Unsere Netzwerkadministratoren sind sich sicher, dass es für unsere Webserver, die in der DMZ gehostet werden, nicht sicher ist, auf den DB-Server hinter unserer Firewall zuzugreifen. Um das Problem zu umgehen, greifen wir über Webservices oder WCF auf die Daten zu. Ich halte dies für eine unnötige Leistungsbelastung, die vermieden werden könnte, wenn der Webserver direkt auf die Datenbank zugreifen könnte.
Der Grund, warum ich angegeben wurde, ist, dass sich ein Hacker auf dem Webserver anmelden konnte, um dann auf die Datenbank zuzugreifen. Ist es möglich, die Ports nur für IIS zu öffnen, oder kann dies nicht spezifisch sein? Wenn wir es nur auf IIS beschränken können, kann dies der Hacker dann leicht einbeziehen?
Ich habe verschiedene Beiträge im Internet gelesen, aber ich kann scheinbar keine eindeutige Antwort finden.
Al