Добро пожаловать в форум, Guest  >>   Войти | Регистрация | Поиск | Правила | В избранное | Подписаться
Все форумы / Microsoft SQL Server Новый топик    Ответить
 вопросы по безопасности  [new]
temoxa
Member

Откуда:
Сообщений: 405
Всем привет! Порылся в инете, но по сути так и ничего не нарыл, может у кого нить есть линки по следующим пунктам:
1. Можно ли перехватить запрос к базе(профайлер не в счет)?
2. Зашифрован ли он ?
3. Можно ли перехватить параметры запроса ?
4. Можно ли перехватить ответ от базы?

Спасибо.
23 апр 13, 10:43    [14216969]     Ответить | Цитировать Сообщить модератору
 Re: вопросы по безопасности  [new]
Maxx
Member [скрыт]

Откуда:
Сообщений: 24290
temoxa,

понятное дело что можно,сниферя сеть..можно ьпоймать любой пакет и прочитать его,другой вопрос зачем ето нужно ?
23 апр 13, 10:50    [14217008]     Ответить | Цитировать Сообщить модератору
 Re: вопросы по безопасности  [new]
temoxa
Member

Откуда:
Сообщений: 405
Maxx, чтобы это предупридить))... какие best practice в этом направлении есть? в первую очередь это для безопасности нада..
23 апр 13, 10:56    [14217048]     Ответить | Цитировать Сообщить модератору
 Re: вопросы по безопасности  [new]
Ken@t
Member

Откуда: 大地
Сообщений: 3265
temoxa
Maxx, чтобы это предупридить))... какие best practice в этом направлении есть? в первую очередь это для безопасности нада..

Начать от сюда

Вообще практика не светить MSSQL наружу.
23 апр 13, 11:19    [14217211]     Ответить | Цитировать Сообщить модератору
 Re: вопросы по безопасности  [new]
temoxa
Member

Откуда:
Сообщений: 405
Ken@t, "...Можно ли перехватить параметры запроса? Можно ли перехватить ответ от базы?" у вас линка нет по этим вопросикам? Как можно это предупредить? Спасибо.
23 апр 13, 11:43    [14217381]     Ответить | Цитировать Сообщить модератору
 Re: вопросы по безопасности  [new]
alexeyvg
Member

Откуда: Moscow
Сообщений: 31994
temoxa
Ken@t, "...Можно ли перехватить параметры запроса? Можно ли перехватить ответ от базы?" у вас линка нет по этим вопросикам? Как можно это предупредить? Спасибо.
В вашем браузере линк не показался?
23 апр 13, 11:49    [14217425]     Ответить | Цитировать Сообщить модератору
 Re: вопросы по безопасности  [new]
Glory
Member

Откуда:
Сообщений: 104751
temoxa
"...Можно ли перехватить параметры запроса? Можно ли перехватить ответ от базы?"

Любой сетевой траффик можно перехватить.
А вот понять, что же было перехвачено, можно не всегда.
23 апр 13, 11:55    [14217475]     Ответить | Цитировать Сообщить модератору
 Re: вопросы по безопасности  [new]
kain111
Member

Откуда:
Сообщений: 227
автор
Можно ли перехватить параметры запроса? Можно ли перехватить ответ от базы?" у вас линка нет по этим вопросикам? Как можно это предупредить?

Тут вопрос больше по сетевым технологиям нежели по серверу MSSQL. Можно ли перехватить трафик сети?- зависит от организации сети. Гуглить "снифер" Но если применить шифрование которое по умолчанию не настроено, то перехваченная информация будет практически не расшифровываемая

А вообще вопросы дублируют друг друга.
автор
1. Можно ли перехватить запрос к базе(профайлер не в счет)?
3. Можно ли перехватить параметры запроса ?
23 апр 13, 12:04    [14217550]     Ответить | Цитировать Сообщить модератору
 Re: вопросы по безопасности  [new]
temoxa
Member

Откуда:
Сообщений: 405
Всем спасибо!
23 апр 13, 14:43    [14218836]     Ответить | Цитировать Сообщить модератору
Все форумы / Microsoft SQL Server Ответить