Přidat otázku mezi oblíbenéZasílat nové odpovědi e-mailemVyřešeno Jaký SQL program pro laika

Na svém pracovním PC tvořícím jakýsi server (s MS SBS 2003) mám nainstalován od Microsoftu SQL Express 2005. Instaloval jsem ho asi před dvěma roky a tehdy se mi to navíc jako lamě zdálo dosti složité. Nakonec jsem ho přestal používat, protože na serveru vznikaly nějaké bezpečnostní problémy s větším množstvím otevřených portů. Jakmile jsem je přes router zablokoval, tak už k žádnému útoku nedošlo.

Teď jsem objevil MySQL server 5, který se mi zdá velice BFU-přívětivý, o čemž svědčí skutečnost, že jsem jej nainstaloval na první pokus během pár minut. Navíc jsem na webu k němu našel dokonalého clienta (program Navicat). Nevím ale, jak to u něj bude vypadat s výše zmíněnou bezpečnostní problematikou otevřených portů. Zatím mám pocit, že se nevzájem liší jen číslem 1433 vs. 3306.

Proto bych se chtěl zeptat, který z nich byste mi doporučili. Předesílám, že moje databáze na SQL severu je velice jednoduchá; v podstatě se jedná o seznam knih a DVD, ke kterým budu přistupovat vzdáleně z PDA. V této souvislosti jsem ke svému údivu zjistil, že zatímco pro přístup k MS SQL Express serveru je pro WM k dispozici několik freeware programů, u MySQL jsou jednom placené s cenou pohybující se kolem 150 USD, což je pro programy na téhle platformě poměrně dost.

Jsou zobrazeny jen nové odpovědi. Zobrazit všechny
Předmět Autor Datum
Doporučil bych ti jiný přístup. Mít z venku přístupný port 1433 si samo o sobě říká o napadení. Proč…
Jan Fiala 14.12.2008 21:55
Jan Fiala
ono změnit port nestačí, chytrý scanner se podívá na signaturu a je "doma".
touchwood 15.12.2008 08:36
touchwood
Skenovani portu pri hromadnych utocich zvenku nebude skenovat tak vysoke porty.
Jan Fiala 15.12.2008 08:39
Jan Fiala
Jinak jsem koukal na svůj router (Linksys WRT54G3G) a nikde jsem tam možnost přenastavování portů ne…
Paullus 15.12.2008 11:35
Paullus
Kazdy normalni router to ma. Zkus se kouknout sem: http://portforward.com/english/routers/port_forwa…
Jan Fiala 15.12.2008 11:59
Jan Fiala
Omlouvám se, že s tím otravuju, ale v tom návodu jsem nenašel tu Tvoji fintu, jak nastavit, aby port… nový
Paullus 15.12.2008 13:37
Paullus
Tohle bylo, co jem nasel k tvemu routeru, Mozna opravdu umi jen vystavit port do internetu. Pak je d… nový
Jan Fiala 15.12.2008 17:13
Jan Fiala
Musím se pochlubit, že k tomuhle závěru jsem dospěl taky a ten TCP port nastavil přímo jako admin My… nový
Paullus 15.12.2008 17:42
Paullus
Databazi NIKDY, OPAKUJI NIKDY nenechavej pristupnou volne ze sveta. Vetsina databazi neni schopna od…
JR_Ewing 15.12.2008 08:33
JR_Ewing
O ten obsah databází mi až tak nejde. Jak jsem psal, jedná se jen o seznam knih a DVD, které mám, ne…
Paullus 15.12.2008 10:10
Paullus
Pokud se chceš jen podívat na seznam knih, tak taková jednoduchá skriptová webová stránka se dá spíc… nový
Vladimir 15.12.2008 15:11
Vladimir
Vladimíre díky, dostat se tam přes webovou stránku mne nenapadlo; přiznám se, že na vině je má sníže… nový
Paullus 15.12.2008 17:45
Paullus
Co je nejdležitější, mohl bys v klidu na routeru zablokovat port na kterém db poslouchá. Přes ten s… nový
Vladimir 15.12.2008 17:50
Vladimir
...mohl bys v klidu na routeru zablokovat port na kterém db poslouchá. No tak to by už fakt nemělo… nový
Paullus 15.12.2008 18:21
Paullus
dostat se tam přes webovou stránku mne nenapadlo Ale vzdyt jsme to uz psal i ja, fnuk: Pristup k d… nový
JR_Ewing 15.12.2008 20:16
JR_Ewing
Přiznal jsem se jak v názvu threadu, tak i v jeho textu, že jsem lama, takže jsem Ti ohledně té apli… poslední
Paullus 15.12.2008 22:37
Paullus

