Модераторы: skyboy, MoLeX, Aliance, ksnk
  

Поиск:

Ответ в темуСоздание новой темы Создание опроса
> Шифрование данных в MySQL, Какреализовать? 
:(
    Опции темы
capitan
Дата 8.4.2009, 12:44 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 602
Регистрация: 27.2.2005
Где: Москва

Репутация: 2
Всего: 13



Собственно вопрос в сабже. Есть ли возможность шифрования данных, которые лежат в MySQL. Чтобы даже если базу угнали,- не смогли ею воспользоваться. Подскажите откуда копать, может кто работал в этом направлении. Заранее спасибо.
PM MAIL WWW ICQ   Вверх
skyboy
Дата 8.4.2009, 13:37 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


неОпытный
****


Профиль
Группа: Модератор
Сообщений: 9820
Регистрация: 18.5.2006
Где: Днепропетровск

Репутация: 14
Всего: 260



под "угоном" ты понимаешь наличие SQL-дампа или физическое копирование файлов с БД?
PM MAIL   Вверх
capitan
Дата 8.4.2009, 15:14 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 602
Регистрация: 27.2.2005
Где: Москва

Репутация: 2
Всего: 13



skyboy,  а разве есть существенная разница как "угнать" , слить дампом или скопипастить файлы? Для начала хотелось бы обезопаситься от обычного дампа.

P.S. Шифрование в mysql методом AES - не подходит, т.к. считаем что хакер залил на сервер шелл и через него работает. Т.е. ему ничего не стоит посмотреть класс для работы с базой и вытащить оттуда пароль, с помощью которого все шифруется.

Это сообщение отредактировал(а) capitan - 8.4.2009, 15:27
PM MAIL WWW ICQ   Вверх
awers
Дата 8.4.2009, 15:30 (ссылка) |  (голосов:1) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
***


Профиль
Группа: Участник
Сообщений: 1465
Регистрация: 22.3.2006
Где: Россия, Таганрог

Репутация: нет
Всего: 31



capitan, может тогда стоит защитить сервер а не mysql?

PM MAIL WWW ICQ Skype   Вверх
capitan
Дата 8.4.2009, 16:14 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 602
Регистрация: 27.2.2005
Где: Москва

Репутация: 2
Всего: 13



awers,  Нет ничего совершенного. Скрипт может оказаться дырявым, через который получат доступ к серверу. Вот на этот случай хотелось бы обезопасить данные. Как вариант я закодировал зендом конфиг. Но! есть дезендеры, т.ч. это тоже сильно не поможет. Попытался найти патч к Ion Cube PHP Encoder - не нашел. Вроде его пока нельзя раскодировать. Может у кого есть рабочий? 

Это сообщение отредактировал(а) capitan - 8.4.2009, 16:17
PM MAIL WWW ICQ   Вверх
awers
Дата 8.4.2009, 17:40 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
***


Профиль
Группа: Участник
Сообщений: 1465
Регистрация: 22.3.2006
Где: Россия, Таганрог

Репутация: нет
Всего: 31



capitan, твои же слова "нет ничего совершенного". Сегодня декодера нет - завтра есть. И вся работа на смарку. 

Совет: пишите не дыряво. Конфигурируйте по-человечески сервер. И будет вам счастье =)

Добавлено через 54 секунды
Цитата(capitan @  8.4.2009,  17:14 Найти цитируемый пост)
Как вариант я закодировал зендом конфиг.

и как это поможет от сливания дампа? Тогда надо юзать оракл. Там имхо интереснне всё.
PM MAIL WWW ICQ Skype   Вверх
capitan
Дата 8.4.2009, 23:02 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 602
Регистрация: 27.2.2005
Где: Москва

Репутация: 2
Всего: 13



Цитата(awers @  8.4.2009,  17:40 Найти цитируемый пост)
и как это поможет от сливания дампа?

Там лежит логин/пароль к базе. 

PM MAIL WWW ICQ   Вверх
  
Ответ в темуСоздание новой темы Создание опроса
0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
« Предыдущая тема | PHP: Базы Данных | Следующая тема »


 




[ Время генерации скрипта: 0.0869 ]   [ Использовано запросов: 22 ]   [ GZIP включён ]


Реклама на сайте     Информационное спонсорство

 
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности     Powered by Invision Power Board(R) 1.3 © 2003  IPS, Inc.