【发布时间】:2013-03-14 09:59:11
【问题描述】:
所以,我在一家跨国公司工作,他们的防火墙/安全政策基本上是“没有漏洞”。即任何非必要的东西都被锁定。我无法 ssh 出/入、telnet 出/入等。我们正在尝试构建一个应用程序以允许在异地输入时间表,但本质上,该程序将需要从任何地方连接到 MSSQL 数据库并且由于我无法让 IT 部门打开防火墙端口,因此我的选择似乎非常有限。
应用程序数据库还包含许多其他敏感的内部数据,因此在外部托管它并不是一个真正可行的选择...
目前我真的没有想法。我在想也许隧道或代理选项可能是可行的,但我不是网络方面的专家,所以如果这是一个可行的解决方案,如果有人能给我指出更多信息,那就太好了。
除此之外,我们将不胜感激任何其他有关访问数据库的建议。
【问题讨论】:
-
只是一个建议:也许您可以托管一个网络服务,从您的应用程序中获取/插入数据到数据库中。
-
我在想一些类似的事情。是否可以让 Web 服务侦听正在使用的端口(如 80 或 25)?否则就不行了……
-
只要在同一个 IP 上没有其他东西在该端口上监听就可以了。不过,您可能希望使用 443 并使用 SSL 而不仅仅是 HTTP。
-
为什么防火墙外的用户需要访问数据库?假设您的应用程序是一个 Web 应用程序(如果不是,它几乎肯定应该是)那么用户只与 Web 应用程序交互,并且它使用内部连接连接到数据库。所以数据库永远不会从外部直接访问。但话虽如此,安全并不容易,因此您可能希望让顾问或内部安全团队审查您的设计。
标签: asp.net sql-server firewall