我们在需要远程连接(如用企业管理器或asp程序连接)服务器上的sql server 2005或操作数据库时,连接所用的帐号、密码均是以明文的方式在网络上传输,不知是否很容易被别人在网络上截获?大家有没考虑过这方面的问题?请指教,谢谢!

解决方案 »

  1.   

    你指的是web服务器和数据库服务器是异地的?
      

  2.   

    tp:fcuandy 
    这种情况也是一样,
    不过我现在是这样的:web服务器和数据库服务器同在一台服务器上, 我在家里通过adsl上网,经常需用企业管理器连接上服务器数据库操作,不知这样安不安全,我想大家都有这样操作过吧。有没采用其它什么安全措施呢?
      

  3.   

    首先截获不是一件简单的事情,有人整天盯着你IP不断变的ADSL?web服务器和数据库服务器在一台机上,不存在什么密码网络上传输的问题.
    客户端访问WEB服务器只是提交请求,服务器端脚本不会发往客户端的,这是基本的B/S概念.可以看看一些关于消息拦截的资料.我觉得你的想法是好的,但是有点桤人优天.个人理解,仅供参考.
      

  4.   

    谢谢讨论"web服务器和数据库服务器在一台机上,不存在什么密码网络上传输的问题. 
    客户端访问WEB服务器只是提交请求,服务器端脚本不会发往客户端的,这是基本的B/S概念. "这个我知道,我并不是指这种方式,这种当然是安全的,但是我们肯定有时还需用非这台服务器的电脑(如家里的电脑)来远程维护此数据库呀,这样登录帐号和数据均是明文传输。
      

  5.   

    要么你采用CITRIX类似的方式,国内的瑞友天翼似乎也是这方面的软件,可以远程以加密的方式登陆你的服务器进行操作.好象对带宽要求也不高.