[room] доступ к БД из вне - секюрность

Eugene Prokopiev =?iso-8859-1?q?prokopiev_=CE=C1_stc=2Edonpac=2Eru?=
Пт Апр 20 09:07:11 MSD 2007


Serge пишет:
> Возникла такая проблемма:
> Есть  распределенная БД. Контент в этой БД очЕнь важный.
> Нужно реализовать доступ к этой БД из вне, одновременно обезпечивая 
> безопасность контента от деструктивных действий (несанкционированного 
> доступа).
> Вопрос:
> 1) Какими средствами можно организовать доступ к БД из вне
> (пока в голову приходит организовать какой то web интерфейс)
> 2) Какими средствами можно реализовать защиту контента БД при доступе из вне
> 
> Может быть кто то реализовывал что то подобное. Мне интерестно будет услышать 
> любое Ваше мнение и рекомендации по моему вопросу.
> Заранее благодарен за ответ.	

Пользователи БД знают, что такое SQL? ;)

Если нет (либо это знание им не нужно), то писать/использовать 
какую-либо морду к БД (не обязательно web) необходимо в любом случае, 
даже если удаленного доступа не предполагается. Если морда все-таки web, 
достаточно будет ssl + нормально ее написать, защитившись от sql 
injection и т.д. Если не web, то нормально писать нужно все равно, но 
шифровать придется левыми средствами (ssh, vpn, ...)

Если пользователи знают о SQL, то нужно попробовать использовать 
средства СУБД (например, многие умеют ssl), а если не выйдет, то 
использовать левые средства.

-- 
С уважением, Прокопьев Евгений




Подробная информация о списке рассылки smoke-room