• # Et c'est quoi la pratique en général ?

    Posté par . En réponse au journal SQL Server sous Linux : enjeux de sécurité. Évalué à 3.

    J'ai un peu honte de le dire, mais je suis pas vraiment surpris.

    Et je me pose la question : c'est comment avec les autres SGBDR ? Oracle ? PostgreSQL ? MySQL/MariaDB ?

    J'installe pratiquement jamais de SGBDR from scratch, et je l'ai pas fait depuis très longtemps, mais de mémoire à chaque fois que j'ai installé un PostgreSQL, que ce soit sur Windows ou Linux, j'ai pas l'impression d'avoir eu à faire des trucs compliqués pour que le serveur soit accessible depuis une autre machine.

    Et comme dit par ailleurs, à part de rares cas d'architecture obsolète (client/serveur), on n'expose pas un serveur SQL sur internet. Ou même en dehors d'une DMZ à laquelle seule la couche applicative a accès.

    En grande entreprise, pour ce que j'en sais, c'est souvent :

    • Une DMZ data, avec les ports SQL standards ouverts par défaut pour tout ce qui vient de la DMZ métier
    • Une DMZ métier, accessible uniquement via des VIPs et par la couche présentation qui va bien
    • Une DMZ présentation, accessible uniquement via des VIPs et qui elle est ouverte vers le monde extérieur