Модераторы: LSD
  

Поиск:

Ответ в темуСоздание новой темы Создание опроса
> Безопасность Microsoft SQL Server на уровне SSL? 
V
    Опции темы
alexburzak
  Дата 10.6.2007, 18:44 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 254
Регистрация: 12.3.2007
Где: Hadera

Репутация: нет
Всего: 1



Есть программа(.exe, язык VB.NET) которая подключается(через интернет) к "Microsoft SQL Server" с помощью "Friend WithEvents Conn As System.Data.SqlClient.SqlConnection" и вытягивает с сервера часть баззы данных. Вопрос к Много Уважаемым форумчанам, насколько безапасно такое соеденение? Можно через него передавать номера кредиток, к примеру? Или мне нужно использовать обезательно SSL?

Это сообщение отредактировал(а) alexburzak - 11.6.2007, 07:57
PM   Вверх
SergeBS
Дата 14.6.2007, 02:00 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
***


Профиль
Группа: Завсегдатай
Сообщений: 1111
Регистрация: 10.6.2005
Где: Владимир

Репутация: 1
Всего: 22



Цитата
Или мне нужно использовать обезательно SSL?

Да. Любой промежуточный узел получит иначе все твои данные (они жеу тебя не шифруются).
PM MAIL   Вверх
alexburzak
  Дата 14.6.2007, 13:45 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 254
Регистрация: 12.3.2007
Где: Hadera

Репутация: нет
Всего: 1



Не верю!
А как же тогда: http://www.sql.ru/subscribe/2003/133.shtml#11 ???????????????????
PM   Вверх
LSD
Дата 15.6.2007, 13:54 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Leprechaun Software Developer
****


Профиль
Группа: Модератор
Сообщений: 15718
Регистрация: 24.3.2004
Где: Dublin

Репутация: 24
Всего: 538



Цитата(alexburzak @  14.6.2007,  14:45 Найти цитируемый пост)
А как же тогда: http://www.sql.ru/subscribe/2003/133.shtml#11 ???????????????????

И что? Там просто написано, что SQL Server поддерживает автоматическое шифрование трафика, как раз через SSL. Что вызвало такое удивление?


--------------------
Disclaimer: this post contains explicit depictions of personal opinion. So, if it sounds sarcastic, don't take it seriously. If it sounds dangerous, do not try this at home or at all. And if it offends you, just don't read it.
PM MAIL WWW   Вверх
alexburzak
  Дата 17.6.2007, 16:08 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 254
Регистрация: 12.3.2007
Где: Hadera

Репутация: нет
Всего: 1



Согласен. А удивление вызванно тем что SergeBS сказал, что эти данные не шифруется.
А так мне все сказали, что да шифруются и я могу не беспокоитс по поводу передачи инфы через SqlConnection
А ты(Вы) поддерживаешь это? Или нет?
PM   Вверх
LSD
Дата 17.6.2007, 18:52 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Leprechaun Software Developer
****


Профиль
Группа: Модератор
Сообщений: 15718
Регистрация: 24.3.2004
Где: Dublin

Репутация: 24
Всего: 538



Цитата(alexburzak @  17.6.2007,  17:08 Найти цитируемый пост)
А так мне все сказали, что да шифруются и я могу не беспокоитс по поводу передачи инфы через SqlConnection
А ты(Вы) поддерживаешь это? Или нет?

Данные можно шифровать, но этот режим надо включить и его должен поддерживать клиент.


--------------------
Disclaimer: this post contains explicit depictions of personal opinion. So, if it sounds sarcastic, don't take it seriously. If it sounds dangerous, do not try this at home or at all. And if it offends you, just don't read it.
PM MAIL WWW   Вверх
alexburzak
  Дата 18.6.2007, 11:24 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 254
Регистрация: 12.3.2007
Где: Hadera

Репутация: нет
Всего: 1



Плиз, нужна консультация!
Как я включаю в коде шифрование данных?
У меня есть программка(в наследство досталась) которая подключается к sql server`у но шифруется данные или нет я не знаю. Как это можно проверить?
PM   Вверх
LSD
Дата 20.6.2007, 16:02 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Leprechaun Software Developer
****


