Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / ASP.NET [игнор отключен] [закрыт для гостей] / Безопастно ли? / 25 сообщений из 28, страница 1 из 2
30.05.2014, 17:45
    #38657356
Miles
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Безопастно ли?
Коллеги добрый день.

Подскажите такую вещь. Планируем Использовать ms sql сервеную аутентификацию из интернета на ASP.NET сайте.

К базе на которой только процедуры и пользователем выдано право только на выполнение, те в свою очередь берут инфо из другой базы на этом сервере.

На сколько безопасно использовать такую схему?
...
Рейтинг: 0 / 0
31.05.2014, 11:38
    #38657643
мсущко
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Безопастно ли?
Бред. Кури ASP.NET Identity (Membership) + DMZ.
...
Рейтинг: 0 / 0
03.06.2014, 15:11
    #38660215
wiktor591
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Безопастно ли?
мсущкоБред. Кури ASP.NET Identity (Membership) + DMZ.

Бред использовать тем, чем научили пользоваться. Статистика показывает, большую часть используют ms sql серверную аутентификацию в ASP.NET.
Ах да если бред. То почему? -- P.S. почему? и тогда может так и будут делать люди. Везде есть подводные камни.


Miles На сколько безопасно использовать такую схему?

Сложно ответить на такой вопрос, в зависимости от того как пропишешь все. HTTPS обязательно.
...
Рейтинг: 0 / 0
03.06.2014, 17:30
    #38660463
Andrey1306
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Безопастно ли?
Miles,

Это же сколько пользователей вы в мс скл пропишите ??
...
Рейтинг: 0 / 0
03.06.2014, 17:37
    #38660479
мсущко
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Безопастно ли?
wiktor591Бред использовать тем, чем научили пользоваться.
Какой-то полупьяный высер... Даже и комментировать нечего.

wiktor591Статистика показывает, большую часть используют ms sql серверную аутентификацию в ASP.NET.
Ссылку на "статистику", пожалуйста.

wiktor591Ах да если бред. То почему? -- P.S. почему? и тогда может так и будут делать люди. Везде есть подводные камни.
Потому, что прибивать гвоздями безопасность к возможностям СУБД - кретинизм, не иначе. Про планы выполнения запросов я вообще молчу, когда потребуется ролевая политика, политика групп или более сложные варианты. Про зависимость от типа СУБД даже и говорить нечего, такая конфигурация 100% нерасширяема. Да и за логику на хранимках и вьюшках нужно сразу башку отстреливать. Впрочем, всё это холивары давно минувших лет и лезть опять в эти помои нет никакого желания. Пиши как хочешь.
...
Рейтинг: 0 / 0
03.06.2014, 18:50
    #38660584
Изопропил
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Безопастно ли?
мсущко,

Не расстраивайся насчет расширяемости, если чо - перепишут заново
...
Рейтинг: 0 / 0
04.06.2014, 10:28
    #38661039
hVostt
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Безопастно ли?
мсущко+ DMZ

ето тут при чём?
...
Рейтинг: 0 / 0
04.06.2014, 10:53
    #38661077
мсущко
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Безопастно ли?
hVosttето тут при чём?
Исходя из темы вопроса, автор хочет бэкофисную базу использовать на фронте.
...
Рейтинг: 0 / 0
04.06.2014, 11:22
    #38661118
hVostt
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Безопастно ли?
мсущкоИсходя из темы вопроса, автор хочет бэкофисную базу использовать на фронте.

"хочет" -- не оправдание

честно говоря сталкивался раз с таким предложением от заказчика. пришлось послать его взглядом: "што, нет? никак? глупость сморозил? ну лано я пойду..."
...
Рейтинг: 0 / 0
04.06.2014, 11:28
    #38661130
skyANA
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Безопастно ли?
hVosttмсущкоИсходя из темы вопроса, автор хочет бэкофисную базу использовать на фронте.

"хочет" -- не оправдание

честно говоря сталкивался раз с таким предложением от заказчика. пришлось послать его взглядом: "што, нет? никак? глупость сморозил? ну лано я пойду..." Что ты несёшь?

