Перейти до вмісту
Пошук в
  • Детальніше...
Шукати результати, які ...
Шукати результати в ...

безопасность базы данных


Kirillius7777

Recommended Posts

волнует взлом для доступа к mysql и получения клиентской базы.

пароли находятся в файле config.php. Что можно сделать для защиты, в том числе и от просмотра базы админом хостинга?

Надіслати
Поділитися на інших сайтах


Что можно сделать для защиты, в том числе и от просмотра базы админом хостинга?

ничего

кому нужно - войдет по рутом и просмотри все базы, которые есть на хостинге

Боитесь хостера - берите сервер, нанимайте админа, если сами не умеете.

В этом случае рутовый пароль будет у админа.

Но тут все проще: паспортные данные, прослушку в квартиру, бабушку в заложники... По ситуации, в общем.

Ах, да. В случае своего сервера еще сотрудники ДЦ будут иметь доступ к вашему серваку. И могут отключить его, забрать к себе в пыточную комнату и там пробовать слить базу данных.

Имейте ввиду

Надіслати
Поділитися на інших сайтах

А пароли пользователей хранятся где-либо в базе в открытом виде? Их вообще где-то увидеть можно?

в версиях до 1.5.4.х используются простые MD5 хэши. Если потратить некоторое время, то можно попробовать подобрать похожую последовательность символов (именно похожую, пароль расшифровать невозможно), в том числе не бесплатных серверах. А можно просто закодировать в MD 5 свой пароль и подсунуть в базу. А вот с версии 1.5.4.х используется MD 5 + SALT тут уже сложнее. И это правильно, хотя если забыл пароль, придется повозиться.
Надіслати
Поділитися на інших сайтах


  • 3 months later...

Так скажите, меня тоже данный вопрос давно интересует.

Я так понимаю, что гарантия есть, только при покупке выделенного сервера? А если VDS, VPS и тп?

Реально можно каким то образом защитить свою базу, от кражи и "просмотра" посторонними в том числе админами?

Надіслати
Поділитися на інших сайтах


Створіть аккаунт або увійдіть для коментування

Ви повинні бути користувачем, щоб залишити коментар

Створити обліковий запис

Зареєструйтеся для отримання облікового запису. Це просто!

Зареєструвати аккаунт

Вхід

Уже зареєстровані? Увійдіть тут.

Вхід зараз
  • Зараз на сторінці   0 користувачів

    • Ні користувачів, які переглядиють цю сторінку
×
×
  • Створити...

Important Information

На нашому сайті використовуються файли cookie і відбувається обробка деяких персональних даних користувачів, щоб поліпшити користувальницький інтерфейс. Щоб дізнатися для чого і які персональні дані ми обробляємо перейдіть за посиланням . Якщо Ви натиснете «Я даю згоду», це означає, що Ви розумієте і приймаєте всі умови, зазначені в цьому Повідомленні про конфіденційність.