Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / PostgreSQL [игнор отключен] [закрыт для гостей] / Как защитить PG сервер в 2-х звенке? / 8 сообщений из 8, страница 1 из 1
12.10.2006, 20:17
    #34052001
Master Alex
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Как защитить PG сервер в 2-х звенке?
Коллеги,

Есть 2-х звенка (Delphi клиент) и PG сервер на Linux, который пока торчит наружу, т.е. мы просто коннектимся к нему по ip адресу и по идее любой его может найти просканировав порты сервера. Начальство озаботилось скрыть PG сервер от посторонних глаз и пошифровать траффик, посему вот такой вопрос - как все это лучше организовать? Есть идея пустить соединение с сервером через какой-то тунель, типа stunnel (http://www.stunnel.org/), т.е. приложение коннектится на localhost, на котором запущен клинент stunnel (запущен, как NT service), клиент соединяется с stunnel сервером, который запущен на нашем Linux сервере, который в свою очередь уже соединен с PG сервером.

Имеет ли данная схема право на жизнь? Какие методы применяете вы?

Заранее спасибо.

Алексей.
...
Рейтинг: 0 / 0
13.10.2006, 01:55
    #34052266
Кувалдин Роман
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Как защитить PG сервер в 2-х звенке?
Больно муторно. В настройках постгреса можно описать айпишники людей, которые имеют к нему доступ. А затем в самой БД грамотно описать роли. По-моему все остальное - излишество.
Ну и SSH тоже использовать.


=====================================
Страну, в которой все ходят на бровях,
на колени не поставишь...
=====================================
...
Рейтинг: 0 / 0
13.10.2006, 09:28
    #34052513
mozheyko_d
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Как защитить PG сервер в 2-х звенке?
Master AlexКоллеги,

Есть 2-х звенка (Delphi клиент) и PG сервер на Linux, который пока торчит наружу, т.е. мы просто коннектимся к нему по ip адресу и по идее любой его может найти просканировав порты сервера. Начальство озаботилось скрыть PG сервер от посторонних глаз и пошифровать траффик, посему вот такой вопрос - как все это лучше организовать? Есть идея пустить соединение с сервером через какой-то тунель, типа stunnel (http://www.stunnel.org/), т.е. приложение коннектится на localhost, на котором запущен клинент stunnel (запущен, как NT service), клиент соединяется с stunnel сервером, который запущен на нашем Linux сервере, который в свою очередь уже соединен с PG сервером.

Имеет ли данная схема право на жизнь? Какие методы применяете вы?

Заранее спасибо.

Алексей.

А зачем туннели?
Postgres умеет сам по SSL работать.
Плюс можно ограничить подключения: только с определённых адресов .

Да и вообще системный firewall лучше сконфигурировать.
...
Рейтинг: 0 / 0
13.10.2006, 10:30
    #34052750
st_serg
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Как защитить PG сервер в 2-х звенке?
ssl туннель обычно юзается как костыль, если приложение не имеет поддержки ssl.
Согласен с mozheyko_d, firewall+native ssl+pg_hba.conf
...
Рейтинг: 0 / 0
13.10.2006, 11:08
    #34052913
Dmitriy Ivanov
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Как защитить PG сервер в 2-х звенке?
"mozheyko_d" <nospam@sql.ru>; wrote:

md> А зачем туннели?
md> Postgres умеет сам по SSL работать.
md> Плюс можно ограничить подключения: только с определённых адресов.

А реально ли обеспечить безопасность и возможность подключения клиентов из
домашней сети? (т.е. когда подключение их к Интернет-провайдеру происходит
через VPN или модем, и IP-адрес назначается динамически.)



Posted via ActualForum NNTP Server 1.3
...
Рейтинг: 0 / 0
13.10.2006, 13:31
    #34053554
Master Alex
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Как защитить PG сервер в 2-х звенке?
Основная идея в том, чтобы снаружи IP адрес PG сервера не был виден и в тоже время к нему могли подключаться клиенты с динамическим IP адресом.
...
Рейтинг: 0 / 0
13.10.2006, 13:43
    #34053610
Niemi
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Как защитить PG сервер в 2-х звенке?
Dmitriy IvanovА реально ли обеспечить безопасность и возможность подключения клиентов из
домашней сети? (т.е. когда подключение их к Интернет-провайдеру происходит
через VPN или модем, и IP-адрес назначается динамически.)
И что нам мешает использовать сетку с маской в конфиге PG и/или firewall?
...
Рейтинг: 0 / 0
13.10.2006, 13:50
    #34053647
mozheyko_d
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Как защитить PG сервер в 2-х звенке?
Master AlexОсновная идея в том, чтобы снаружи IP адрес PG сервера не был виден и в тоже время к нему могли подключаться клиенты с динамическим IP адресом.

Тогда это мало относится к PostgreSQL.
Запирайте тогда на сервере снаружи всё кроме VPN и вперёд.

"чтобы снаружи IP адрес PG сервера не был виден"
...
Рейтинг: 0 / 0
Форумы / PostgreSQL [игнор отключен] [закрыт для гостей] / Как защитить PG сервер в 2-х звенке? / 8 сообщений из 8, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]