Модераторы: korob2001, ginnie

Поиск:

Ответ в темуСоздание новой темы Создание опроса
> Perl и MySql, Обеспечение безопасности 
:(
    Опции темы
*eug*
Дата 17.9.2003, 16:35 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Шустрый
*


Профиль
Группа: Участник
Сообщений: 119
Регистрация: 17.7.2003

Репутация: нет
Всего: нет



Как обеспечить безопасность при работе с БД MySql? При обращении к БД Perl скрипта в исходнике будет виден пароль, причём скорее всего админа БД. Если исходник достанется врагу, то вся БД будет у него, что делатьconfused.gif
PM MAIL   Вверх
MuToGeN
Дата 17.9.2003, 16:38 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Лесник
****


Профиль
Группа: Модератор
Сообщений: 4379
Регистрация: 15.8.2002
Где: Москва

Репутация: нет
Всего: 32



Предотвратить возможность попадания исходника к врагу smile.gif других вариантов не вижу.


--------------------
Three pings for the token rings,
Five pings for the UNIX machines,
Hundred pings for the broken links,
One special ping to check them all
Through Simple Network Management Protocol!
PM MAIL ICQ   Вверх
MuToGeN
Дата 17.9.2003, 16:42 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Лесник
****


Профиль
Группа: Модератор
Сообщений: 4379
Регистрация: 15.8.2002
Где: Москва

Репутация: нет
Всего: 32



Так же не стоит позволять админу коннектиться со всех хостов кроме 127.0.0.1. Тогда человек сможет прорваться на MySQL сервер только с твоего же сервера. Да и вообще, как можно меньше пользовать root аккаунт на MySQL.


--------------------
Three pings for the token rings,
Five pings for the UNIX machines,
Hundred pings for the broken links,
One special ping to check them all
Through Simple Network Management Protocol!
PM MAIL ICQ   Вверх
*eug*
Дата 17.9.2003, 16:44 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Шустрый
*


Профиль
Группа: Участник
Сообщений: 119
Регистрация: 17.7.2003

Репутация: нет
Всего: нет



MuToGeN
А как этого добиться если сайт размещён не у меня а на удалённом хостинге?
PM MAIL   Вверх
MuToGeN
Дата 17.9.2003, 16:59 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Лесник
****


Профиль
Группа: Модератор
Сообщений: 4379
Регистрация: 15.8.2002
Где: Москва

Репутация: нет
Всего: 32



Проанализировать, как дела с системой разграничения прав, попробывать влезть в чужую директорию, ухватить что-нить cat'ом, если отдаст - то менять хостинг, если нет, то все ОК. Конечно, от админов хостинга не скроешься... Но, поверь, зачастую им этого нафиг не надо.


--------------------
Three pings for the token rings,
Five pings for the UNIX machines,
Hundred pings for the broken links,
One special ping to check them all
Through Simple Network Management Protocol!
PM MAIL ICQ   Вверх
MuToGeN
Дата 17.9.2003, 17:00 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Лесник
****


Профиль
Группа: Модератор
Сообщений: 4379
Регистрация: 15.8.2002
Где: Москва

Репутация: нет
Всего: 32



ЗЫ Скажи, какой хостинг, авось, что-нить подскажу.


--------------------
Three pings for the token rings,
Five pings for the UNIX machines,
Hundred pings for the broken links,
One special ping to check them all
Through Simple Network Management Protocol!
PM MAIL ICQ   Вверх
*eug*
Дата 17.9.2003, 21:45 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Шустрый
*


Профиль
Группа: Участник
Сообщений: 119
Регистрация: 17.7.2003

Репутация: нет
Всего: нет



MuToGeN
Хостинг местный ты его вряд-ли знаешь. Так что по-советуете с защитой делать, отдать на откуп админамconfused.gif?
PM MAIL   Вверх
Nobody
Дата 17.9.2003, 21:53 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 838
Регистрация: 25.8.2003
Где: Россия, Москва

Репутация: нет
Всего: 16



*eug*
Админ в любом случае может ВСЁ. Поэтому, сопротивление бесполезно smile.gif Уж базу-то он может посмотреть даже не напрягаясь.


