Toon posts:

[linux/mssql] Beveiliging

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik heb een linux gateway en een MSsql server draaien in een netwerk. Deze linux machine heeft een adsl verbiding. Op de linux server draait nportredird, om op socket 1433 te listenen en te forwarden naar sql server. Sql server is beveiligt met username en password.

Nu kan ik vanaf overal ter wereld een odbc verbinding maken met de server om op afstand te werken en het moet ook overal ter wereld werken. Ik moet het beveiligen, niet op ip adress blokken maar op een andere manier. Iemand enig idee hoe ik dit het beste kan doen.

Verwijderd

Wat wil je nog beveiligen dan?! :?

Verwijderd

Topicstarter
is alleen een mssql authentication voldoende dan?

Verwijderd

Gebruik tokens om te authenticeren...

Verwijderd

Topicstarter
Wat doet dan dan precies,
Blokken op basis van IP toch, maar een nitwit moet op afstand kunnen inloggen, Deze nitwit kan toch niet iedere keer als hij/zij ergens anders is een ip toevoegen??

Verwijderd

Topicstarter
Wat zijn tokens, en hoe werkt dat dan.

  • Prozaq
  • Registratie: Juni 2000
  • Laatst online: 06-08 13:03
Ik zou een service als mssql niet voor de hele wereld openzetten, zeker gezien het aantal exploits dat er recentelijk in zijn gevonden...

  • kenneth
  • Registratie: September 2001
  • Niet online

kenneth

achter de duinen

Op maandag 29 april 2002 12:41 schreef Prozaq het volgende:
Ik zou een service als mssql niet voor de hele wereld openzetten, zeker gezien het aantal exploits dat er recentelijk in zijn gevonden...
Gooi 'm op z'n minst op een andere poort ...

Look, runners deal in discomfort. After you get past a certain point, that’s all there really is. There is no finesse here.


Verwijderd

Topicstarter
Okay ander poort is goed? Kan ik nog iets meer doen?

Wat ik misschien zou kunnen doen is inderdaad het blokken van de poort op basis van ip adres. Op de een of andere manier moet de nitwit eenvoudig ip adressen kunnen toevoegen die er wel of niet op mogen. Een idee daarover is om een website op te zetten beschemd met een .htaccess. Als je er in bent logt een perl script je ip en voert een shell commando uit om het huidige ip op te slaan in de tables. Vervolgens kun je inloggen. Ben je klaar? dan kan hij/zij via dezelfde pagina het ip verwijderen. Vergeet men dit, dan wordt het ieder uur automatisch gedaan. Kan dit en weet iemand hoe, want ik heb totaal geen verstand van perl.

Verwijderd

Topicstarter
klein schopje

  • DiedX
  • Registratie: December 2000
  • Laatst online: 03:42
Op dinsdag 30 april 2002 07:14 schreef lisson01 het volgende:
Okay ander poort is goed? Kan ik nog iets meer doen?

Wat ik misschien zou kunnen doen is inderdaad het blokken van de poort op basis van ip adres. Op de een of andere manier moet de nitwit eenvoudig ip adressen kunnen toevoegen die er wel of niet op mogen. Een idee daarover is om een website op te zetten beschemd met een .htaccess. Als je er in bent logt een perl script je ip en voert een shell commando uit om het huidige ip op te slaan in de tables. Vervolgens kun je inloggen. Ben je klaar? dan kan hij/zij via dezelfde pagina het ip verwijderen. Vergeet men dit, dan wordt het ieder uur automatisch gedaan. Kan dit en weet iemand hoe, want ik heb totaal geen verstand van perl.
A) Het kan
B) of je het wil is een ander iets.

Je zit met je authenticatie. Met een paar uurtjes ben ik echt wel door die beveiliging heen (brute-force). Ik zou het als het even kan op een IPSec verbinding gooien. Die kan je volgens mij laten forceren om een beveiligde verbinding op te laten zetten. Volgens mij ben je er dan redelijk!

DiedX supports the Roland™, Sound Blaster™ and Ad Lib™ sound cards

Pagina: 1