Avec ou sans DNS pour la sécurité?

neomyst Messages postés 7 Date d'inscription mercredi 1 décembre 2004 Statut Membre Dernière intervention 25 janvier 2005 - 25 janv. 2005 à 01:22
neomyst Messages postés 7 Date d'inscription mercredi 1 décembre 2004 Statut Membre Dernière intervention 25 janvier 2005 - 25 janv. 2005 à 04:22
Salut!

Quelles sont les différences dans ces 2 méthodes de connection à une base donnée acces?

Sans DNS

Avec DNS

Ma préocupation se situe au niveau de la sécurité car j'ai l'impression qu'avec une connection DNS-Less, il suffit à quiconque a une compte FTP sur le même serveur et qui connait ou devine l'emplacement des base de données ainsi que leur nom pourra y acceder!

Alors dite moi si la façon que j'imagine pour contourner cela est bonne SVP:

Voilà, alors on fait une base de données avec une connection avec DNS et on y défini un user et un mot de passe????

hum, j'y pense, même si il y a connection avec DNS, il ya le fichier .mdb qui est quelque part et qui peut être accedé via quelque lignes d'ASP!!!

Alors les PRO, dites moi SVP que celà est facile à contourner!

Merci d'avanace

SD

2 réponses

jesusonline Messages postés 6814 Date d'inscription dimanche 15 décembre 2002 Statut Membre Dernière intervention 13 octobre 2010 29
25 janv. 2005 à 02:05
Si ton repertoire web est bien configuré normalement une application
situé dans un autre repertoire ne peut pas acceder à ton repertoire,
heureusement. Ensuite ta base de données et en théorie protégé par mot
de passe, et normalement seul ton application web peut y acceder.



En ce qui concerne les DNS etc... je ne connais rien a ca, dsl

<!--StartFragment -->
<hr>

Cyril - Webmaster de Hoshimi.CodeS-SourceS.fr
0
neomyst Messages postés 7 Date d'inscription mercredi 1 décembre 2004 Statut Membre Dernière intervention 25 janvier 2005
25 janv. 2005 à 04:22
Merci Jesusonline,

toutefois mais j'ai l'impression que l'accès à ces base de données se fait via ODBC et qu'il ne s'agit pas d'une question de permission de répertoire dans ce cas mais là je suis peut-être dans le champ, mon retour en programmation est plutôt récent.

En fait, mes bases de données sont dans un répertoire sur le C:, on m'as dit que c'étais mieux mais n'en demeure pas moins qu'en sachant l'emplacement du fichier, il me semble qu'il suffit de faire quelque lignes dans un fichier ASP pour se connecter à cette BD à partir de n'importe lequel domaine installé sur ce serveur.

Si j'ai bien compris, je peux mettre un password seulement dans une connexion avec DNS mais le fichier .mdb se trouve quand même dans un répertoire et si quelqu'un met un fichier ASP avec une connexion DNS-less vers cette DB, il me semble que cela va marcher… enfin


<?xml:namespace prefix o ns "urn:schemas-microsoft-com:office:office" />


Alors si d’autres bon samaritains on des détails supplémentaire, ce sera bienvenu…SVP n’hésitez pas à aller dans les détail J





Merci!





SD
0
Rejoignez-nous