Que faut-il savoir sur « Protection d’une base de données avec accès distant » ?
Extrait de Sécurité informatique
Pare-feu couche : Bloquer tout accès direct à la base (port 3306 pour MySQL, 5432 pour PostgreSQL, etc.) depuis l’extérieur. Changer les ports par configuration.
N’autoriser que l’IP de l’application ou un tunnel VPN.
Tunnel chiffré : Imposer l’usage de TLS (MySQL SSL, PostgreSQL SSL) ou d’un VPN IPsec/OpenVPN pour les connexions distantes.
Contrôle d’accès : Au niveau de la base, limiter les comptes et appliquer des restrictions d’IP source.
Audit régulier : Surveiller les connexions (login, IP) et vérifier qu’il n’y a pas d’attaques bruteforce sur le port.
