Preguntas con etiqueta 'sql-server'

1
respuesta

Bloquear IP al acceso remoto de SQL Server

En mi aplicación de Windows, encuentro muchas direcciones IP externas que intentan conectarse a mi SQL Server 2014. Sigue intentando diferentes nombres de usuario y contraseñas. SQL Server tiene habilitado el acceso remoto según lo necesitemo...
hecha 22.02.2017 - 01:07
0
respuestas

Las aplicaciones web e intranet en diferentes dominios inician sesión en la misma base de datos

Imagine que una aplicación web se encuentra en el dominio A del directorio activo, y la aplicación de Intranet interna está en el dominio B. Hay un servidor SQL en el dominio A, y podemos usar la autenticación de Windows para que la aplicación w...
hecha 03.01.2015 - 00:55
1
respuesta

Intento de SQLi contra un sitio web con filtro WAF [cerrado]

Estaba invirtiendo un sitio web cuando descubrí que la URL incluía el parámetro id . Debido a esto, sabía que el parámetro id podría ser vulnerable a SQLi. Recibí una respuesta 200 y no encontré ninguna señal de que la inyecc...
hecha 19.07.2018 - 23:39
1
respuesta

Medidas que deben tomarse para proteger el sitio web de banca en línea [cerrado]

Estoy creando un servicio de banca en línea en ASP.NET y mi objetivo es implementar todas las medidas de seguridad posibles. Actualmente, en el nivel de la base de datos, estoy utilizando el cifrado de RES 2048 bits para cifrar las columnas de l...
hecha 05.11.2014 - 06:56
2
respuestas

¿Cómo usar ORM correctamente para evitar la inyección de SQL?

Leí aquí que el uso de ORM (como nHibernate) no necesariamente impide la inyección de SQL; por ejemplo, si continúa creando consultas dinámicas utilizando su marco ORM, todavía es vulnerable. Bien, ¿cuál es el uso correcto de ORM para evita...
hecha 27.01.2015 - 01:10
2
respuestas

inyección SQL - NUEVOS ataques descubiertos en mi sitio. por favor avise

¡Recientemente descubrí a alguien haciendo las siguientes consultas de Seacrch en mi sitio web! 1 AND 1=2 UNION SELECT 0x6461726b31636f6465,0x6461726b32636f6465,0x6461726b33636f6465,0x6461726b34636f6465-- 2620 3 6212 1 AND 1=2 UNION S...
hecha 12.04.2017 - 17:24
2
respuestas

Acceso seguro a una aplicación desde Internet [cerrado]

Tengo una aplicación que necesita conectarse a la base de datos principal. Quiero que esta aplicación sea accesible desde fuera de la red de la empresa. Creo que la mejor manera es instalar la aplicación en una máquina virtual de SQL Server 2012...
hecha 19.03.2018 - 11:18
3
respuestas

Conexión de base de datos desde el extremo frontal

Quiero saber por qué llamar a una base de datos desde el extremo frontal se considera una mala práctica para la seguridad. Es realmente tan malo justificar la construcción de una capa de aplicación con todos sus inconvenientes: ¿costos, rendi...
hecha 14.05.2013 - 15:15
1
respuesta

SQL Server infectado con ransomware Troldesh con archivos de copia de seguridad de base de datos [cerrado]

El servidor SQL fue infectado por un virus ransomware. Los archivos se han modificado como [email protected] . Desafortunadamente, todos los archivos de copia de seguridad de la base de datos también se almacen...
hecha 19.07.2016 - 19:04
1
respuesta

Base de datos SQL más segura [cerrada]

Voy a ejecutar un servicio oculto de Tor en un servidor Linux. Mi sitio tendrá una base de datos SQL. Esta base de datos contiene inicio de sesión de usuario y algunos otros detalles básicos. Si marca una diferencia según el software que use,...
hecha 25.05.2016 - 13:49