Abbiamo un VPS che contiene un'istanza di SQL Server Express.
Usando la configurazione di SQL Server abbiamo abilitato il TCP / IP ad ascoltare su una porta casuale, per esempio 5741.
Abbiamo disattivato sa
e abbiamo creato un altro utente con un modello di nome utente molto complicato, ad esempio HlsvslEWlajxcqpe
e anche una password complicata.
È sufficiente questa sicurezza per accedere a questa istanza di SQL Server da qualsiasi posizione su Internet utilizzando SQL Server Management Studio?
Quali rischi per la sicurezza dobbiamo prendere in considerazione per rendere questa istanza più sicura?
Queste domande hanno aiutato un po ', ma sono problemi diversi:
Nome del server compromesso e il numero di porta di un server DB server SQL
Database di SQL Server online per un'app Business. Considerazioni sulla sicurezza
L'invio di password in chiaro a un database SQL Server è un rischio per la sicurezza?