IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Administration SQL Server Discussion :

ports dynamiques vs port statiques(+ ports par défauts) [2008R2]


Sujet :

Administration SQL Server

  1. #1
    Membre éclairé Avatar de Bernardos
    Homme Profil pro
    Consultant Senior dba sql server & Microsoft Business Intelligence
    Inscrit en
    Avril 2008
    Messages
    332
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 46
    Localisation : Belgique

    Informations professionnelles :
    Activité : Consultant Senior dba sql server & Microsoft Business Intelligence
    Secteur : Conseil

    Informations forums :
    Inscription : Avril 2008
    Messages : 332
    Points : 723
    Points
    723
    Par défaut ports dynamiques vs port statiques(+ ports par défauts)
    Je lis tout et son contraire sur l’utilisation de sql server browser et utilisation des ports par défaut ou ports dynamiques vs ports statiques
    Je voudrais avoir des avis éclairés sur ce point.

    Pour être clair : c'est bien à propos de sécurité que je me pose la question de savoir quand utiliser des ports dynamiqes et quand utiliser des ports statiques(et si oui ou non il faut bloquer les ports TCP 1433 et UDP 1434).

    Il y a pour moi une balance à faire entre sécurité et aspect fonctionnel et pratique.
    D’après ce que j’ai compris L’idéal est :
    La fermeture(ou plutôt la non ouverture ) du port udp 1434 et du port tcp 1433). Ce qui implique forcément que le sql browser ne sert plus à rien. Ce qui va un peu compliquer l’administration des serveurs.
    Et Donc obligation de travailler avec des ports statiques .

    Ca c’est l’idéal(en terme de sécurité) mais quel est le véritable risque ? est ce qu’il faut faire une différence entre les applications ouvertes à l’extérieur (portail web pour les clients) et les applications complètement fermées de l’extérieur (sur des réseaux isolés et semi isolés)?


    merci de votre avis,
    cordialement

    Loïc

  2. #2
    Expert éminent sénior
    Avatar de mikedavem
    Homme Profil pro
    Administrateur de base de données
    Inscrit en
    Août 2005
    Messages
    5 450
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 45
    Localisation : France, Ain (Rhône Alpes)

    Informations professionnelles :
    Activité : Administrateur de base de données
    Secteur : Distribution

    Informations forums :
    Inscription : Août 2005
    Messages : 5 450
    Points : 12 891
    Points
    12 891
    Par défaut
    Les réponses à tes question se feront surtout en fonction des règles de sécurité de l'entreprise. Il est certain que la sécurité stricte a un prix : elle rend en général plus complexe l'administration.

    Mais un sécurité stricte peut se justifier lorsqu'il s'agit de protéger des données réellement sensibles comme pour les banques par exemple (j'ai eu quelques missions où le niveau de sécurité était relativement élevé avec la mise en place du moindre privilège, TDE, contrôle des accès, audits etc ...).

    Ca c’est l’idéal(en terme de sécurité) mais quel est le véritable risque ?
    Pourquoi ne pas utiliser le port par défaut ou SQL Browser ? Tout simplement pour éviter que n'importe qui scanne ton réseau trouve facilement ton serveur SQL (un petit SQLCMD -L par exemple même si ce n'est pas parfait ou encore via un script PowerShell ou autre outil tiers). En utilisant un port non conventionnel tu peux déjà te prémunir de ce genre d'attaque ou du moins retarder l'échéance ...

    est ce qu’il faut faire une différence entre les applications ouvertes à l’extérieur (portail web pour les clients) et les applications complètement fermées de l’extérieur (sur des réseaux isolés et semi isolés)?
    Il faut simplement savoir que la plupart des attaques ne proviennent plus de l'extérieur mais de l'intérieur. En effet il est très difficile maintenant d'entrer dans une entreprise depuis l'extérieur alors qu'à l'intérieur il est vrai que dans la plupart des entreprises la sécurité est beaucoup moins présente ... Il n'y a qu'à voir les nombreux cas de fuite de données depuis l'intérieur (via des employés)

    ++

  3. #3
    Membre éclairé Avatar de Bernardos
    Homme Profil pro
    Consultant Senior dba sql server & Microsoft Business Intelligence
    Inscrit en
    Avril 2008
    Messages
    332
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 46
    Localisation : Belgique

    Informations professionnelles :
    Activité : Consultant Senior dba sql server & Microsoft Business Intelligence
    Secteur : Conseil

    Informations forums :
    Inscription : Avril 2008
    Messages : 332
    Points : 723
    Points
    723
    Par défaut
    la sensibilité des données varient selon les applications mais il y a effectivement des données ultra sensibles.

    merci de ton avis éclairé

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Port Smtp par défaut ?
    Par martinus45 dans le forum Protocoles
    Réponses: 3
    Dernier message: 15/11/2009, 12h11
  2. [Wamp] Port par défaut
    Par faiez dans le forum EDI, CMS, Outils, Scripts et API
    Réponses: 2
    Dernier message: 07/08/2009, 14h47
  3. Modifier les paramètres par défaut d'un port série
    Par aleister dans le forum API, COM et SDKs
    Réponses: 2
    Dernier message: 06/03/2008, 17h12
  4. Changer le port par défaut 9080 de Websphere
    Par sheura dans le forum Websphere
    Réponses: 1
    Dernier message: 28/09/2006, 09h05
  5. valeurs par défaut du port parallèle
    Par lordstriker dans le forum Composants
    Réponses: 6
    Dernier message: 11/12/2005, 15h12

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo