Miten suojataan palvelimella oleva tietokanta ja siellä olevat tiedot tehokkaasti. Palvelussa, jonka teen käytetään sisäänkirjautumista ja olen ajatellut salasanat suojata sertifikaatilla (https). Kannattaisiko kaikki sivuston liikenne suojata sertifikaatilla?
Tietokannan suojaus
3
270
Vastaukset
- Ei
Ei
- 16112011
Joitakin perusasioita palvelintietokannoista ja niiden suojauksesta:
1. Palvelimen käyttöjärjestelmä, webbipalvelinohjelmisto (esim Apache/PHP) ja tietokantapalvelinohjelmisto (esim mySQL) on ajan tasalla (päivitetty) ja oikein konfiguroitu (konfigurointitiedot ja tiedostot ei saa näkyä ulospäin), turhat palvelut pois käytöstä ja palomuuri käytössä (tietokanta-aksessi sallittu vain webbipalvelimen kautta)
2. Hakemisto ja tiedosto-oikeudet on asetettu mahdollisimman turvallisiksi huomioiden webbi- ja tietokantapalvelimen ajo-oikeudet (käyttäjätunnukset)
3. Tietokannan käyttäjät/oikeudet asetettu niin, että oikeudet tauluihin on rajattu , joka tapauksessa vain admin-käyttäjä täysillä oikeuksilla kantaan, kunnolliset tilit ja salasanat (käyttäjien salasanoja ei säilytetä selväkielisinä vaan hashattyinä ja mahdollisesti vielä suolattuina)
4. Tietokannan SQL-lauseet on oikein suunniteltu: syöttötiedoille tarkistukset, mielellään prepared-statement tai stored-proseduurit käyttöön (=SQL-injektioiden esto, tähän on valmiita testitapauksia, millä tätä voi testata)
5. SSL (https) suojaus sessioille (käyttäjätiedot kulkee salattuna)
6. Palvelimen mirrorointi/duplikointi jos halutaan 100% käytettävyys
7. Tietokannalle on backup-suunnitelma ja sitä noudatetaan
8. Tarvittaessa logataan kantaan käyttäjien yhteydenotot ml. IP - Suojauksesta
Kiitos vastauksista!
Ketjusta on poistettu 0 sääntöjenvastaista viestiä.
Luetuimmat keskustelut
Riikka runnoo! Uutta velkaa tänä vuonna 17 mrd. euroa
Tirsk. Nyt kyllä hihityttää kuin pientä eläintä. Riikka takoo maailmanennätyksiä tasaiseen tahtiin. " [Riikka] joutuu907424Jens Ihlen (ex Kukka) poika todistaa oikeudessa
10:49 "Välit ovat olemattomat" Minkälainen isäsi ja sinun välinen suhde on tällä hetkellä? "Minulla ei ole minkäännäkö2227285K-kaupassa on mukava käydä, kun ei tarvitse katsella köyhiä
vasemmistolaisia, joista monet myös varastavat. Mielellään maksaa vähän enemmän tuotteista K-kaupassa, jotka ovat paljon1355020Suomeen ei kuulu ihmiset jotka ei halua kätellä toisia ihmisiä, koska tämä on vääräuskoinen
Nainen joka ei halunnut kätellä Stubbia on selvästi ääripään muslimi, eli sitä sakkia josta niitä ongelmia koituu. Ulos1204663PS:n Purra teki -JÄTTI-VELAT
* * PS:n Purra teki -JÄTTI-VELAT - ! ja jätti MaksuHuolet -Kansan Maksettavaksi -! *394530Suomessa on ollut suurtyöttömyyttä ennenkin, ja lääkäriin pääsee nykyäänkin
Täällähän oli jonkun sekopään(vas.) juttu, että ennen ei ollut työttömyyttä ja lääkäriin pääsi. Siihen alkoi tietysti ko854245Kysymys: Kuinka moneen maahan neuvosto-venäjä on hyökännyt
viimeisten 90-vuoden aikana? Ja lähinnä on siis kyse neuvosto-venäjän naapurimaista - kuten Suomesta. Lista on huomatta1114040- 1581684
Nainen, sanotaan että totuus tekee kipeää
Ehkä mutta se voi olla myös se kaikkein kamalin asia kohdata. Kuplassa on turvallista, kun tietää vähemmän on helpompi.91449Valtio lopettaa pienituloisten perheiden kylpylälomien tukemisen
Pienituloiset suomalaiset ovat voineet vuosikymmenten ajan hakea tuettuja lomia terveydellisin, sosiaalisin ja taloudell2321300