Публичный сайт разместить в DMZ, а саму БД в закрытом сегменте сети - это нормальное требование к безопасности.
...
Рейтинг: 0 / 0
04.06.2014, 12:36
    #38661250
hVostt
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Безопастно ли?
skyANAПубличный сайт разместить в DMZ, а саму БД в закрытом сегменте сети - это нормальное требование к безопасности.

при чём тут DMZ, ещё раз?
...
Рейтинг: 0 / 0
04.06.2014, 12:41
    #38661264
skyANA
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Безопастно ли?
hVosttskyANAПубличный сайт разместить в DMZ, а саму БД в закрытом сегменте сети - это нормальное требование к безопасности.

при чём тут DMZ, ещё раз?
Не тупи. Автор спрашивает:MilesНа сколько безопасно использовать такую схему?
Ему намекается на то, что не очень-то безопасно и предлагается другой вариант, что по определению безопаснее.
ДМЗ (демилитаризованная зона, DMZ)Технология обеспечения защиты информационного периметра, при которой серверы, отвечающие на запросы из внешней сети, находятся в особом сегменте сети (который и называется ДМЗ) и ограничены в доступе к основным сегментам сети с помощью межсетевого экрана (файрвола), с целью минимизировать ущерб при взломе одного из общедоступных сервисов, находящихся в зоне.
...
Рейтинг: 0 / 0
04.06.2014, 12:56
    #38661292
hVostt
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Безопастно ли?
skyANAПубличный сайт разместить в DMZ, а саму БД в закрытом сегменте сети - это нормальное требование к безопасности.

MilesПланируем Использовать ms sql сервеную аутентификацию из интернета на ASP.NET сайте.

спрашиваю в третий раз, при чём тут DMZ?
...
Рейтинг: 0 / 0
04.06.2014, 13:34
    #38661375
Antonariy
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Безопастно ли?
hVosttskyANAПубличный сайт разместить в DMZ, а саму БД в закрытом сегменте сети - это нормальное требование к безопасности.

MilesПланируем Использовать ms sql сервеную аутентификацию из интернета на ASP.NET сайте.

спрашиваю в третий раз, при чём тут DMZ?спроси в четвертый штоле.

с трех раз все равно непонятно, чего ты до докопался до dmz.
...
Рейтинг: 0 / 0
04.06.2014, 14:02
    #38661420
hVostt
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Безопастно ли?
Antonariyспроси в четвертый штоле.

с трех раз все равно непонятно, чего ты до докопался до dmz.

понять охота, о чём умные дядьки тут толкуют.
...
Рейтинг: 0 / 0
04.06.2014, 14:35
    #38661474
Antonariy
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Безопастно ли?
hVosttAntonariyспроси в четвертый штоле.

с трех раз все равно непонятно, чего ты до докопался до dmz.

понять охота, о чём умные дядьки тут толкуют.а почему слова выделил те, а не какие-нибудь другие? именно они тебе не понятны? все вместе, по отдельности или в каких-то сочетаниях?
...
Рейтинг: 0 / 0
04.06.2014, 14:39
    #38661480
мсущко
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Безопастно ли?
hVosttпонять охота, о чём умные дядьки тут толкуют.
О демилитаризации, о чем же ещё. Без неё никак нельзя, ибо очень серьезная дыра в безопасности. Взломав фронт, хакер никак не должен получить доступ во внутреннюю интрасеть. Для этого фронтовые сервера вводят в периметр безопасности.

...
Рейтинг: 0 / 0
04.06.2014, 15:10
    #38661535
skyANA
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Безопастно ли?
hVosttskyANAПубличный сайт разместить в DMZ, а саму БД в закрытом сегменте сети - это нормальное требование к безопасности.

MilesПланируем Использовать ms sql сервеную аутентификацию из интернета на ASP.NET сайте.

спрашиваю в третий раз, при чём тут DMZ?Не валяй дурака.

