Какой самый безопасный способ настроить SQL Server для удаленного доступа?

741
5arx

Я хотел бы иметь возможность сделать мой сервер базы данных dev доступным через Интернет. Я и полдюжины разработчиков приложений будут единственными пользователями. У меня есть учетная запись хостинга, которая включает в себя SQL Server, но я предпочитаю сохранять это для промежуточных и производственных экземпляров.

К сведению: Моя домашняя установка - это сервер HP ML с кабельным подключением 60 МБ (достаточно быстрый восходящий поток) к сети. Я использую беспроводной маршрутизатор Apple Extreme. У меня есть схематичное понимание того, что требуется от проведения некоторых предварительных исследований. Открытие портов на маршрутизаторе, возможно, запуск SSH-сервера и т. Д., Но у меня возникли некоторые проблемы при объединении всего этого в последовательную, достаточно безопасную архитектуру, которая действительно может быть полезна с некоторыми указателями.

Заранее спасибо.

2
так есть ли сервер dev sql в вашем доме, и вы хотите сделать его доступным для вас, только когда вы находитесь вне дома? Не совсем понятно, когда вы говорите: «Я и полдюжины разработчиков приложений будем единственными пользователями». Bret Fisher 11 лет назад 0
Извините, я имею в виду, что я буду делать специальные вещи, импортировать данные и т. Д. Через Management Studio, и у меня запущено несколько приложений dev (внутри моей домашней сети), которые также будут работать на сервере db. Ничего больше. 5arx 11 лет назад 0

1 ответ на вопрос

1
Bret Fisher

Не вдаваясь в целые «самые безопасные» дебаты, короткий ответ - подумать о двух вещах:

  1. Контроль доступа. Вы можете использовать VPN. Я рекомендую Hamachi, который не требует от вас открытия портов брандмауэра.
  2. Шифрование сообщений. Решено и Хамачи.

Множество других способов сделать это, но обычным способом (старая школа) было бы открыть порт SQL на брандмауэре и подключиться через IP (или использовать dyn.com для динамического имени DNS). Это не так безопасно, как вариант Hamachi.

Да, Hamachi для VPN похож на join.me для удаленного рабочего стола. Самый простой способ сделать это. djangofan 11 лет назад 1
Я установил Hamachi, и я не оглядывался назад. VPN - определенно способ идти в ногу. когда речь идет о нулевой конфигурации. Большое, очень, очень большое спасибо за ваше предложение. 5arx 11 лет назад 1

Похожие вопросы