• [^] # Re: Dans quel cas ?

    Posté par (site web personnel) . En réponse au journal SQL Server sous Linux : enjeux de sécurité. Évalué à 2.

    C'est marrant mais cela ne m'étonne pas de M$ :)

    mais laissons de coté les sarcasmes, trop facile, envers petitmou et soyons objectif ...

    IMHO je prefere que l'éditeur se concentre sur les performances et les fonctionnalités de sa base de données que sur l'aspect sécuritaire.

    Et pour moi une base de données devrait être a l'abri derrière des parefeux et ne pas être accessible depuis le net.

    Tout comme n'importe quelle application, même codé correctement en prenant en compte l'aspect sécuritaire ...

    En gros, si une faille de sécurité est découverte dans une base de données ou une application cela peut arriver ... l'éditeur doit la corriger, mais la sécurité n'est pas forcément son activité principale et cela peut se comprendre. Difficile d'être bon partout

    C'est pour cette raison que l'accès a l'application et/ou à la base de données, pour moi, doit se faire via un VPN, au minimum, dont la raison d'être est la sécurité ... cela me paraît logique.

    Je ne validerais jamais un accès direct depuis le net a une application ou une base de données dont le but premier n'est pas la sécurité.

    Il est possible de scier avec une lime et de limer avec une scie ... tout dépend du niveau de résultat attendu :)