Как защитить MySQL базу данных от админов?

spideful
На сайте с 02.07.2005
Offline
33
1308

Было ли у кого-нибудь что админы сервера воровали базу данных? Что можно предпринять для её защиты?

DI
На сайте с 03.01.2007
Offline
123
#1

Передать ее админам, которым доверяешь. Или самому стать админом сервера.

Высказывание идиотского утверждения требует на порядок меньше усилий, чем его последовательное и обоснованное опровержение и более того, иногда это опровержение вообще невозможно. © (http://zhurnal.lib.ru/s/shapiro_m_a/raspidiota.shtml)
F
На сайте с 03.10.2006
Offline
160
#2
spideful:
Было ли у кого-нибудь что админы сервера воровали базу данных? Что можно предпринять для её защиты?

А как Вы себе это представляете? Если у кого-то есть доступ к БД, то человек в любом случае сможет просматривать информацию. Конечно, если у Вас в БД суперсекретная информация из Пентагона, то можно зашифровать данные каким-то алгоритмом, но это увеличит нагрузки на сервер и Вам придётся переделать программный код, который отвечает за работу с БД. Также, будьте готовы к тому, что от некоторых функций нужно будет отказатся (например, поиск по информации в БД).

Как уже было сказано, наиболее нормальным выходом будет самостоятельное администрирование или нормальный админ, которому доверяешь.

Progr@mmer\.
На сайте с 14.10.2007
Offline
44
#3

Вы, батенька, случаем параноей в детстве не болели?

Вашей девушке не хватает романтики? Черпните её на сайте «Я Люблю Романтику» (http://iloveromantics.ru/). Романтический форум (http://forum.iloveromantics.ru/) для отдыха от нудной работы.
P
На сайте с 10.03.2008
Offline
168
#4
Progr@mmer.:
Вы, батенька, случаем параноей в детстве не болели?

+1 Забавно слышать вопросы вроде "как защитить мой html код"? "А как мои яваскрипты?!".

ТС, админам до вашей базы как Шандыбину до перхоти.

furamag:
у Вас в БД суперсекретная информация из Пентагона

На самом деле пентагон хостится на фествдс и имеют трехзначный пароль 🚬

Kolyaj
На сайте с 28.03.2006
Offline
69
#5
furamag:
Конечно, если у Вас в БД суперсекретная информация из Пентагона, то можно зашифровать данные каким-то алгоритмом, но это увеличит нагрузки на сервер и Вам придётся переделать программный код, который отвечает за работу с БД. Также, будьте готовы к тому, что от некоторых функций нужно будет отказатся (например, поиск по информации в БД).

А потом будет вопрос "Как защитить базу от программера, который писал ее защиту от админа?".

K
На сайте с 12.07.2006
Offline
295
Kpd
#6
spideful:
Было ли у кого-нибудь что админы сервера воровали базу данных?

В разделе "хостинг" были сообщения о том, как хостер увел базу клианта.

spideful:
Что можно предпринять для её защиты?

Не брать супермега(дешевые) хостинги, не экономить на наемных работниках (если таковые есть в проекте).

bol@n
На сайте с 03.07.2005
Offline
101
#7
Kolyaj:
А потом будет вопрос "Как защитить базу от программера, который писал ее защиту от админа?".

Лучше сразу замуровать в системном блоке, иначе придется искать кто сделает защиту от того, кто писал защиту от программера, который писал защиту от админа :)

artlaboda
На сайте с 21.03.2008
Offline
12
#8

Налетели все :)

spideful, воровали базу данных чего? Если базу паролей — можно просто шифровать в md5. Вещь. Проверено опытом. Ключи можно генерировать самому, желательно 3-4 байта, чтобы по словарю подобрать было невозможно.

Shellenberg
На сайте с 30.05.2008
Offline
47
#9

Интерсно! А как же тогда работать, если не доверять своим админам?

Предложение зебест - стать самому суперадмином!

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий