Fórum Segurança com midas/datasnap #207616
19/01/2004
0
Ola colegas,
Estou desenvolvendo uma aplicação que usa a tecnologia Midas / Datasnap. Tudo está funcionando perfeitamente, mas fiquei com uma dúvida.
O programa servidor ( servidor de aplicação ) está rodando em uma máquina que tem tb o acesso a internet.
A minha dúvida é a seguinte. Como esta máquina está na net, será que corro o risco de que alguém invada o meu banco de dados ?
Será que tenho alguma maneira prática de colocar alguma senha no programa como um login e senha para acessar a aplicação servidora ?
Esta aplicação será utilizada por algumas máquinas que usará a conexão da internet como rede, pois o ip é fixo. Portanto tb não poderei bloquear tudo com um FireWall.
Estou desenvolvendo uma aplicação que usa a tecnologia Midas / Datasnap. Tudo está funcionando perfeitamente, mas fiquei com uma dúvida.
O programa servidor ( servidor de aplicação ) está rodando em uma máquina que tem tb o acesso a internet.
A minha dúvida é a seguinte. Como esta máquina está na net, será que corro o risco de que alguém invada o meu banco de dados ?
Será que tenho alguma maneira prática de colocar alguma senha no programa como um login e senha para acessar a aplicação servidora ?
Esta aplicação será utilizada por algumas máquinas que usará a conexão da internet como rede, pois o ip é fixo. Portanto tb não poderei bloquear tudo com um FireWall.
Denis
Curtir tópico
+ 0
Responder
Posts
19/01/2004
Vinicius2k
Denis,
isso não é bom... com IP fixo piora...
sim, mas não por causa do servidor de aplicação... ele só levanta mais um serviço em mais uma porta no servidor... qualquer SGDB levanta um serviço e uma porta também, então ele também pode ser acessado diretamente.
acredito que não seja possível, a menos que vc desenvolva a aplicação servidora...
sua autenticação terá que ser feita pelo seu SGBD e esta é segura.
sim, vc pode utilizar um firewall desde que ele autentique as conexões de entrada, mas a melhor solução e muito mais segura seria a instalação de uma VPN...
espero ter ajudado...
O programa servidor ( servidor de aplicação ) está rodando em uma máquina que tem tb o acesso a internet.
isso não é bom... com IP fixo piora...
A minha dúvida é a seguinte. Como esta máquina está na net, será que corro o risco de que alguém invada o meu banco de dados ?
sim, mas não por causa do servidor de aplicação... ele só levanta mais um serviço em mais uma porta no servidor... qualquer SGDB levanta um serviço e uma porta também, então ele também pode ser acessado diretamente.
Será que tenho alguma maneira prática de colocar alguma senha no programa como um login e senha para acessar a aplicação servidora ?
acredito que não seja possível, a menos que vc desenvolva a aplicação servidora...
sua autenticação terá que ser feita pelo seu SGBD e esta é segura.
Esta aplicação será utilizada por algumas máquinas que usará a conexão da internet como rede, pois o ip é fixo. Portanto tb não poderei bloquear tudo com um FireWall.
sim, vc pode utilizar um firewall desde que ele autentique as conexões de entrada, mas a melhor solução e muito mais segura seria a instalação de uma VPN...
espero ter ajudado...
Responder
Gostei + 0
Clique aqui para fazer login e interagir na Comunidade :)