Zabezpieczanie serwera bazy danych
Słownik kwalifikacji INF.03 - Tworzenie i administrowanie stronami i aplikacjami internetowymi oraz bazami danych
Zabezpieczanie serwera bazy danych polega na ograniczeniu ryzyka nieautoryzowanego dostępu, kradzieży danych, modyfikacji rekordów lub zatrzymania działania systemu. W pytaniach egzaminacyjnych należy odróżniać działania związane z bezpieczeństwem od działań konserwacyjnych lub wydajnościowych.
Typowe działania zwiększające bezpieczeństwo
Do zabezpieczeń serwera bazy danych należą między innymi:
- stosowanie silnych haseł dla kont użytkowników i administratorów,
- nadawanie użytkownikom tylko niezbędnych uprawnień,
- blokowanie lub ograniczanie dostępu do portów używanych przez bazę danych,
- używanie zapory sieciowej,
- aktualizowanie systemu operacyjnego i oprogramowania bazy danych,
- szyfrowanie połączeń, np. za pomocą SSL/TLS,
- wykonywanie kopii zapasowych,
- monitorowanie logów i prób logowania.
Porty i zapora
Serwery baz danych korzystają z określonych portów, np. MySQL zwykle z portu 3306, PostgreSQL z 5432, a MS SQL Server z 1433. Jeśli baza nie musi być dostępna z Internetu, dostęp do tych portów powinien być zamknięty lub ograniczony tylko do zaufanych adresów IP.
Czego nie traktować jako zabezpieczenia?
Defragmentacja dysków może poprawić wydajność odczytu i zapisu danych, szczególnie na tradycyjnych dyskach HDD, ale nie chroni przed atakami hakerskimi. Nie zabezpiecza haseł, portów, kont użytkowników ani komunikacji sieciowej.
Wniosek egzaminacyjny
Przy zabezpieczaniu serwera bazy danych bierze się pod uwagę hasła, porty, zaporę i uprawnienia. Defragmentacja dysków nie jest mechanizmem bezpieczeństwa, dlatego w tym pytaniu poprawną odpowiedzią jest właśnie ona.