PDA

View Full Version : پایین آمدن امنیت در اتصال به یک دیتابیس در یک شبکه در دو شهر مختلف؟؟!



aftabgarmabakhsh
یک شنبه 28 دی 1393, 08:19 صبح
سلام دوستان
نمیدونم سوالم را جای درستی مطرح کردم یا نه
من 1 برنامه windows application‌ برای یک شرکتی نوشتم که با sql server2008 کار میکنه. (ماهیتش طوری بود که باید windows application نوشته میشد)برنامه ام هم 3 لایه است از stored procedure ,... استفاده میکنه

حالا من این برنامه را بردم برای نصب . اینا در دو شهر شعبه دارند. اصفهان و تهران. سرورشون هم تهرانه . من sql را روی سرور تهران نصب کردم. برنامه هم روی کامپیوترهای تهران (شبکه lan) نصب کردم.
دفتر تهران و اصفهانشونم با هم شبکه است . حتی توی دفتر اصفهانشون با برنامه های web application‌که روی سرور تهرانه کار میکنن

حالا اینا میگن ما برنامه را روی کلاینت های اصفهان نصب نمیکنیم. چون باید پورت sql را هم براشون باز کنیم و اینطوری امنیت شبکه مون پایین میاد
من بهشون گفتم ما تو کانکشن استرینگ فقط ip سرور را میدیم. هیچ جا پورت و ... نمیدیم. ولی اینا میگن نه. چون برنامه تون ویندوزیه و روی هر سیستمی جدا نصب میشه باید پورت هم باز کنیم و.... فقط میدونم باید پورت 1433 باز باشه که اینم مگه امنیت سرور را پایین میاره؟!!
خلاصه 1 درگیری بین من و مسئولین شبکه شون راه افتاده. من میگم windows application‌هیچ ربطی به امنیت شبکه نداره. اونا میگن ربط داره

میشه منو راهنمایی کنید. بگین کدوم درست میگیم و جوابشونو چطوری باید بدم. چطوری قانعشون کنم و...
ممنون

bobesfanji
سه شنبه 27 مرداد 1394, 09:29 صبح
از چه پروتکلی دارید استفاده میکنید؟

باید برید سراغ mpls و vpls و با استفاده از نرم افزار سمت سرور به دیتابیس وصل بشید
سمت کلاینت رو باید با vpls به سرویس نرم افزار خودتون در سرور وصل کنید

مهندسان آن شرکت کاملا صحیح میفرمایند. شما اصلا امنیت را در نظر نگرفتید...
با باز بودن پورت براحتی هکر ها میتونن فایر وال رو دور بزنن

چطور میگید ویندوز اپلیکیشن ربطی به امنیت شبکه نداره؟