![]() |
Защита сетевых баз данных
Какими способами можно защитить сетевую базу данных:
- Шифровкой паролей; - На веб-сайтах фильтровать переменные; - Запретить пользователю делать запросы к таблице с паролями; Еще какими способами? Меня интересует MySQL |
Цитата:
|
Цитата:
|
Вопрос плохо сформулирован: имеется в виду защита от SQL-инъекций или разграничение прав доступа пользователей базы данных?
Если первое, то в общих словах фильтровать входящие данные, можно также пустить все запросы через GreenSQL. Если второе, то переместить таблицу с паролями в базу данных, доступной только для привилегированного пользователя. |
И третье, закрыть доступ к БД для всех кроме локалхоста и/или сервера с сайтом.
|
Тема: Основная концепция настроек безопасности сервера
Общие условия:
|
Я бы добавил, что если СУБД используется одновременно несколькими сервисами/сайтами, то под каждый сервис/сайт использовать отдельную учетную запись с максимально ограниченными и минимально необходимыми правами доступа к СУБД.
|
| Время: 11:44 |