Tietokannan suojaus

Suojauksesta

Miten suojataan palvelimella oleva tietokanta ja siellä olevat tiedot tehokkaasti. Palvelussa, jonka teen käytetään sisäänkirjautumista ja olen ajatellut salasanat suojata sertifikaatilla (https). Kannattaisiko kaikki sivuston liikenne suojata sertifikaatilla?

3

280

    Vastaukset

    Anonyymi (Kirjaudu / Rekisteröidy)
    5000
    • Ei

      Ei

    • 16112011

      Joitakin perusasioita palvelintietokannoista ja niiden suojauksesta:

      1. Palvelimen käyttöjärjestelmä, webbipalvelinohjelmisto (esim Apache/PHP) ja tietokantapalvelinohjelmisto (esim mySQL) on ajan tasalla (päivitetty) ja oikein konfiguroitu (konfigurointitiedot ja tiedostot ei saa näkyä ulospäin), turhat palvelut pois käytöstä ja palomuuri käytössä (tietokanta-aksessi sallittu vain webbipalvelimen kautta)

      2. Hakemisto ja tiedosto-oikeudet on asetettu mahdollisimman turvallisiksi huomioiden webbi- ja tietokantapalvelimen ajo-oikeudet (käyttäjätunnukset)

      3. Tietokannan käyttäjät/oikeudet asetettu niin, että oikeudet tauluihin on rajattu , joka tapauksessa vain admin-käyttäjä täysillä oikeuksilla kantaan, kunnolliset tilit ja salasanat (käyttäjien salasanoja ei säilytetä selväkielisinä vaan hashattyinä ja mahdollisesti vielä suolattuina)

      4. Tietokannan SQL-lauseet on oikein suunniteltu: syöttötiedoille tarkistukset, mielellään prepared-statement tai stored-proseduurit käyttöön (=SQL-injektioiden esto, tähän on valmiita testitapauksia, millä tätä voi testata)

      5. SSL (https) suojaus sessioille (käyttäjätiedot kulkee salattuna)

      6. Palvelimen mirrorointi/duplikointi jos halutaan 100% käytettävyys

      7. Tietokannalle on backup-suunnitelma ja sitä noudatetaan

      8. Tarvittaessa logataan kantaan käyttäjien yhteydenotot ml. IP

    • Suojauksesta

      Kiitos vastauksista!

    Ketjusta on poistettu 0 sääntöjenvastaista viestiä.

    Luetuimmat keskustelut

    1. Rakas

      Eihän se tietysti minulle kuulu, mutta missä sinä olet? 😠
      Ikävä
      54
      2768
    2. Pidit itseäsi liian

      Vanhana minulle? Niinkö?
      Ikävä
      61
      2611
    3. SDP:n lyhyt selviytymisopas

      1. Komitea on vastaus, oli kysymys mikä tahansa Jos maailma on muuttumassa tai jossain palaa, demari ei hätiköi. Ensin p
      Maailman menoa
      30
      2128
    4. Joko olet luovuttanut

      Mun suhteen?
      Ikävä
      63
      1907
    5. Haluaisitko oikeasti

      Vakavampaa välillemme vai tämäkö riittää
      Ikävä
      55
      1885
    6. Kiva kun SDP alkaa hallitsemaan Suomea

      Vanhat hyvät ajat taas palaavat ja kansa vaurastuu. Muistatteko vielä Sorsan aikakauden? Silloin Suomessa tehtiin jopa
      Maailman menoa
      34
      1597
    7. Mitä se olisi

      Jos sinä mies saisit sanoa kaivatullesi mitä vain juuri nyt. Ilman mitään seuraamuksia yms. Niin mitä sanoisit?
      Ikävä
      41
      935
    8. Toivoisitko

      Toivoisitko, että kaivattusi olisi introvertimpi tai extrovertimpi? Itsenäinen tai tarvitsisi enemmän apua/sinua? Osoit
      Ikävä
      111
      857
    9. Nanna Karalahti :Paljastus bisneksistä Jere Karalahden kanssa!

      Ottanut yhteyttä seiskalehden toimittajaan ja kertonut totuuden yhteisestä Herotreeni-nimisestä verkkovalmenuksesta.
      Kotimaiset julkkisjuorut
      123
      839
    10. Sotekeskus

      Aloite on hyvä, kiitokset siitä. Mutta jos olette yhtään seuranneet hyvinvointialueen kokouksia niin sehän on jo nuijit
      Ähtäri
      37
      814
    Aihe