ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Защита сетевых баз данных
  #1  
Старый 08.10.2009, 19:47
Аватар для ibz07
ibz07
Новичок
Регистрация: 28.09.2009
Сообщений: 5
Провел на форуме:
17158

Репутация: -5
По умолчанию Защита сетевых баз данных

Какими способами можно защитить сетевую базу данных:
- Шифровкой паролей;
- На веб-сайтах фильтровать переменные;
- Запретить пользователю делать запросы к таблице с паролями;
Еще какими способами?
Меня интересует MySQL

Последний раз редактировалось ibz07; 08.10.2009 в 19:59..
 
Ответить с цитированием

  #2  
Старый 08.10.2009, 19:49
Аватар для edge911
edge911
Участник форума
Регистрация: 21.02.2009
Сообщений: 228
Провел на форуме:
2175726

Репутация: 368
По умолчанию

Цитата:
BlackSun забудь об этом разделе как о страшном сне
вот что у тебя в репе написано((
 
Ответить с цитированием

  #3  
Старый 08.10.2009, 19:59
Аватар для ibz07
ibz07
Новичок
Регистрация: 28.09.2009
Сообщений: 5
Провел на форуме:
17158

Репутация: -5
По умолчанию

Цитата:
Сообщение от edge911  
вот что у тебя в репе написано((
В репе нету ответа.
 
Ответить с цитированием

  #4  
Старый 08.10.2009, 21:37
Аватар для [Raz0r]
[Raz0r]
Members of Antichat - Level 5
Регистрация: 25.02.2007
Сообщений: 495
Провел на форуме:
3244717

Репутация: 1980
Отправить сообщение для [Raz0r] с помощью ICQ
По умолчанию

Вопрос плохо сформулирован: имеется в виду защита от SQL-инъекций или разграничение прав доступа пользователей базы данных?
Если первое, то в общих словах фильтровать входящие данные, можно также пустить все запросы через GreenSQL.
Если второе, то переместить таблицу с паролями в базу данных, доступной только для привилегированного пользователя.
 
Ответить с цитированием

  #5  
Старый 08.10.2009, 21:42
Аватар для Qwazar
Qwazar
Leaders of Antichat - Level 4
Регистрация: 02.06.2005
Сообщений: 1,411
Провел на форуме:
10605912

Репутация: 4693


По умолчанию

И третье, закрыть доступ к БД для всех кроме локалхоста и/или сервера с сайтом.
__________________
Я отдал бы немало за пару крыльев,
Я отдал бы немало за третий глаз
За руку на которой четырнадцать пальцев
Мне нужен для дыхания другой газ..

Мой блог:http://qwazar.ru/.
 
Ответить с цитированием

  #6  
Старый 08.10.2009, 22:57
Аватар для ettee
ettee
Administrator
Регистрация: 12.10.2006
Сообщений: 466
Провел на форуме:
17234747

Репутация: 5170
По умолчанию

Тема: Основная концепция настроек безопасности сервера

Общие условия:
  • Выполнять запуск под уникальными UID/GID.
  • Учетная запись администратора должна отличаться от стандартного "имени" и иметь сложный/индивидуальный пароль.
  • Разрешать лишь необходимые модули.
  • Полное отсутствие учетных записей с анонимным, либо тестовым доступом.
  • Файлы конфигурации должны применяться по возможности для сведения атак к минимуму.
  • Использование chrooted среды.
  • Доступ должен осуществляться через межсетевой экран.
  • Контроль средств администратирования БД.
  • Фильтрация всех запросов и их содержания со стороны клиента.
  • Доступ к БД должен осуществляться локально.
  • При работе (будь то администратирование, либо удаленное резервирование) с БД данные не должны передаваться в открытом формате.
  • Изменение, удаление используемых по стандарту таблиц, префиксов в БД способных скомпромитировать систему.
 
Ответить с цитированием

  #7  
Старый 09.10.2009, 15:34
Аватар для smth
smth
Новичок
Регистрация: 14.09.2009
Сообщений: 8
Провел на форуме:
21921

Репутация: 4
По умолчанию

Я бы добавил, что если СУБД используется одновременно несколькими сервисами/сайтами, то под каждый сервис/сайт использовать отдельную учетную запись с максимально ограниченными и минимально необходимыми правами доступа к СУБД.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Перехват данных, кто, где и как? GreenBear Чужие Статьи 1 16.12.2006 16:43
Перехват данных: кто, где и как И.Г. Мировые новости 0 03.12.2006 22:46
Защита информации против защиты данных dinar_007 Мировые новости 0 26.02.2006 20:02
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