--------------------
Алгоритм помещения вопросов на форуме
Выражаем спасибо вот ТАК
Use the Source, Luke!
PM MAIL WWW ICQ   Вверх
*eug*
Дата 17.9.2003, 21:54 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Шустрый
*


Профиль
Группа: Участник
Сообщений: 119
Регистрация: 17.7.2003

Репутация: нет
Всего: нет



MuToGeN
Хостинг местный ты его вряд-ли знаешь. Так что по-советуете с защитой делать, отдать на откуп админамconfused.gif?
PM MAIL   Вверх
NightGoblin
Дата 17.9.2003, 21:54 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
***


Профиль
Группа: Участник Клуба
Сообщений: 1021
Регистрация: 24.11.2002
Где: 127.0.0.1

Репутация: нет
Всего: 11



Лучше всего иметь собственный хост, на котором ты сам - админ smile.gif


--------------------
Kernel panic: /dev/null overflow!
GCS/IT/MU/O d-@ s: a- C++$>++++$ ULSB(+++) P+++ L+++>++++ !E W++(-) N o? K w-- O? M>+ V? PS+ PE Y+ PGP+>+++ t- 5 X+ R- !tv b+ DI+ D+ G e++ h--- r++ y?
B4F1 54B6 8738 26CD 5125 0581 B923 9273 FE59 1981
PM MAIL WWW ICQ   Вверх
*eug*
Дата 17.9.2003, 22:18 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Шустрый
*


Профиль
Группа: Участник
Сообщений: 119
Регистрация: 17.7.2003

Репутация: нет
Всего: нет



NightGoblin
Где ж его взять, толькоconfused.gif
PM MAIL   Вверх
Nobody
Дата 18.9.2003, 17:07 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 838
Регистрация: 25.8.2003
Где: Россия, Москва

Репутация: нет
Всего: 16



*eug* Не парься. Если админ - не ты, значит он сможет залезть туда, чего бы ты не делал.


--------------------
Алгоритм помещения вопросов на форуме
Выражаем спасибо вот ТАК
Use the Source, Luke!
PM MAIL WWW ICQ   Вверх
*eug*
Дата 20.9.2003, 17:16 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Шустрый
*


Профиль
Группа: Участник
Сообщений: 119
Регистрация: 17.7.2003

Репутация: нет
Всего: нет



Ну и на этом спасибо
Nobody
PM MAIL   Вверх
HalkaR
Дата 20.9.2003, 17:37 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Пуфыстый назгул
****


Профиль
Группа: Экс. модератор
Сообщений: 2132
Регистрация: 8.12.2002
Где: В Москве

Репутация: нет
Всего: 42



*eug*, ты в этой базе что хранишь? Секрет производствачитого спирта из табуретки?
Если нет, то вряд ли кому-то понадобится взламывать твою базу. Если же ты хранишь, что-то важное, то лучше перейти на надежный (что как правило означает - дрогой) хостинг.

Гораздо более вероятно, что через какую-нибудь дыру в твоих скриптах сломают сервер на котором у тебя сайт.
PM MAIL   Вверх
*eug*
Дата 21.9.2003, 08:29 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Шустрый
*


Профиль
Группа: Участник
Сообщений: 119
Регистрация: 17.7.2003

Репутация: нет
Всего: нет



HalkaR
А на надёжном хостинге, где гарантии безопасностиconfused.gif?
PM MAIL   Вверх
Ответ в темуСоздание новой темы Создание опроса
Правила форума "Perl: CGI программирование"
korob2001
sharq
  • В этом разделе обсуждаются вопросы относящиеся только к CGI программированию
  • Если ваш вопрос не относится к системному или CGI программированию, задавайте его в общем разделе
  • Если ваш вопрос относится к системному программированию, задавайте его здесь
  • Интерпретатор Perl можно скачать здесь ActiveState, O'REILLY, The source for Perl
  • Справочное руководство "Установка perl-модулей", качать здесь


Если Вам понравилась атмосфера форума, заходите к нам чаще! С уважением, korob2001, sharq.

 
0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
« Предыдущая тема | Perl: разработка для Web | Следующая тема »


 




[ Время генерации скрипта: 0.0645 ]   [ Использовано запросов: 22 ]   [ GZIP включён ]


Реклама на сайте     Информационное спонсорство

 
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности     Powered by Invision Power Board(R) 1.3 © 2003  IPS, Inc.