Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1419 connectés 

  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Management du SI

  Les serveurs de BDD, SSH obligatoire ?

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Les serveurs de BDD, SSH obligatoire ?

n°163200
kayno
Posté le 21-05-2019 à 14:57:14  profilanswer
 

Hello,
 
Notre IT nous impose un SSH sur chacun des serveurs de BDD. Conséquence, je suis obligé d'installer un tunnel pour chaque serveur de BDD auquel moi ou un utilisateur souhaite accèder.
Compte tenu que tout cela est hébergé sur notre infra, sur un réseau interne, je me pose la question de l'utilité d'un tel niveau de sécurité ?
 
Avez vous des retours d'expérience ? Votre avis ?  
 
Moi je vois pas bien de quoi cela nous protège et seulement les inconvénients... je cherche un avis externe  :hello:  
 
Merci !

mood
Publicité
Posté le 21-05-2019 à 14:57:14  profilanswer
 

n°163201
Charon_
Posté le 21-05-2019 à 15:07:23  profilanswer
 

Hello,
 
Qu'entends-tu par tunnel ?
 
le standard :
 
en intranet : SSH  
Internet : IPSEC + SSH  
 
Après, souvent, une authentification externe est utilisée : TACACS/RADIUS/AD

n°163205
Je@nb
Modérateur
Kindly give dime
Posté le 21-05-2019 à 15:49:23  profilanswer
 

Bah c'est pas terrible oui d'ouvrir en direct entre l'admin et les serveur de bdd les flux.
Perso ça me choque pas mais tout dépend des boites

n°163206
nex84
Dura lex, sed lex
Posté le 21-05-2019 à 16:08:29  profilanswer
 

Perso de plus en plus je prône le zéro SSH.
On n'a pas besoin de se connecter à un serveur bien configuré :o
 
Ça demande une très grosse maturité dans les process et dans l'automatisation mais ça simplifie beaucoup de chose (surtout le syndrome des gros doigts...).


---------------
#TeamNoBidouille || Come to the Dark Side, we have cookies || Mangez 5 fruits et légumes par an ! || Le digital, c'est les doigts
n°163209
Je@nb
Modérateur
Kindly give dime
Posté le 21-05-2019 à 16:23:41  profilanswer
 

on parle pas de se connecter en ssh là :o

n°163216
kayno
Posté le 21-05-2019 à 20:12:12  profilanswer
 

Merci pour  vos retours. Je précise, les serveur ne sont pas accessibles en direct. Je dois d'abord créer le tunnel pour accéder au port de la base de donnée. Sur bcp d'outils le tunnel ssh n'est pas intégré et je dois paramétrer sur chaque poste un putty avec le tunnel avec le bonus se retaper le mot de passe à chaque déconnexion. Ce qui est lourd...  
Je me demande si c'est justifié du coup.


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Management du SI

  Les serveurs de BDD, SSH obligatoire ?

 

Sujets relatifs
Serveur Ubuntu KVM + Kimchi VPS innaccessible en SSH de l'exterieuropenvpn rebond obligatoire.
Impossible de ping des serveursHeure différente sur deux serveurs avec le même NTP server ? :(
Serveurs Lenovo et fiabilité ?Architecture WEB d'un site sur plusieurs serveurs dans le monde
Assurer de la redondance avec 2 serveurs identiques [GPO WINDOWS SERVEURS]comment déployé des favoris IE à tous ses emplo
anssible ou ova pour créer des serveurs anssi compliant ?2 serveurs DHCP + Agent relais
Plus de sujets relatifs à : Les serveurs de BDD, SSH obligatoire ?


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR