powered by simpleCommunicator - 2.0.59     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / ASP.NET [игнор отключен] [закрыт для гостей] / Безопастно ли?
28 сообщений из 28, показаны все 2 страниц
Безопастно ли?
    #38657356
Miles
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Коллеги добрый день.

Подскажите такую вещь. Планируем Использовать ms sql сервеную аутентификацию из интернета на ASP.NET сайте.

К базе на которой только процедуры и пользователем выдано право только на выполнение, те в свою очередь берут инфо из другой базы на этом сервере.

На сколько безопасно использовать такую схему?
...
Рейтинг: 0 / 0
Безопастно ли?
    #38657643
мсущко
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Бред. Кури ASP.NET Identity (Membership) + DMZ.
...
Рейтинг: 0 / 0
Безопастно ли?
    #38660215
wiktor591
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
мсущкоБред. Кури ASP.NET Identity (Membership) + DMZ.

Бред использовать тем, чем научили пользоваться. Статистика показывает, большую часть используют ms sql серверную аутентификацию в ASP.NET.
Ах да если бред. То почему? -- P.S. почему? и тогда может так и будут делать люди. Везде есть подводные камни.


Miles На сколько безопасно использовать такую схему?

Сложно ответить на такой вопрос, в зависимости от того как пропишешь все. HTTPS обязательно.
...
Рейтинг: 0 / 0
Безопастно ли?
    #38660463
Andrey1306
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Miles,

Это же сколько пользователей вы в мс скл пропишите ??
...
Рейтинг: 0 / 0
Безопастно ли?
    #38660479
мсущко
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
wiktor591Бред использовать тем, чем научили пользоваться.
Какой-то полупьяный высер... Даже и комментировать нечего.

wiktor591Статистика показывает, большую часть используют ms sql серверную аутентификацию в ASP.NET.
Ссылку на "статистику", пожалуйста.

wiktor591Ах да если бред. То почему? -- P.S. почему? и тогда может так и будут делать люди. Везде есть подводные камни.
Потому, что прибивать гвоздями безопасность к возможностям СУБД - кретинизм, не иначе. Про планы выполнения запросов я вообще молчу, когда потребуется ролевая политика, политика групп или более сложные варианты. Про зависимость от типа СУБД даже и говорить нечего, такая конфигурация 100% нерасширяема. Да и за логику на хранимках и вьюшках нужно сразу башку отстреливать. Впрочем, всё это холивары давно минувших лет и лезть опять в эти помои нет никакого желания. Пиши как хочешь.
...
Рейтинг: 0 / 0
Безопастно ли?
    #38660584
Фотография Изопропил
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
мсущко,

Не расстраивайся насчет расширяемости, если чо - перепишут заново
...
Рейтинг: 0 / 0
Безопастно ли?
    #38661039
Фотография hVostt
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
мсущко+ DMZ

ето тут при чём?
...
Рейтинг: 0 / 0
Безопастно ли?
    #38661077
мсущко
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
hVosttето тут при чём?
Исходя из темы вопроса, автор хочет бэкофисную базу использовать на фронте.
...
Рейтинг: 0 / 0
Безопастно ли?
    #38661118
Фотография hVostt
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
мсущкоИсходя из темы вопроса, автор хочет бэкофисную базу использовать на фронте.

"хочет" -- не оправдание

честно говоря сталкивался раз с таким предложением от заказчика. пришлось послать его взглядом: "што, нет? никак? глупость сморозил? ну лано я пойду..."
...
Рейтинг: 0 / 0
Безопастно ли?
    #38661130
Фотография skyANA
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
hVosttмсущкоИсходя из темы вопроса, автор хочет бэкофисную базу использовать на фронте.

"хочет" -- не оправдание

честно говоря сталкивался раз с таким предложением от заказчика. пришлось послать его взглядом: "што, нет? никак? глупость сморозил? ну лано я пойду..." Что ты несёшь?

Публичный сайт разместить в DMZ, а саму БД в закрытом сегменте сети - это нормальное требование к безопасности.
...
Рейтинг: 0 / 0
Безопастно ли?
    #38661250
Фотография hVostt
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
skyANAПубличный сайт разместить в DMZ, а саму БД в закрытом сегменте сети - это нормальное требование к безопасности.

при чём тут DMZ, ещё раз?
...
Рейтинг: 0 / 0
Безопастно ли?
    #38661264
Фотография skyANA
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
hVosttskyANAПубличный сайт разместить в DMZ, а саму БД в закрытом сегменте сети - это нормальное требование к безопасности.

при чём тут DMZ, ещё раз?
Не тупи. Автор спрашивает:MilesНа сколько безопасно использовать такую схему?
Ему намекается на то, что не очень-то безопасно и предлагается другой вариант, что по определению безопаснее.
ДМЗ (демилитаризованная зона, DMZ)Технология обеспечения защиты информационного периметра, при которой серверы, отвечающие на запросы из внешней сети, находятся в особом сегменте сети (который и называется ДМЗ) и ограничены в доступе к основным сегментам сети с помощью межсетевого экрана (файрвола), с целью минимизировать ущерб при взломе одного из общедоступных сервисов, находящихся в зоне.
...
Рейтинг: 0 / 0
Безопастно ли?
    #38661292
Фотография hVostt
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
skyANAПубличный сайт разместить в DMZ, а саму БД в закрытом сегменте сети - это нормальное требование к безопасности.

MilesПланируем Использовать ms sql сервеную аутентификацию из интернета на ASP.NET сайте.

спрашиваю в третий раз, при чём тут DMZ?
...
Рейтинг: 0 / 0
Безопастно ли?
    #38661375
Фотография Antonariy
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
hVosttskyANAПубличный сайт разместить в DMZ, а саму БД в закрытом сегменте сети - это нормальное требование к безопасности.

MilesПланируем Использовать ms sql сервеную аутентификацию из интернета на ASP.NET сайте.

спрашиваю в третий раз, при чём тут DMZ?спроси в четвертый штоле.

с трех раз все равно непонятно, чего ты до докопался до dmz.
...
Рейтинг: 0 / 0
Безопастно ли?
    #38661420
Фотография hVostt
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Antonariyспроси в четвертый штоле.

с трех раз все равно непонятно, чего ты до докопался до dmz.

понять охота, о чём умные дядьки тут толкуют.
...
Рейтинг: 0 / 0
Безопастно ли?
    #38661474
Фотография Antonariy
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
hVosttAntonariyспроси в четвертый штоле.

с трех раз все равно непонятно, чего ты до докопался до dmz.

понять охота, о чём умные дядьки тут толкуют.а почему слова выделил те, а не какие-нибудь другие? именно они тебе не понятны? все вместе, по отдельности или в каких-то сочетаниях?
...
Рейтинг: 0 / 0
Безопастно ли?
    #38661480
мсущко
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
hVosttпонять охота, о чём умные дядьки тут толкуют.
О демилитаризации, о чем же ещё. Без неё никак нельзя, ибо очень серьезная дыра в безопасности. Взломав фронт, хакер никак не должен получить доступ во внутреннюю интрасеть. Для этого фронтовые сервера вводят в периметр безопасности.

...
Рейтинг: 0 / 0
Безопастно ли?
    #38661535
Фотография skyANA
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
hVosttskyANAПубличный сайт разместить в DMZ, а саму БД в закрытом сегменте сети - это нормальное требование к безопасности.

MilesПланируем Использовать ms sql сервеную аутентификацию из интернета на ASP.NET сайте.

спрашиваю в третий раз, при чём тут DMZ?Не валяй дурака.

ТС говорит, что они планируют такую-то схему работы. И спрашивает, насколько она безопасна.
Ему отвечают, что потенциально не безопасна и предлагают пойти по пути DMZ.
...
Рейтинг: 0 / 0
Безопастно ли?
    #38661584
Фотография hVostt
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
мсущкоО демилитаризации, о чем же ещё. Без неё никак нельзя, ибо очень серьезная дыра в безопасности. Взломав фронт, хакер никак не должен получить доступ во внутреннюю интрасеть. Для этого фронтовые сервера вводят в периметр безопасности.

спасибо за пояснение. но как DMZ поможет безопасно организовать "ms sql сервеную аутентификацию и интернета"? получается пользователь должен пройти аутентификацию в MS SQL сервере, доступа к которому через фронт обычно у пользователя вообще нет.
...
Рейтинг: 0 / 0
Безопастно ли?
    #38661587
Фотография hVostt
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
skyANAЕму отвечают, что потенциально не безопасна и предлагают пойти по пути DMZ.

подробностей бы хотелось. что такое DMZ я понял, не ясно как это поможет решить озвученную задачу.
...
Рейтинг: 0 / 0
Безопастно ли?
    #38661629
Фотография Antonariy
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
hVosttспасибо за пояснение. но как DMZ поможет безопасно организовать "ms sql сервеную аутентификацию и интернета"? получается пользователь должен пройти аутентификацию в MS SQL сервере, доступа к которому через фронт обычно у пользователя вообще нет.передает ли сайт скулю введенные пользователем логин/пароль или использует те, что прописаны в конфиге сайта, разницы нет. и в том и в другом случае пользователь при посредничестве сайта "проходит аутентификацию в MS SQL сервере" и наделяется соответствующими правами.

