Toon posts:

Vraag m.b.t. veiligheid DSN..

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik heb in de search gezocht op dit onderwerp, maar heb niet echt een goed antwoord op mijn vraag kunnen vinden.

Mijn vraag is de volgende:

Ik draai een win2K server met een aantal asp pagina's die database informatie via een dsn verkrijgen.
De DSN is een 'systeem' DSN, en de databases zelf hebben geen wachtwoordbeveiliging. Ik vraag me af in hoeverre een DSN veilig is. Kan je mijn systeem DSN ook benaderen op afstand, via een of ander truuk? Ik kan me zo voorstellen dat als windows services toegang hebben tot de DSN dat een hacker dat wel uit kan buiten, en ik dus in ieder geval een wachtwoord beveiliging moet maken op de Database..

Kan iemand mij wat vertellen over het bovenstaande?

  • jelmervos
  • Registratie: Oktober 2000
  • Niet online

jelmervos

Simple user

Een DSN is volgens mij niet direct te benaderen vanaf afstand. Als een hacker dit wil, dan moet hij een indirecte manier gebruiken, bijvoorbeeld via ASP.
Maar in hoevere dit allemaal mogelijk is weet ik niet, ik denk dat het allemaal wel wat meevalt, anders zet je gewoon een password op de DB, toch?

"The shell stopped unexpectedly and Explorer.exe was restarted."


Verwijderd

Je DSN moet je altijd beveiligen met een user en een password. Die user en dat password geef je mee in de connectionstring waarmee je je connection opent. De DSN is dan voor een hacker alleen te gebruiken indien:

1) de hacker fysiek op de machine toegang krijgt, dus inbreekt op de computer (dus beveiligen die hap)
2) de hacker je connectionstring achterhaalt en de user en het password dus achterhaalt en zo de database benadert.

Door je connectionstring bv de plaatsen in code in de global.asa file of beter: in een component dat de connectionstring teruggeeft, maak je het al bijna onmogelijk om die string te lezen zonder in te breken op de computer.