Tietokannan suojaus

Suojauksesta

Miten suojataan palvelimella oleva tietokanta ja siellä olevat tiedot tehokkaasti. Palvelussa, jonka teen käytetään sisäänkirjautumista ja olen ajatellut salasanat suojata sertifikaatilla (https). Kannattaisiko kaikki sivuston liikenne suojata sertifikaatilla?

3

259

    Vastaukset

    Anonyymi (Kirjaudu / Rekisteröidy)
    5000
    • Ei

      Ei

    • 16112011

      Joitakin perusasioita palvelintietokannoista ja niiden suojauksesta:

      1. Palvelimen käyttöjärjestelmä, webbipalvelinohjelmisto (esim Apache/PHP) ja tietokantapalvelinohjelmisto (esim mySQL) on ajan tasalla (päivitetty) ja oikein konfiguroitu (konfigurointitiedot ja tiedostot ei saa näkyä ulospäin), turhat palvelut pois käytöstä ja palomuuri käytössä (tietokanta-aksessi sallittu vain webbipalvelimen kautta)

      2. Hakemisto ja tiedosto-oikeudet on asetettu mahdollisimman turvallisiksi huomioiden webbi- ja tietokantapalvelimen ajo-oikeudet (käyttäjätunnukset)

      3. Tietokannan käyttäjät/oikeudet asetettu niin, että oikeudet tauluihin on rajattu , joka tapauksessa vain admin-käyttäjä täysillä oikeuksilla kantaan, kunnolliset tilit ja salasanat (käyttäjien salasanoja ei säilytetä selväkielisinä vaan hashattyinä ja mahdollisesti vielä suolattuina)

      4. Tietokannan SQL-lauseet on oikein suunniteltu: syöttötiedoille tarkistukset, mielellään prepared-statement tai stored-proseduurit käyttöön (=SQL-injektioiden esto, tähän on valmiita testitapauksia, millä tätä voi testata)

      5. SSL (https) suojaus sessioille (käyttäjätiedot kulkee salattuna)

      6. Palvelimen mirrorointi/duplikointi jos halutaan 100% käytettävyys

      7. Tietokannalle on backup-suunnitelma ja sitä noudatetaan

      8. Tarvittaessa logataan kantaan käyttäjien yhteydenotot ml. IP

    • Suojauksesta

      Kiitos vastauksista!

    Ketjusta on poistettu 0 sääntöjenvastaista viestiä.

    Luetuimmat keskustelut

    1. MIksi suurin osa persuista on alkoholisteja?

      Tätä jäin pohdiskelemaan....
      Maailman menoa
      103
      4280
    2. 81
      3514
    3. Putin lähti takki auki sotaan....

      Luuli, että kolmessa päivässä hoidetaan, nyt on mennyt 3,5 vuotta eikä voitosta tietoakaan. Kaiken lisäksi putin luuli,
      Maailman menoa
      76
      3121
    4. SDP ylivoimainen ykkönen

      En ole koskaan viitsinyt käydä äänestämässä, mutta nyt SDP:n etumatka on niin kutkuttava, että pakkohan se on vaivautua.
      Maailman menoa
      82
      2576
    5. Suomalainen lähti ilman takkia sotaan

      Malli oli "kajander", johon kuului pelkästään kokardi, ja sotilaan itse metsästä katkoma puukeppi ryssien huitomiseen.
      Maailman menoa
      5
      2376
    6. Polttomoottoriauto on köyhän merkki

      Kun ei ole varaa ostaa sähköautoa, niin joutuu köyhän autoa käyttämään.
      Maailman menoa
      211
      2202
    7. Patteriauton ovia ei saatu auki - kuljettaja koki hirvittävän kuoleman!

      ”Oviongelma johti kuskin kuolemaan kolarissa – tämä ratkaisu saatetaan kieltää kokonaan Sivulliset pyrkivät tempomaan a
      Maailman menoa
      30
      2111
    8. Mies älä

      Odota enää vaan toimi. Pieni vinkkivitonen 🫰💥
      Ikävä
      41
      900
    9. Harmittaa ettei paluuta entiseen enää ole

      Paluuta entiseen ei ole koska pilasit kaiken.
      Ikävä
      95
      878
    10. Mä tiedän

      Että sä tiedät, että mä tiedän, että sä tiedät. Me molemmat tiedetään. Onko näin?
      Ikävä
      52
      796
    Aihe