ТС говорит, что они планируют такую-то схему работы. И спрашивает, насколько она безопасна.
Ему отвечают, что потенциально не безопасна и предлагают пойти по пути DMZ.
...
Рейтинг: 0 / 0
04.06.2014, 15:35
    #38661584
hVostt
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Безопастно ли?
мсущкоО демилитаризации, о чем же ещё. Без неё никак нельзя, ибо очень серьезная дыра в безопасности. Взломав фронт, хакер никак не должен получить доступ во внутреннюю интрасеть. Для этого фронтовые сервера вводят в периметр безопасности.

спасибо за пояснение. но как DMZ поможет безопасно организовать "ms sql сервеную аутентификацию и интернета"? получается пользователь должен пройти аутентификацию в MS SQL сервере, доступа к которому через фронт обычно у пользователя вообще нет.
...
Рейтинг: 0 / 0
04.06.2014, 15:36
    #38661587
hVostt
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Безопастно ли?
skyANAЕму отвечают, что потенциально не безопасна и предлагают пойти по пути DMZ.

подробностей бы хотелось. что такое DMZ я понял, не ясно как это поможет решить озвученную задачу.
...
Рейтинг: 0 / 0
04.06.2014, 16:16
    #38661629
Antonariy
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Безопастно ли?
hVosttспасибо за пояснение. но как DMZ поможет безопасно организовать "ms sql сервеную аутентификацию и интернета"? получается пользователь должен пройти аутентификацию в MS SQL сервере, доступа к которому через фронт обычно у пользователя вообще нет.передает ли сайт скулю введенные пользователем логин/пароль или использует те, что прописаны в конфиге сайта, разницы нет. и в том и в другом случае пользователь при посредничестве сайта "проходит аутентификацию в MS SQL сервере" и наделяется соответствующими правами.

с точки зрения безопасности нет никакой разницы, передаются логин и пароль от скуля или привязанные к записи в скуле, разница лишь в геморое при наделении правами скулевых аккаунтов. ну и логиниться под sa по незащищенному протоколу черевато :)
...
Рейтинг: 0 / 0
04.06.2014, 16:27
    #38661641
епт
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Безопастно ли?
hVostt,закройся соа и все.
...
Рейтинг: 0 / 0
04.06.2014, 16:46
    #38661672
hVostt
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Безопастно ли?
Antonariyи в том и в другом случае пользователь при посредничестве сайта "проходит аутентификацию в MS SQL сервере" и наделяется соответствующими правами.

я наверное зря внимательно читаю, что пишет топикастер:

MilesПланируем Использовать ms sql сервеную аутентификацию из интернета на ASP.NET сайте.

может имелось в виду, что "из интернета", это своя аутентификация ASP.NET сайта, а уже "из сайта" в скуль, как-то аутентифицироваться из пользователя сайта в пользователя базы данных.

короче, фиг проссыш чего кому надо и кто как предлагает это решать. понятно только одно: надо просто кастовать магию "призываю DMZ!!" и всё само собой как бы решится, все бегают таки счастливые, нюхают ромашки, лето хуле
...
Рейтинг: 0 / 0
04.06.2014, 16:57
    #38661693
skyANA
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Безопастно ли?
hVosttAntonariyи в том и в другом случае пользователь при посредничестве сайта "проходит аутентификацию в MS SQL сервере" и наделяется соответствующими правами.

я наверное зря внимательно читаю, что пишет топикастер...Читаешь-то ты может и внимательно, но понимаешь по своему.

ТС задал вопрос не как это сделать, а "На сколько безопасно использовать такую схему?".
...
Рейтинг: 0 / 0
04.06.2014, 17:04
    #38661703
skyANA
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Безопастно ли?
Ну и схема - это не только "Использовать ms sql сервеную аутентификацию из интернета на ASP.NET сайте.", но ещё и то, что сайты "берут инфо из другой базы на этом сервере".

То есть ТС планирует держать сайты с базой на одном сервере и использовать ms sql сервеную аутентификацию.
На что ему посоветовали держать сайты в DMZ и курить ASP.NET Identity (Membership).

Зачем ты докопался до первого предложения ТС, когда совет курить DMZ относился ко второму предложению - загадка.
...
Рейтинг: 0 / 0
Форумы / ASP.NET [игнор отключен] [закрыт для гостей] / Безопастно ли? / 25 сообщений из 28, страница 1 из 2
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]