Fórum Segurança com midas/datasnap #207616

19/01/2004

0

Ola colegas,

Estou desenvolvendo uma aplicação que usa a tecnologia Midas / Datasnap. Tudo está funcionando perfeitamente, mas fiquei com uma dúvida.
O programa servidor ( servidor de aplicação ) está rodando em uma máquina que tem tb o acesso a internet.

A minha dúvida é a seguinte. Como esta máquina está na net, será que corro o risco de que alguém invada o meu banco de dados ?

Será que tenho alguma maneira prática de colocar alguma senha no programa como um login e senha para acessar a aplicação servidora ?

Esta aplicação será utilizada por algumas máquinas que usará a conexão da internet como rede, pois o ip é fixo. Portanto tb não poderei bloquear tudo com um FireWall.


Denis

Denis

Responder

Posts

19/01/2004

Vinicius2k

Denis,

O programa servidor ( servidor de aplicação ) está rodando em uma máquina que tem tb o acesso a internet.

isso não é bom... com IP fixo piora...

A minha dúvida é a seguinte. Como esta máquina está na net, será que corro o risco de que alguém invada o meu banco de dados ?

sim, mas não por causa do servidor de aplicação... ele só levanta mais um serviço em mais uma porta no servidor... qualquer SGDB levanta um serviço e uma porta também, então ele também pode ser acessado diretamente.

Será que tenho alguma maneira prática de colocar alguma senha no programa como um login e senha para acessar a aplicação servidora ?

acredito que não seja possível, a menos que vc desenvolva a aplicação servidora...
sua autenticação terá que ser feita pelo seu SGBD e esta é segura.

Esta aplicação será utilizada por algumas máquinas que usará a conexão da internet como rede, pois o ip é fixo. Portanto tb não poderei bloquear tudo com um FireWall.

sim, vc pode utilizar um firewall desde que ele autentique as conexões de entrada, mas a melhor solução e muito mais segura seria a instalação de uma VPN...

espero ter ajudado...


Responder

Gostei + 0

Utilizamos cookies para fornecer uma melhor experiência para nossos usuários, consulte nossa política de privacidade.

Aceitar