Omlouvám se, že s tím otravuju, ale v tom návodu jsem nenašel tu Tvoji fintu, jak nastavit, aby port 1433, resp. 3306 byl umístěn např. jako 25834. Matně si ale vzpomínám, že na mém předešlém routeru Asus něco takového k nastavení bylo.

Tohle bylo, co jem nasel k tvemu routeru, Mozna opravdu umi jen vystavit port do internetu.
Pak je dalsi moznost - na tom MS SQL si muzes v konfiguraci (Server Configuration manager) nastavit TCP/IP port, jak potrebujes. MySQL to bude mit jako soucast konfigurace nebo to bude v nejakem textovem konfiguracnim souboru.
Takze to nastav primo na SQL serveru a na svem routeru jen nechej ten port zverejnit.

Musím se pochlubit, že k tomuhle závěru jsem dospěl taky a ten TCP port nastavil přímo jako admin MySQLserveru. Takže všechno chodí jak má, port má nesmyslně vysoké číslo a všemu vévodí klient Navicat8. Přiznám se, že mne už dlouho nějaký kus SW takhle nenadchnul.

Jediná chyba je, že pro MySQL se neprodávají 20 USD-klienti pro WM, takže na server musím přes Terminal Services, čímž se ale zase dostanu ke svému milenému Navicatu.

Přátelé, díky všem za pomoc, značím jako vyřešeno.

Databazi NIKDY, OPAKUJI NIKDY nenechavej pristupnou volne ze sveta. Vetsina databazi neni schopna odolat, byt i malemu DOS utoku a je s tim spojena spousta bezpecnostnich rizik, nehlede k tomu, ze data internetem tecou v nesifrovane v textove podobe ( jednoduse odchytitelne heslo ).
Pristup k databazi by mela VZDYCKY zajistavat nejaka aplikace na strane serveru, ktera 1) resi konflikty 2) zajistuje bezpecnost 3) omezuje mnozstvi dat ke klientovi. Jako aplikace muze slouzit napriklad jednoducha stranka na webovem serveru.

O ten obsah databází mi až tak nejde. Jak jsem psal, jedná se jen o seznam knih a DVD, které mám, neboť při koupi nových si musím ověřit, zda je už nemám doma.

S tím přístupem k databázi bych to viděl tak, že těsně před ním bych si nějakým způsobem spustil příslušnou MySQL službu a po využití databáze ji zase zastavil.

Vladimíre díky, dostat se tam přes webovou stránku mne nenapadlo; přiznám se, že na vině je má snížená aspirace BFU.

V každém případě je to dobrý nápad a vyřešil by mi stávající nedostatek MySQL-klienta pro WM, o kterém píšu shora.

dostat se tam přes webovou stránku mne nenapadlo

Ale vzdyt jsme to uz psal i ja, fnuk:

Pristup k databazi by mela VZDYCKY zajistavat nejaka aplikace na strane serveru, ..
Jako aplikace muze slouzit napriklad jednoducha stranka na webovem serveru.

Přiznal jsem se jak v názvu threadu, tak i v jeho textu, že jsem lama, takže jsem Ti ohledně té aplikace-webové stránky neporozuměl.

O co jde, jsem trošku pochopil až z toho Vladimírem zmiňovaného PHP generátoru. Budiž však řečeno, že mi stejně generuje nesmysly. Nemám na to, protože mi chybí elementární základy.

Zpět do poradny Odpovědět na původní otázku Nahoru