[room] доступ к БД из вне - секюрность
Eugene Prokopiev
=?iso-8859-1?q?prokopiev_=CE=C1_stc=2Edonpac=2Eru?=
Пт Апр 20 09:07:11 MSD 2007
Serge пишет:
> Возникла такая проблемма:
> Есть распределенная БД. Контент в этой БД очЕнь важный.
> Нужно реализовать доступ к этой БД из вне, одновременно обезпечивая
> безопасность контента от деструктивных действий (несанкционированного
> доступа).
> Вопрос:
> 1) Какими средствами можно организовать доступ к БД из вне
> (пока в голову приходит организовать какой то web интерфейс)
> 2) Какими средствами можно реализовать защиту контента БД при доступе из вне
>
> Может быть кто то реализовывал что то подобное. Мне интерестно будет услышать
> любое Ваше мнение и рекомендации по моему вопросу.
> Заранее благодарен за ответ.
Пользователи БД знают, что такое SQL? ;)
Если нет (либо это знание им не нужно), то писать/использовать
какую-либо морду к БД (не обязательно web) необходимо в любом случае,
даже если удаленного доступа не предполагается. Если морда все-таки web,
достаточно будет ssl + нормально ее написать, защитившись от sql
injection и т.д. Если не web, то нормально писать нужно все равно, но
шифровать придется левыми средствами (ssh, vpn, ...)
Если пользователи знают о SQL, то нужно попробовать использовать
средства СУБД (например, многие умеют ssl), а если не выйдет, то
использовать левые средства.
--
С уважением, Прокопьев Евгений
Подробная информация о списке рассылки smoke-room