elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Security Series.XSS. [Cross Site Scripting]


+  Foro de elhacker.net
|-+  Programación
| |-+  Desarrollo Web (Moderador: #!drvy)
| | |-+  Acceso a SQL-Server local desde Internet
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Acceso a SQL-Server local desde Internet  (Leído 2,683 veces)
carlosmor1970

Desconectado Desconectado

Mensajes: 3


Ver Perfil
Acceso a SQL-Server local desde Internet
« en: 20 Septiembre 2016, 20:45 pm »

Hola a todos,

Tengo una duda de principiante que seguramente me podéis resolver:

En mi empresa tenemos una BBDD SQL-Server con toda la información relativa a clientes, facturación, etc., el caso es que al Gerente se le ha ocurrido la idea de solicitar que le desarrollen un Portal Web que permita el acceso a los clientes para consultar sus contratos, tarifas, facturas, modificar sus datos personales, etc.

Ese nuevo Portal web deberá acceder desde el exterior (internet) a los datos de nuestro servidor y eso me da bastante miedo, ¿eso se hace así?, ¿es correcto acceder desde internet al servidor local?.No se me ocurre otra forma sin duplicar la información.

Muchas gracias

Un saludo.


En línea

carlosmor1970

Desconectado Desconectado

Mensajes: 3


Ver Perfil
Re: Acceso a SQL-Server local desde Internet
« Respuesta #1 en: 21 Septiembre 2016, 11:31 am »

Por favor, ¿me podéis ayudar con esto?


En línea

[u]nsigned


Desconectado Desconectado

Mensajes: 2.397

JS/Node developer


Ver Perfil WWW
Re: Acceso a SQL-Server local desde Internet
« Respuesta #2 en: 21 Septiembre 2016, 17:38 pm »

Tenes dos opciones:

1) montas el servidor web dentro de la empresa, la conexión a la BB.DD seguiría siendo local, y solo deberían sacar a Internet la aplicación web en si

2) Hacer que el servidor web externo acceda a la DD.BB local. Esto no debería ser un problema si la DD.BB esta actualizada (sistema operativo y SQL-Server) y bien configurada (sobre todo una contraseña a prueba de brute force).

Otra opcion es crear una API Rest en local, asi el servidor externo en lugar de llamar a SQL-Server llamaria a esta API, lo que reduce muchisimo los problemas de seguridad



En línea

No hay atajo ante la duda, el misterio se hace aquí...
Se hace carne en cada uno, el misterio es existir!
PalitroqueZ


Desconectado Desconectado

Mensajes: 948



Ver Perfil
Re: Acceso a SQL-Server local desde Internet
« Respuesta #3 en: 21 Septiembre 2016, 18:20 pm »

hay varias formas de hacerlos, y todas consisten en separar los servicios,

podrias crear una vlan en donde una de las redes sea de exclusividad para servidor de la base datos, dicho servidor podría ser físico para mayor seguridad

o también sirve crear un DMZ para cumplir el mismo propósito.

o también sirve montar un servidor firewall dedicado a controlar los accesos del exterior con el interior de los servicios de la empresa.



En línea

"La Economía planificada lleva de un modo gradual pero seguro a la economía dirigida, a la economía autoritaria y al totalitarismo" Ludwig Erhard
carlosmor1970

Desconectado Desconectado

Mensajes: 3


Ver Perfil
Re: Acceso a SQL-Server local desde Internet
« Respuesta #4 en: 21 Septiembre 2016, 19:18 pm »

Gracias a ambos !!

Un saludo.
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
red local y acceso a internet
Redes
leonpaez84 2 2,743 Último mensaje 23 Febrero 2012, 21:20 pm
por H1tchclock
Web service y acceso desde un servidor no local
Desarrollo Web
jabedoya 7 4,717 Último mensaje 31 Mayo 2014, 19:40 pm
por engel lex
Acceso desde fuera de la red local
Hacking
Baal_30 4 3,952 Último mensaje 23 Agosto 2015, 23:29 pm
por Baal_30
Permitir acceso a red local desde el exterior.
Redes
Pelasua 3 2,890 Último mensaje 23 Diciembre 2019, 17:05 pm
por engel lex
Acceso a mi web server desde internet sin router
Redes
yolexi 2 2,076 Último mensaje 15 Marzo 2020, 16:38 pm
por @XSStringManolo
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines