Seite 1 von 1

Sichere Portfreigabe

Verfasst: Mi 1. Sep 2021, 10:24
von silverflame
Hallo,

wir haben ein 3CX-Telefonanlage - Cloud basierend. Dort könnten wir mit der CRM-Integration auf die Daten der Cao-Datenbank zugreifen. Wir haben das getestet - funktioniert. Die Kontaktdaten der Anrufer werden angezeigt.
Da wir unsicher sind, was die Sicherhheit angeht folgende Frage:

Wie kann der Port der Datenbank SICHER nach aussen freigegeben werden?

Danke euch!

Re: Sichere Portfreigabe

Verfasst: Fr 3. Sep 2021, 15:45
von hh-cm
silverflame hat geschrieben: Mi 1. Sep 2021, 10:24 Wie kann der Port der Datenbank SICHER nach aussen freigegeben werden?
Per VPN. Alles andere ist nur so lange sicher, bis ein Hacker einer Lücke findet.

Re: Sichere Portfreigabe

Verfasst: Fr 3. Sep 2021, 15:51
von silverflame
Danke.
VPN geht leidet nicht, da die ich nur eine öffentl. IP-Adresse des Anbieters habe - und hier natürlich keine Adminrechte habe.
Wäre ein Portöffnung NUR für diese bestimmte IP - über eine Firwall vor unseren Router machbar?

Re: Sichere Portfreigabe

Verfasst: Fr 3. Sep 2021, 17:19
von hh-cm
Da gibt es wohl Verständigungsprobleme.
Der Port für die Datenbank (im Standard 3306) hat nichts mit CAO zu tun.

Ob und wie dieser Port für die Außenwelt freigegeben werden kann, sprengt den Support von CAO.

Re: Sichere Portfreigabe

Verfasst: Fr 3. Sep 2021, 17:56
von prmprm
Ehrlich gesagt, ich bin kein Sicherheitsspezialist und auch kein Netzwerkspezialist, aber ich könnte mir als zusätzliche Sicherheit denken, dass ihr mit einem speziellen und auf die notwendigen Rechte (ggf. auch auf bestimmt Tabellen) begrenzten Datenbank-Benutzer, der zudem NUR von der IP der 3CX oder von "localhost" zugreifen darf, das Risiko weiter einschränken könnt. Wollt ihr nur lesend zugreifen oder soll da mehr passieren?
Viele Grüße Martin

Re: Sichere Portfreigabe

Verfasst: Sa 4. Sep 2021, 15:20
von hh-cm
Wäre ein Portöffnung NUR für diese bestimmte IP - über eine Firwall vor unseren Router machbar?
Das kommt auf den Router und die Firewall an. Eine FritzBox kann das z.B nicht. Ein USG von Ubiquity oder ein LANCOM Router kann so etwas sehr wohl.

Re: Sichere Portfreigabe

Verfasst: Sa 4. Sep 2021, 16:08
von prmprm
Nur zur Klarstellung: Ich hatte die Berechtigungen des Datenbank-Benutzers gemeint. Den kann man ja auch auf bestimmte IP beschränken, denke ich. Sozusagen als zusätzlichen Schutz hinter der Firewall auf der Ebene der Datenbank.

Re: Sichere Portfreigabe

Verfasst: Do 9. Sep 2021, 10:43
von silverflame
prmprm hat geschrieben: Fr 3. Sep 2021, 17:56 Ehrlich gesagt, ich bin kein Sicherheitsspezialist und auch kein Netzwerkspezialist, aber ich könnte mir als zusätzliche Sicherheit denken, dass ihr mit einem speziellen und auf die notwendigen Rechte (ggf. auch auf bestimmt Tabellen) begrenzten Datenbank-Benutzer, der zudem NUR von der IP der 3CX oder von "localhost" zugreifen darf, das Risiko weiter einschränken könnt. Wollt ihr nur lesend zugreifen oder soll da mehr passieren?
Viele Grüße Martin
Das finde ich eine gute Idee! Nur auf einen Benutzer zugreifen wo die Telefonanlage nur auf die Tabellen "Namen" und "Telefonnummer" zugreifen darf.
Aber wie kann ich das umsetzen, da ich nur die Datenbank mit User/PW angeben kann? Anbei ein Bild von den Einstellungen der Telefonanlage.

Re: Sichere Portfreigabe

Verfasst: Do 9. Sep 2021, 11:05
von hh-cm
Das bringt auch nichts. Der Port des Datenbankservers muss trotzdem durch die Firewall gerouted werden.
DANN könnte man einen DB Benutzer anlegen, der z.B nur Lesen darf.

Re: Sichere Portfreigabe

Verfasst: Do 9. Sep 2021, 11:21
von silverflame
Werde wohl eine Firewallhardware vor der Fritzbox machen. Trotzdem wäre es nochmals sicherer einen Datenbankuser zu erstellen, der nur Zugriff auf die Adressedaten bekommt. Oder sehe ich das falsch?

Re: Sichere Portfreigabe

Verfasst: Do 9. Sep 2021, 11:22
von silverflame
hh-cm hat geschrieben: Do 9. Sep 2021, 11:05 Das bringt auch nichts. Der Port des Datenbankservers muss trotzdem durch die Firewall gerouted werden.
DANN könnte man einen DB Benutzer anlegen, der z.B nur Lesen darf.
ISt ja schon beantwortet... :lol:

Re: Sichere Portfreigabe

Verfasst: Do 9. Sep 2021, 11:32
von hh-cm
Vor die Fritzbox?
Falls die Fritzbox den Internetzugang herstellt, dann müsste die Firewall "hinter" die Fritzbox.
Am besten sollte das Spielzeug ganz ausgetauscht werden ;)