質問

2013年05月29日 15時50分
  • データベースの Web GUI ツールは導入してあたりまえ?

情シスのオープンナレッジ『Syszo』サービス終了のお知らせ

質問

いつもお世話になっております。

弊社では、いくつか
お客様向けのWebサービスを運用しております。
格納データなどによっても違うと思いますが、
最近だんだん社内のユーザから
データベースの WEB GUI ツールを導入してほしい
という要望が増えてきました。
mysql であれば myphpadmin のようなツールですね。

「CUI で大丈夫だろ?」とずっと断ってきましたが
そもそも世間様の動向的にはどうなのだろうと気になりました。
皆様の認識としてはいかがでしょうか?
知見・ご意見などお寄せください。

きちんとセキュリティ対策を施していれば
CUI も GUI も変わらないとは思うのですが
「余分な穴はあけたくない」というのは
保守的なんでしょうかね?

3件の回答があります

回答

弊社でもphpmyadminについて同じようなことをよく聞かれます。
ちょこちょこセキュリティホールが見つかるので、インストールしていませんと
回答しています。
ただ、技術系のパートナー様などからも問い合わせが来ますので、
CUIでやってくれというのが通用しなくなってきているのかなと感じています。

2013年05月29日 19時52分

回答

当社ではnavicatとOBをDBにより使い分けています。
5年以上になります。
mysqlはNaivicat、Oracleは OBです。
無償品は、誰でも使えるので レンタルサーバー会社提供以外では
つかいません。

GUIは無いと困るものです。

スピード重視や保守でmyphpadmin を使うことはインストの時ぐらいですね

2013年05月30日 09時37分

回答

お疲れ様です。

弊社ではphppgadminやphpmyadminなどは積極的に入れていますね。
やはりデーターの確認や編集、CSVへの出力など活用も含めオペレーションが楽になります。

セキュリティ面については考え方次第かなと思っております。
操作用のAPサーバーを立てて、そこにWEBGUIツールをインストールし、そのサーバーからしかDBに接続できないようにするなどのセキュリティ対策をすることでDBツール利用者のログもとれますし、直接的にDBのポートを開ける必要もなくなるので、セキュリティ面が上がるという考え方もできると思います。
(アプリがWEBとかの場合に効果ありですが、C/Sの場合は、クライアントアプリが直接DBにつなぐのであれば、そこまでの効果はないですけどね)

ただ、脆弱性の管理面としては管理ポイントが増えてはしまいますが・・・。

私もSQL*PLUSをよく使いますが、中のデーターをじっくり見るときはGUIのSQLツールの方がなにかと便利がよいときが多いです。

2013年06月03日 22時50分

あなたもコメントしましょう!