Hallo Leute,
ich habe mal eine kurze präzise Frage an euch:
Wenn ich ein Tool habe, welches lokal auf einem Client läuft und einen Connect zu einem Datenbank Server im Internet benötigt um dort Daten abzuholen / zu speichern.
Wie setzt man sowas sicher um?
Einen SQL Server ins Netz stellen und Ihn nach außen hin zu "öffnen", also einen User anlegen der von jedem Host aus Connecten darf, ist doch eigentlich wie eine Fahne ins Netz zu stellen wo drauf steht "Hallo!! Hack mich !"
Wir machen das mit WebServcie (WCF), Zugang über einen SQL-MembershipProvider, jeder User bekommt damit seinen individuellen Zugang, das ganze noch über Zertifikate absichern und die Fahne "Hallo!! Hack mich !" ist weg...
Etwas Aufwand aber funktioniert und ist (relativ) sicher.
Gruß
wazer317