Hello,
Wo soll denn der Server laufen?
Wo steht der Host?
Ist die gesamte Datenbank verschlüsselt?
Wie wird auf den Server zugegriffen? Über SSL/TSL?
Wie wird das Passwort an den Server übertragen?
Wo laufen die Applikationen, die den Server nutzen?
Und dann würde ich mir als Angreifer gar nicht solche Arbeit machen, wenn ich Zugriff auf Files auf dem Server hätte. Dann würde ich mir einfach einen Useraccount anlegen in den entsprechenden Files des DBMS, oder ich würde gleich die kompletten relevanten Datenfiles klauen.
Der Zugriff auf das Backupsystem ist dafür immer ein begehrter Angriffspunkt :-P
Da sichern Leute ihre Vordertür zur Datenbank doppelt und dreifach ab und die Hintertür zum gesamten DBMS steht einladend offen...
Liebe Grüße aus dem schönen Oberharz
Tom vom Berg