![]() |
Модераторы: skyboy, MoLeX, Aliance, ksnk |
![]() ![]() ![]() |
|
capitan |
|
|||
![]() Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 602 Регистрация: 27.2.2005 Где: Москва Репутация: 2 Всего: 13 |
Собственно вопрос в сабже. Есть ли возможность шифрования данных, которые лежат в MySQL. Чтобы даже если базу угнали,- не смогли ею воспользоваться. Подскажите откуда копать, может кто работал в этом направлении. Заранее спасибо.
|
|||
|
||||
skyboy |
|
|||
неОпытный ![]() ![]() ![]() ![]() Профиль Группа: Модератор Сообщений: 9820 Регистрация: 18.5.2006 Где: Днепропетровск Репутация: 14 Всего: 260 |
под "угоном" ты понимаешь наличие SQL-дампа или физическое копирование файлов с БД?
|
|||
|
||||
capitan |
|
|||
![]() Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 602 Регистрация: 27.2.2005 Где: Москва Репутация: 2 Всего: 13 |
skyboy, а разве есть существенная разница как "угнать" , слить дампом или скопипастить файлы? Для начала хотелось бы обезопаситься от обычного дампа.
P.S. Шифрование в mysql методом AES - не подходит, т.к. считаем что хакер залил на сервер шелл и через него работает. Т.е. ему ничего не стоит посмотреть класс для работы с базой и вытащить оттуда пароль, с помощью которого все шифруется. Это сообщение отредактировал(а) capitan - 8.4.2009, 15:27 |
|||
|
||||
awers |
|
|||
![]() Эксперт ![]() ![]() ![]() Профиль Группа: Участник Сообщений: 1465 Регистрация: 22.3.2006 Где: Россия, Таганрог Репутация: нет Всего: 31 |
capitan, может тогда стоит защитить сервер а не mysql?
|
|||
|
||||
capitan |
|
|||
![]() Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 602 Регистрация: 27.2.2005 Где: Москва Репутация: 2 Всего: 13 |
awers, Нет ничего совершенного. Скрипт может оказаться дырявым, через который получат доступ к серверу. Вот на этот случай хотелось бы обезопасить данные. Как вариант я закодировал зендом конфиг. Но! есть дезендеры, т.ч. это тоже сильно не поможет. Попытался найти патч к Ion Cube PHP Encoder - не нашел. Вроде его пока нельзя раскодировать. Может у кого есть рабочий?
Это сообщение отредактировал(а) capitan - 8.4.2009, 16:17 |
|||
|
||||
awers |
|
|||
![]() Эксперт ![]() ![]() ![]() Профиль Группа: Участник Сообщений: 1465 Регистрация: 22.3.2006 Где: Россия, Таганрог Репутация: нет Всего: 31 |
capitan, твои же слова "нет ничего совершенного". Сегодня декодера нет - завтра есть. И вся работа на смарку.
Совет: пишите не дыряво. Конфигурируйте по-человечески сервер. И будет вам счастье =) Добавлено через 54 секунды и как это поможет от сливания дампа? Тогда надо юзать оракл. Там имхо интереснне всё. |
|||
|
||||
capitan |
|
|||
![]() Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 602 Регистрация: 27.2.2005 Где: Москва Репутация: 2 Всего: 13 |
||||
|
||||
![]() ![]() ![]() |
0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей) | |
0 Пользователей: | |
« Предыдущая тема | PHP: Базы Данных | Следующая тема » |
|
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности Powered by Invision Power Board(R) 1.3 © 2003 IPS, Inc. |