2010-08-06 4 views
2

Je me demande si c'est sûr ou s'il est même possible qu'un site web tire des données d'une base de données Oracle sur un serveur distant?Utiliser PHP pour se connecter à la base de données ORACLE sur un serveur externe?

Quelle est la taille des problèmes de sécurité?

Merci,

  • Dane
+0

Veuillez définir "à distance". Tout est possible. – RedFilter

+0

Vous faites cela avec mysql/postgresql/mssql etc ... pourquoi cela serait-il différent? (sauf si vous exécutez mysql/postgresql sur votre serveur web etc .. mais je l'ai toujours sur un autre serveur) –

+0

RedFilter - le serveur HTTP est à Orlando et le serveur ORACLE est derrière un pare-feu d'entreprise dans Illinos. Ils sont extrêmement hésitants à autoriser cette connexion. Ont-ils des raisons d'être ou y a-t-il des mesures de sécurité appropriées à prendre? Merci - Dane – teamdane

Répondre

0

Est-il possible? Oui. Est-ce sûr? Non, sauf si vous utilisez (soigneusement et correctement) des fonctions de sécurité avancées, y compris l'authentification (au-delà des simples mots de passe) et le cryptage, ou une sorte de VPN. Je peux comprendre l'hésitation de l'entreprise à autoriser les connexions Internet à sa base de données. Les correctifs doivent être appliqués avec vigilance. Slip-ups dans les implémentations peuvent être extrêmement coûteux. Jetez un coup d'œil aux mises à jour trimestrielles des correctifs critiques d'Oracle concernant la sécurité, et vous comprendrez pourquoi il est dangereux d'exposer une base de données Oracle à Internet. Le nombre de vulnérabilités permettant un accès au niveau SYS non authentifié à la base de données est effrayant.

Questions connexes