Zapora sieciowa
Słownik kwalifikacji INF.03 - Tworzenie i administrowanie stronami i aplikacjami internetowymi oraz bazami danych
Zapora sieciowa (ang. firewall) to mechanizm ochrony, który kontroluje ruch sieciowy przychodzący i wychodzący z komputera, serwera lub sieci. Jej zadaniem jest przepuszczanie tylko dozwolonych połączeń oraz blokowanie połączeń niepożądanych.
Zastosowanie przy bazach danych
W przypadku serwera bazy danych zapora może ograniczyć dostęp do portu, na którym działa baza. Dzięki temu z bazą mogą łączyć się tylko wybrane komputery, np. serwer aplikacji internetowej lub administrator z określonego adresu IP.
Przykładowe domyślne porty baz danych:
- MySQL/MariaDB:
3306, - PostgreSQL:
5432, - MS SQL Server:
1433.
Jeżeli port bazy danych jest publicznie dostępny w Internecie, zwiększa się ryzyko ataków, np. prób odgadnięcia hasła, skanowania usług lub wykorzystania podatności w oprogramowaniu.
Co może robić zapora?
Zapora sieciowa może:
- blokować cały ruch do wybranego portu,
- zezwalać na połączenia tylko z konkretnych adresów IP,
- filtrować ruch przychodzący i wychodzący,
- ograniczać dostęp do usług administracyjnych.
Znaczenie egzaminacyjne
Aktywacja zapory jest działaniem związanym z bezpieczeństwem serwera. W kontekście zabezpieczania bazy danych jest to poprawna praktyka, w przeciwieństwie do defragmentacji dysku, która dotyczy głównie wydajności i organizacji danych na nośniku, a nie ochrony przed atakami.