Hallo Experten,
ich wollte mal hören, wie Ihr das Risiko bei einem bestimmten Szenario einschätzt:
Für einen Kunden muss(!) ein Web-Server auf Basis von M$ IIS aufgesetzt werden. (Nein, es geht wirklich nicht anders…
)
Dieser Server greift (lesend und schreibend) auf eine Oracle-Datenbank zu und wird in einer eigenen DMZ plaziert sein.
Jetzt geht es darum: das der IIS mal geknackt wird dürfte nur eine Frage der Zeit sein. Nehmen wir also mal den worst case an, dass der böse Hacker es glücklich mit admin-Rechten in die shell geschafft hat - ähhh, ich meine auf BS-Ebene, also Win2000.
Wie wahrscheinlich ist es, dass er es von hier aus auf den Datenbankserver (AIX) schafft? Zwischen IIS und DB-Server sollen nur die Oracle-Ports freigegeben werden. Und zwar auch wieder auf die Shell - dass er die DB zerbomben könnte ist klar.
Es dreht sich nämlich darum, ob wir die Datenbank u.U. auf einem zentralen DB-Server mit anderen Datenbanken laufen lassen können, der allerdings nicht in dieser DMZ steht. Es wäre kein großes Problem, wenn Harry Hacker diese spezielle DB kaputt macht, es wäre nur fatal, wenn er auch an die anderen DB’s ramkäme bzw. auf den Rechner selber. Wenn das Risiko zu hoch ist, müsste ein dedizierter DB-Server beschafft werden -> teuer.
Ich bitte um Eure Meinungen.
Gruß
Stefan