Les serveurs de bases de données sont de fréquentes cibles d'attaques, il est donc bien souvent nécessaire de durcir leurs configurations afin de mieux les protéger et de limiter au maximum les conséquences d'une éventuelle intrusion.
1. Sécurité des mécanismes d'authentification
Le premier élément de sécurité d'un serveur de base de données tel que MySQL ou SQL Server réside dans l'authentification de ses utilisateurs. Dans les deux cas, il n'existe pas de mécanisme d'authentification anonyme par défaut. Il est donc nécessaire de posséder un couple identifiant/mot de passe valide afin de se loguer.
1.1 Les deux mécanismes d'authentification de SQL Server 2008
Le SGBD de Microsoft possède deux mécanismes d'authentification : une via le logon Windows ou l'autre via un compte dit « SQL pur ».
L'utilisation de l'authentification via le logon Windows permet une gestion simplifiée (généralement via un Active Directory) mais pose quelques problèmes de sécurité. En effet, la compromission, même temporaire, d'un seul compte Windows peut rapidement s'etendre à la base de données.
Malgré sa rigidité, l'utilisation du compte « SQL pur » permet généralement une...
- Accédez à tous les contenus de Connect en illimité
- Découvrez des listes de lecture et des contenus Premium
- Consultez les nouveaux articles en avant-première