с точки зрения безопасности нет никакой разницы, передаются логин и пароль от скуля или привязанные к записи в скуле, разница лишь в геморое при наделении правами скулевых аккаунтов. ну и логиниться под sa по незащищенному протоколу черевато :)
...
Рейтинг: 0 / 0
Безопастно ли?
    #38661641
епт
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
hVostt,закройся соа и все.
...
Рейтинг: 0 / 0
Безопастно ли?
    #38661672
Фотография hVostt
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Antonariyи в том и в другом случае пользователь при посредничестве сайта "проходит аутентификацию в MS SQL сервере" и наделяется соответствующими правами.

я наверное зря внимательно читаю, что пишет топикастер:

MilesПланируем Использовать ms sql сервеную аутентификацию из интернета на ASP.NET сайте.

может имелось в виду, что "из интернета", это своя аутентификация ASP.NET сайта, а уже "из сайта" в скуль, как-то аутентифицироваться из пользователя сайта в пользователя базы данных.

короче, фиг проссыш чего кому надо и кто как предлагает это решать. понятно только одно: надо просто кастовать магию "призываю DMZ!!" и всё само собой как бы решится, все бегают таки счастливые, нюхают ромашки, лето хуле
...
Рейтинг: 0 / 0
Безопастно ли?
    #38661693
Фотография skyANA
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
hVosttAntonariyи в том и в другом случае пользователь при посредничестве сайта "проходит аутентификацию в MS SQL сервере" и наделяется соответствующими правами.

я наверное зря внимательно читаю, что пишет топикастер...Читаешь-то ты может и внимательно, но понимаешь по своему.

ТС задал вопрос не как это сделать, а "На сколько безопасно использовать такую схему?".
...
Рейтинг: 0 / 0
Безопастно ли?
    #38661703
Фотография skyANA
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Ну и схема - это не только "Использовать ms sql сервеную аутентификацию из интернета на ASP.NET сайте.", но ещё и то, что сайты "берут инфо из другой базы на этом сервере".

То есть ТС планирует держать сайты с базой на одном сервере и использовать ms sql сервеную аутентификацию.
На что ему посоветовали держать сайты в DMZ и курить ASP.NET Identity (Membership).

Зачем ты докопался до первого предложения ТС, когда совет курить DMZ относился ко второму предложению - загадка.
...
Рейтинг: 0 / 0
Безопастно ли?
    #38661758
мсущко
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
hVosttспасибо за пояснение. но как DMZ поможет безопасно организовать "ms sql сервеную аутентификацию и интернета"? получается пользователь должен пройти аутентификацию в MS SQL сервере, доступа к которому через фронт обычно у пользователя вообще нет.
Я выше сказал, что сиквельная аутенфтификация идет лесом. Только forms или identity. В таком случае юзеров и роли можно будет подливать из интранет зоны в демилитаризованную. Но еще лучшим вариантом будет SOA, как написали выше. Иногда идут на снижение безопасности и открывают некоторые дырки (порты) в бэке, которые очень умно слушает и анализирует циска. Вообщем, всё это инфраструктурные заморочки, это к сетевикам. Но dmz быть обязана, поэтому твой вопрос "причем тут dmz" ставит меня в тупик. Внятно объяснил?
...
Рейтинг: 0 / 0
Безопастно ли?
    #38661905
Фотография hVostt
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
мсущкоВнятно объяснил?

да, вполне, спасибо. это сетевые заморочки, просто вопрос проник в ветку asp.net, вот и пытался понять чего вы там человеку всё советуете :)
...
Рейтинг: 0 / 0
Безопастно ли?
    #38663344
мсущко
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
hVosttмсущкоВнятно объяснил?
да, вполне, спасибо. это сетевые заморочки, просто вопрос проник в ветку asp.net, вот и пытался понять чего вы там человеку всё советуете :)
Ну вот и ладненько :) Лучше дайте расклад, когда разморозят кодеартикльщика, заипал уже ваш Серж...
...
Рейтинг: 0 / 0
28 сообщений из 28, показаны все 2 страниц
Форумы / ASP.NET [игнор отключен] [закрыт для гостей] / Безопастно ли?
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]