouden willen gebruiken in de jeugddienst. Na erover gepiekerd te hebben heb ik besloten om via internet een externe SQL Server aan te spreken. Na overleg met de netwerkbeheerder kwam hij tot het besluit dat ik mag hun SQL Server gebruiken (die zij gebruiken voor intern) en dat ze mijn DB willen extern aanspreekbaar maken op voorhand dat de data geecrypteerd wordt.

Dusja, met deze mijn vraag: Hoe zou ik dit het beste doen? En hoe specifiek? Ik heb al zitten rondkijken maar ik vind alleen artikels over de SQl 2005 (die dit zo blijkt beter ondersteund). Aan mijn mentor die voorstelde om mijn bestaande acces DB te laten linken aan de SQL Server (minder programmeer werk) En met de netwerkbeheerder van onze school die zei dat het niet kon (wat ik erg betwijfel maarja)

  • Japidoff
  • Registratie: November 2001
  • Laatst online: 16-01 18:20
ik snap het probleem niet helemaal...

je kan toch gewoon connecten naar die database??

gang is alles


  • Wouter7
  • Registratie: Oktober 2005
  • Laatst online: 11-08-2022

Wouter7

Enjoy every day.

Topicstarter
Japidoff schreef op dinsdag 26 februari 2008 @ 17:54:
ik snap het probleem niet helemaal...

je kan toch gewoon connecten naar die database??
ik kan connecteren ja, maar de gegevens & de paswoorden worden raw over het internet verzonden ==> helemaal niet veilig. Het zijn de servers van het stad dus ja, gegevens verlies & hackpogingen kunnen ze missen als kiespijn.

  • sjongenelen
  • Registratie: Oktober 2004
  • Laatst online: 21:49
3 letters:

vpn

of beter:
(her)schrijven van je applicatie naar een webapplicatie, dan blijft het lokaal
offtopic:
==>En met de netwerkbeheerder van onze school die zei dat het niet kon <== :+

[ Voor 103% gewijzigd door sjongenelen op 26-02-2008 18:01 ]

you had me at EHLO


  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Wouter7 schreef op dinsdag 26 februari 2008 @ 17:26:
Aan mijn mentor die voorstelde om mijn bestaande acces DB te laten linken aan de SQL Server (minder programmeer werk)
Heb je aan hem ook de requirement laten zien dat het over een internet verbinding moet werken?
Heb je invloed over de snelheid van de lijn?
Kunnen je clients betrouwbaar over een VPN werken?
Hebben de clients uberhaupt de optie om een VPN te gebruiken?
Wat doe je met je queries of sp's als de lijn er tijdens een handeling uitvliegt?
Wat gaat de werksnelheid worden als je een SQL backend / Access Frontend over een pruts DSL lijntje hebt?
Wat zijn de beveiligingsrichtlijnen waar je applicatie aan moet voldoen van de gemeentelijke ICT dienstverlening?

Zomaar wat vraagjes hoor :)
En met de netwerkbeheerder van onze school die zei dat het niet kon (wat ik erg betwijfel maarja)
Alles kan, de vraag is of je dat moet willen.

In dit specifieke geval zou ik eerder een ASP.NET webapplicatie aanraden.
Gooi die desnoods nog achter een SSL certificaat :)

[ Voor 7% gewijzigd door alt-92 op 26-02-2008 20:12 ]

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • Wouter7
  • Registratie: Oktober 2005
  • Laatst online: 11-08-2022

Wouter7

Enjoy every day.

Topicstarter
srr voor de late responds. Dus ff wat meer info.

Ik ben vanavond opnieuw naar de IT Coördinator geweest en we hebben dus samen besloten dat:
- VPN hebben ze niet, wel een Citrix systeem maar dat mag ik niet gebruiken wegens te duur (betalen per user)
- ik heb geen invloed op wat er op hun servers gebeuren,
- Ik had een manier gevonden voor met client side certificaten te werken MAAR de server bleef dan niet ge-encrypteerde clients aanvaarden. SQL Server 2000 is dom hé 8)7 Oftewel alles gecrypteerd of niets gecrypteerd. Aangezien er nog 10tal andere applicaties op deze server draaien is dit dus ook een NJET

Ik ben nu aan het kijken voor een andere oplossing. Ruim denkend als ik ben, ben ik aan het kijken voor met een MYSQL SSL verbinding te werken, Op een windows toestel. :9 Mysql & windows gaan volgens mijn ervaring niet goed samen maarja.

Het zou ook beter zijn dat hun data dan niet toegankelijk is via het internet. Alleen mijn 'onnodige' data :P

[ Voor 0% gewijzigd door Wouter7 op 04-03-2008 19:02 . Reden: typfoutje ]


  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Wouter7 schreef op dinsdag 04 maart 2008 @ 19:01:
Ik ben nu aan het kijken voor een andere oplossing. Ruim denkend als ik ben, ben ik aan het kijken voor met een MYSQL SSL verbinding te werken, Op een windows toestel. :9 Mysql & windows gaan volgens mijn ervaring niet goed samen maarja.
Je gaat nog steeds aan de basis voorbij dan imho door gelijk aan een technische implementatie van een andere SQLDB te denken ;)

Maar goed.

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device

Pagina: 1