webForumDet fria alternativet

säkerhet med webserver & sqlserver

Datasäkerhet

4 svar · 243 visningar · startad av da97enla

Medlem sedan dec. 2001343 inlägg
Frågan#1

Hej
Jag har en fundering angående DMZ. Är det vanligt att man satt upp sina servrar på det viset?
Kan man inte använda sig av router/brandvägg/server - internt nätverk? Eller är det nödvändigt med en brandvägg mellan webbservern och det interna nätverket? Det är ju större risker med databasdrivna webbplatser. Var ska sql-servern vara i sådana fall - i det interna eller mellan de båda brandväggarna?

mvh
enla

Medlem sedan feb. 200112 078 inlägg
#2

Du bör väl ha dina servrar i en DMZ om du har dem 'inhouse', så att säga. Ofta finns ju faktiskt den känsligaste företagsinformationen på det interna nätverket och det är väl det man vill skydda?

Medlem sedan juni 20014 290 inlägg
#3

Det normala är nog att sätta webservern (och andra servrar som skall accessas från internet) på DMZ, sedan kan man sätta SQL servern på insidan och bara tillåta trafik till den från webservern som finns på DMZ.

Medlem sedan juni 2000166 inlägg
#4

Du kan också låta SQL-maskinen stå i DMZ, datat kan du sedan replikera från insidan. Detta är ju förstås beroende på vad det är för data som finns på SQL-maskinen, men det är inga problem att sätta SQL-maskinen i DMZ om man är noga med alla regler som kontrollerar trafiken.

Medlem sedan dec. 2001343 inlägg
#5

Ok, ska man ha två nätverkskort då, ett för internet och ett för det interna nätverket, eller är det ngn inställning i brandväggen?

Kan du förklara lite mer om replikeringen av datat?

273 ms totalt · 4 externa anrop · v20260731065814-full.a51de22e
130 ms — deklarationer (db)
0 ms — hämta statistik (cache)
139 ms — hämta tråd, inlägg och bilagor (db)
132 ms — ändringar (db)