Estoy tratando de construir un gran proyecto, pero carezco del conocimiento de seguridad de los servidores y SQL . Así que, por favor, ayúdame diciéndome qué pasos necesarios debo tomar.
Bloquear todo el acceso remoto : - He escuchado que a través del firewall puede bloquear a todos los usuarios remotos para que conecten su servidor a menos que haya permitido que una IP específica acceda al servidor (agregando una regla para firewall). ¿Será esto suficiente para mantener a los hackers alejados?
-
Si a un usuario de SQL solo se le otorgan GRANT EXEC , podrá hacer cualquier cosa excepto ejecutar el procedimientos de la tienda?
-
¿Debería optar por SO basado en Microsoft o Linux ? He escuchado que la E / S basada en Linux es muy rápida y es necesaria para mi aplicación, pero ¿es más segura en comparación con Microsoft?
Por favor, siéntase libre de corregirme donde me vaya mal, ya que soy un novato.
Gracias de antemano