Discussion:
Datenbankserver sicher veröffentlichen
(zu alt für eine Antwort)
D@niel
2010-03-16 08:59:01 UTC
Permalink
Hallo NG,

ich sollte einen DB-Server (nicht Microsoft) möglichst sicher
veröffentlichen, d.h. mindestens einen credential-prompt erzwingen, besser
jedoch irgendwie anhand von definierbaren Erkennungsmustern den Zugriff
durchlassen bzw. dropen.

Letzteres dürfte nicht so einfach sein, da es wohl in die Paketfilterung
eingreift, aber: Kennt jemand von Euch vielleicht ein Tool (muss nicht
unbedingt für den ISA-Server sein), das etwas in dieser Richtung ermöglicht?

Vielen Dank im Voraus!
unknown
2010-03-16 09:30:40 UTC
Permalink
moin daniel,
Post by ***@niel
ich sollte einen DB-Server (nicht Microsoft) möglichst sicher
veröffentlichen, d.h. mindestens einen credential-prompt erzwingen, besser
jedoch irgendwie anhand von definierbaren Erkennungsmustern den Zugriff
durchlassen bzw. dropen.
bei isa/tmg nur mit serverpublish möglich.
Post by ***@niel
Letzteres dürfte nicht so einfach sein, da es wohl in die Paketfilterung
eingreift, aber: Kennt jemand von Euch vielleicht ein Tool (muss nicht
unbedingt für den ISA-Server sein), das etwas in dieser Richtung ermöglicht?
deep inspection für db traffic für isa/tmg - muss ich passen!
--
gruss, jens mander...
www.aixperts.de
www.forefront-tmg.de
www.hentrup.net
|<-|
Jens Baier
2010-03-16 09:38:48 UTC
Permalink
Hi,
Post by ***@niel
ich sollte einen DB-Server (nicht Microsoft) möglichst sicher
veröffentlichen, d.h. mindestens einen credential-prompt erzwingen, besser
jedoch irgendwie anhand von definierbaren Erkennungsmustern den Zugriff
durchlassen bzw. dropen.
so ala Portknocking? Das geht mit TMG/ISA nicht
Post by ***@niel
Letzteres dürfte nicht so einfach sein, da es wohl in die Paketfilterung
eingreift, aber: Kennt jemand von Euch vielleicht ein Tool (muss nicht
unbedingt für den ISA-Server sein), das etwas in dieser Richtung ermöglicht?
Kenne nur aus dem OpenSource Bereich PortKnocking.
Mal abgesehen davon, wuerde ich den SQL Server nur in die DMZ stellen und
den Zugriff nicht direkt erlauben, sondern ueber eine Art FBA oder
programmierte Anwendung, welche den direkten Zugriff abfaengt
--
Gruss Jens
www.it-training-grote.de
www.forefront-tmg.de
https://mvp.support.microsoft.com/profile/Marc.Grote
http://blog.it-training-grote.de
D@niel
2010-03-17 08:03:01 UTC
Permalink
Danke Jens & Jens :)

Lesen Sie weiter auf narkive:
Loading...