Nasi administratorzy sieci są przekonani, że dostęp do serwera DB za naszą zaporą ogniową nie jest bezpieczny dla naszych serwerów sieciowych, które są hostowane w strefie DMZ. Aby obejść ten problem, uzyskujemy dostęp do danych za pośrednictwem usług internetowych lub WCF. Wydaje mi się, że jest to niepotrzebne obciążenie wydajnościowe, które można by wyeliminować, gdyby serwer WWW miał bezpośredni dostęp do bazy danych.
Podano mi powód, dla którego haker mógł zalogować się do serwera WWW, aby uzyskać dostęp do bazy danych. Czy można otworzyć porty tylko dla IIS, czy też nie można być tak konkretnym? Jeśli możemy zablokować to tylko w IIS, czy haker może to łatwo zawrzeć?
Czytałem różne posty w Internecie, ale nie mogę znaleźć jednoznacznej odpowiedzi.
Glin