QUESTIONS & RÉPONSES La collection de Solve DSI - Yann-Eric Devars
← Revenir aux réponses

Que faut-il savoir sur « Protection d’une base de données avec accès distant » ?

Extrait de Sécurité informatique

Pare-feu couche : Bloquer tout accès direct à la base (port 3306 pour MySQL, 5432 pour PostgreSQL, etc.) depuis l’extérieur. Changer les ports par configuration.

N’autoriser que l’IP de l’application ou un tunnel VPN.

Tunnel chiffré : Imposer l’usage de TLS (MySQL SSL, PostgreSQL SSL) ou d’un VPN IPsec/OpenVPN pour les connexions distantes.

Contrôle d’accès : Au niveau de la base, limiter les comptes et appliquer des restrictions d’IP source.

Audit régulier : Surveiller les connexions (login, IP) et vérifier qu’il n’y a pas d’attaques bruteforce sur le port.