Соединение к SQL-серверу, 2 008 r2 выражают удаленно безопасное соединение?

Я узнал ответ:

надлежащий файл конфигурации

/etc/sma/snmp/snmpd.conf

поскольку я узнал чтение этой записи в блоге. Добавление исполнительных строк там дает надлежащий результат.

Было бы хорошо знать, какого черта/etc/snmp/conf/snmpd.conf используется для и почему solaris люди принимают решение использовать другое местоположение в качестве основного.

1
задан 23 March 2011 в 18:49
2 ответа

Нет, соединение не безопасно с точки зрения людей способность осуществить сниффинг пакетов и видеть данные (или часть его) быть возвращенным. Вам будут нужны или сертификаты, IPSEC, VPN или в что-то подобное.

Если Вы входите в учетные данные окон использования SQL Server, которые должны быть более безопасными - AD. Однако, так как это не находится на той же LAN, это кажется, что Вы могли бы использовать вход в систему SQL, который по сути менее безопасен что учетная запись домена Windows.

1
ответ дан 3 December 2019 в 22:12

Конфиденциальность предложения SQL Server (т.е. шифруются) и является доказательством трамбовки (т.е. подписанный), если настроено так. Защита сделана действительно с помощью SSL (на самом деле TLS, детали...). Посмотрите Соединения Шифрования с SQL Server и Как к: Позвольте Зашифрованным соединениям к Механизму базы данных для получения дополнительной информации включая шаги осуществить его.

Вопросом о паролях является совершенно другая тема. Существует два режима аутентификации, поддерживаемые SQL Server: аутентификация Windows и аутентификация SQL. Если Ваша строка подключения указывает Trusted Connection=True, или Trusted connection=SSPI затем Вы используете аутентификацию Windows. Если Вы указываете пользователя и пароль User ID=Carpenter;Password=secret затем Вы используете аутентификацию SQL.

Аутентификация Windows будет использовать NTLM или Kerberos, ни один из которых требуют, чтобы пароль был отправлен по соединению. Но если Вы будете использовать аутентификацию SQL затем, то пароль будет отправлен по соединению во время квитирования. Если соединение не защищено туннелем SSL, то пароль находится в открытом тексте и может быть отслежен кем-либо.

Пока Вы осуществляете SSL (статьи связали шоу, пошаговое, как сделать это), Вы в безопасности.

1
ответ дан 3 December 2019 в 22:12

Теги

Похожие вопросы