Профиль
Группа: Модератор
Сообщений: 15718
Регистрация: 24.3.2004
Где: Dublin

Репутация: 24
Всего: 538





--------------------
Disclaimer: this post contains explicit depictions of personal opinion. So, if it sounds sarcastic, don't take it seriously. If it sounds dangerous, do not try this at home or at all. And if it offends you, just don't read it.
PM MAIL WWW   Вверх
alexburzak
  Дата 20.6.2007, 16:26 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 254
Регистрация: 12.3.2007
Где: Hadera

Репутация: нет
Всего: 1



Спасибо еще раз, в свете вышесказанных ссылок, мне беспокоится нечего, так как sql server должен настроить мой хост, а я только должен обратится к нему с помощью sqlconnection. Я правильно понимаю? Или мне нужно что - то особенное прописывать в коде?
Сори за то что туплю, но я никогда этого не делал, а нужно передать данные безопасным способом.
PM   Вверх
LSD
Дата 20.6.2007, 17:01 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Leprechaun Software Developer
****


Профиль
Группа: Модератор
Сообщений: 15718
Регистрация: 24.3.2004
Где: Dublin

Репутация: 24
Всего: 538



Судя по первой ссылке надо будет изменить строку соединения, что-то наподобие:
Код
Provider=SQLOLEDB.1;Integrated Security=SSPI;Persist Security Info=False;Initial Catalog=dbNameHere;Data Source=ServerNameHere;Use Encryption for Data=True

и добавить сертифика сервера в хранилище доверенных сертификатов на клиенте.


--------------------
Disclaimer: this post contains explicit depictions of personal opinion. So, if it sounds sarcastic, don't take it seriously. If it sounds dangerous, do not try this at home or at all. And if it offends you, just don't read it.
PM MAIL WWW   Вверх
alexburzak
  Дата 20.6.2007, 17:16 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 254
Регистрация: 12.3.2007
Где: Hadera

Репутация: нет
Всего: 1



Огромное спасибо за терпение, делаю.
PM   Вверх
  
Ответ в темуСоздание новой темы Создание опроса
Правила форума "Общие вопросы по базам данных"
LSD
Zloxa

Данный форум предназначен для обсуждения вопросов о базах данных не попадающих под тематику других форумов:

  • вопросам по СУБД для которых нет отдельных подфорумов
  • вопросам которые затрагивают несколько разных СУБД (например проблема выбора)
  • инструменты для работы с СУБД
  • вопросы проектирования БД
  • теоретически вопросы о СУБД

Данный форум не предназначен для:

  • вопросов о поиске разлиных БД (если не понимаете чем БД отличается от СУБД то: а) вам не сюда; б) Google в помощь)
  • обсуждения проблем с доступом к СУБД из различных ЯП (для этого есть соответсвующие форумы по каждому ЯП)
  • обсуждения проблем с написание SQL запросов, для этого есть форум Составление SQL-запросов
  • просьб о написании курсовой, реферата и т.п., для этого есть Центр помощи или фриланс биржа
  • объявлений о найме специалистов, для этого есть раздел Объявления о найме специалистов

Если вы не соблюдаете эти правила, не удивляйтесь потом не найдя свою тему/сообщение. ;)


Полезные советы:

При написании сообщения постарайтесь дать теме максимально понятное название. В теме максимально подробно опишите проблему. Если применимо укажите: название базы данных и версии (MySQL 4.1, MS SQL Server 2000 и т.п.); используемых язык программирования; способа доступа (ADO, BDE и т.д.); сообщения об ошибках.

Для вставки кода используйте теги [code=sql] [/code].

Литературу по базам данных можно поискать здесь.

Действия модераторов можно обсудить здесь.


Если Вам понравилась атмосфера форума, заходите к нам чаще! С уважением, LSD, Zloxa.

 
0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
« Предыдущая тема | СУБД, общие вопросы | Следующая тема »


 




[ Время генерации скрипта: 0.0562 ]   [ Использовано запросов: 22 ]   [ GZIP включён ]


Реклама на сайте     Информационное спонсорство

 
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности     Powered by Invision Power Board(R) 1.3 © 2003  IPS, Inc.