Miten suojataan palvelimella oleva tietokanta ja siellä olevat tiedot tehokkaasti. Palvelussa, jonka teen käytetään sisäänkirjautumista ja olen ajatellut salasanat suojata sertifikaatilla (https). Kannattaisiko kaikki sivuston liikenne suojata sertifikaatilla?
Tietokannan suojaus
3
259
Vastaukset
- Ei
Ei
- 16112011
Joitakin perusasioita palvelintietokannoista ja niiden suojauksesta:
1. Palvelimen käyttöjärjestelmä, webbipalvelinohjelmisto (esim Apache/PHP) ja tietokantapalvelinohjelmisto (esim mySQL) on ajan tasalla (päivitetty) ja oikein konfiguroitu (konfigurointitiedot ja tiedostot ei saa näkyä ulospäin), turhat palvelut pois käytöstä ja palomuuri käytössä (tietokanta-aksessi sallittu vain webbipalvelimen kautta)
2. Hakemisto ja tiedosto-oikeudet on asetettu mahdollisimman turvallisiksi huomioiden webbi- ja tietokantapalvelimen ajo-oikeudet (käyttäjätunnukset)
3. Tietokannan käyttäjät/oikeudet asetettu niin, että oikeudet tauluihin on rajattu , joka tapauksessa vain admin-käyttäjä täysillä oikeuksilla kantaan, kunnolliset tilit ja salasanat (käyttäjien salasanoja ei säilytetä selväkielisinä vaan hashattyinä ja mahdollisesti vielä suolattuina)
4. Tietokannan SQL-lauseet on oikein suunniteltu: syöttötiedoille tarkistukset, mielellään prepared-statement tai stored-proseduurit käyttöön (=SQL-injektioiden esto, tähän on valmiita testitapauksia, millä tätä voi testata)
5. SSL (https) suojaus sessioille (käyttäjätiedot kulkee salattuna)
6. Palvelimen mirrorointi/duplikointi jos halutaan 100% käytettävyys
7. Tietokannalle on backup-suunnitelma ja sitä noudatetaan
8. Tarvittaessa logataan kantaan käyttäjien yhteydenotot ml. IP - Suojauksesta
Kiitos vastauksista!
Ketjusta on poistettu 0 sääntöjenvastaista viestiä.
Luetuimmat keskustelut
- 1034280
Miksi juuri vasemmiston puolelta tulee niin paljon luusereita, kelapummeja jne.
Tämä asia ihmetyttää suuresti.813514Putin lähti takki auki sotaan....
Luuli, että kolmessa päivässä hoidetaan, nyt on mennyt 3,5 vuotta eikä voitosta tietoakaan. Kaiken lisäksi putin luuli,763121SDP ylivoimainen ykkönen
En ole koskaan viitsinyt käydä äänestämässä, mutta nyt SDP:n etumatka on niin kutkuttava, että pakkohan se on vaivautua.822576Suomalainen lähti ilman takkia sotaan
Malli oli "kajander", johon kuului pelkästään kokardi, ja sotilaan itse metsästä katkoma puukeppi ryssien huitomiseen.52376Polttomoottoriauto on köyhän merkki
Kun ei ole varaa ostaa sähköautoa, niin joutuu köyhän autoa käyttämään.2112202Patteriauton ovia ei saatu auki - kuljettaja koki hirvittävän kuoleman!
”Oviongelma johti kuskin kuolemaan kolarissa – tämä ratkaisu saatetaan kieltää kokonaan Sivulliset pyrkivät tempomaan a302111- 41900
- 95878
- 52796