powered by simpleCommunicator - 2.0.60     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / PostgreSQL [игнор отключен] [закрыт для гостей] / Как защитить PG сервер в 2-х звенке?
8 сообщений из 8, страница 1 из 1
Как защитить PG сервер в 2-х звенке?
    #34052001
Master Alex
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Коллеги,

Есть 2-х звенка (Delphi клиент) и PG сервер на Linux, который пока торчит наружу, т.е. мы просто коннектимся к нему по ip адресу и по идее любой его может найти просканировав порты сервера. Начальство озаботилось скрыть PG сервер от посторонних глаз и пошифровать траффик, посему вот такой вопрос - как все это лучше организовать? Есть идея пустить соединение с сервером через какой-то тунель, типа stunnel (http://www.stunnel.org/), т.е. приложение коннектится на localhost, на котором запущен клинент stunnel (запущен, как NT service), клиент соединяется с stunnel сервером, который запущен на нашем Linux сервере, который в свою очередь уже соединен с PG сервером.

Имеет ли данная схема право на жизнь? Какие методы применяете вы?

Заранее спасибо.

Алексей.
...
Рейтинг: 0 / 0
Как защитить PG сервер в 2-х звенке?
    #34052266
Фотография Кувалдин Роман
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Больно муторно. В настройках постгреса можно описать айпишники людей, которые имеют к нему доступ. А затем в самой БД грамотно описать роли. По-моему все остальное - излишество.
Ну и SSH тоже использовать.


=====================================
Страну, в которой все ходят на бровях,
на колени не поставишь...
=====================================
...
Рейтинг: 0 / 0
Как защитить PG сервер в 2-х звенке?
    #34052513
mozheyko_d
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Master AlexКоллеги,

Есть 2-х звенка (Delphi клиент) и PG сервер на Linux, который пока торчит наружу, т.е. мы просто коннектимся к нему по ip адресу и по идее любой его может найти просканировав порты сервера. Начальство озаботилось скрыть PG сервер от посторонних глаз и пошифровать траффик, посему вот такой вопрос - как все это лучше организовать? Есть идея пустить соединение с сервером через какой-то тунель, типа stunnel (http://www.stunnel.org/), т.е. приложение коннектится на localhost, на котором запущен клинент stunnel (запущен, как NT service), клиент соединяется с stunnel сервером, который запущен на нашем Linux сервере, который в свою очередь уже соединен с PG сервером.

Имеет ли данная схема право на жизнь? Какие методы применяете вы?

Заранее спасибо.

Алексей.

А зачем туннели?
Postgres умеет сам по SSL работать.
Плюс можно ограничить подключения: только с определённых адресов .

Да и вообще системный firewall лучше сконфигурировать.
...
Рейтинг: 0 / 0
Как защитить PG сервер в 2-х звенке?
    #34052750
st_serg
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ssl туннель обычно юзается как костыль, если приложение не имеет поддержки ssl.
Согласен с mozheyko_d, firewall+native ssl+pg_hba.conf
...
Рейтинг: 0 / 0
Как защитить PG сервер в 2-х звенке?
    #34052913
Dmitriy Ivanov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
"mozheyko_d" <nospam@sql.ru>; wrote:

md> А зачем туннели?
md> Postgres умеет сам по SSL работать.
md> Плюс можно ограничить подключения: только с определённых адресов.

А реально ли обеспечить безопасность и возможность подключения клиентов из
домашней сети? (т.е. когда подключение их к Интернет-провайдеру происходит
через VPN или модем, и IP-адрес назначается динамически.)



Posted via ActualForum NNTP Server 1.3
...
Рейтинг: 0 / 0
Как защитить PG сервер в 2-х звенке?
    #34053554
Master Alex
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Основная идея в том, чтобы снаружи IP адрес PG сервера не был виден и в тоже время к нему могли подключаться клиенты с динамическим IP адресом.
...
Рейтинг: 0 / 0
Как защитить PG сервер в 2-х звенке?
    #34053610
Фотография Niemi
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Dmitriy IvanovА реально ли обеспечить безопасность и возможность подключения клиентов из
домашней сети? (т.е. когда подключение их к Интернет-провайдеру происходит
через VPN или модем, и IP-адрес назначается динамически.)
И что нам мешает использовать сетку с маской в конфиге PG и/или firewall?
...
Рейтинг: 0 / 0
Как защитить PG сервер в 2-х звенке?
    #34053647
mozheyko_d
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Master AlexОсновная идея в том, чтобы снаружи IP адрес PG сервера не был виден и в тоже время к нему могли подключаться клиенты с динамическим IP адресом.

Тогда это мало относится к PostgreSQL.
Запирайте тогда на сервере снаружи всё кроме VPN и вперёд.

"чтобы снаружи IP адрес PG сервера не был виден"
...
Рейтинг: 0 / 0
8 сообщений из 8, страница 1 из 1
Форумы / PostgreSQL [игнор отключен] [закрыт для гостей] / Как защитить PG сервер в 2-х звенке?
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]