Реклама на сайте Advertise with us

Шифрование БД SQL и других данных на своем хостинге?

Расширенный поиск по форуму
 
Новая тема Новая тема   
Автор
Поиск в теме:



С нами с 05.09.07
Сообщения: 15

Ссылка на сообщениеДобавлено: 16/12/07 в 18:36       Ответить с цитатойцитата 

Стоит такая задача.

Подскажите возможно ли вообще зашифровать полностью или частично БД SQL и другие подобные данные на хостинге?
В частности от возможности "грабежа" самими админами?

Т.е чтобы даже при копировании моих БД с хостинга. Было не возможным изьять какие либо данные без знания ключа.

0
 



С нами с 25.01.07
Сообщения: 257
Рейтинг: 262

Ссылка на сообщениеДобавлено: 16/12/07 в 19:23       Ответить с цитатойцитата 

Ну оракл могет. вопрос в другом.
Чтобы база работала - она должна быть запущенна. Раз она будет запущена - значит к ней по любому будет доступ для приложения.
Раз он будет у приложения - значит он будет и у твоих админов.

Вывод. Шифрование - хуйня. Важен надежный персонал. icon_smile.gif

0
 

programmer

С нами с 08.12.02
Сообщения: 7607
Рейтинг: 5752

Ссылка на сообщениеДобавлено: 16/12/07 в 19:45       Ответить с цитатойцитата 

гипотетически тоже вопрос интересовал.
увольняется админ - пассы меняют вообще - до рута там?
или нифига?

крипта на ByBit

0
 

саблезубый кролик

С нами с 02.07.05
Сообщения: 2966
Рейтинг: 993

Ссылка на сообщениеДобавлено: 16/12/07 в 20:13       Ответить с цитатойцитата 

Конечно меняют. Есть ишо вариант использования ключей но это для продвинутых icon_smile.gif

.

0
 



С нами с 28.02.03
Сообщения: 8532
Рейтинг: 1609

Ссылка на сообщениеДобавлено: 16/12/07 в 22:04       Ответить с цитатойцитата 

береш дедик меняеш пароли рутовый включительно

ивсе icon_smile.gif

Сдам место в подписи. Предложения в личку.

0
 



С нами с 05.09.07
Сообщения: 15

Ссылка на сообщениеДобавлено: 16/12/07 в 22:51       Ответить с цитатойцитата 

Цитата:
береш дедик меняеш пароли рутовый включительно


Хм, а что с дедика снять копию нельзя?
Нет я конечно понимаю, что на сервере возможностей больше. Я не специалист по администрированию.

Но меня по большей части интересуют механизмы сохранения информации на обычных хостингах.

Ну вот по примеру Zend, шифруется код.

0
 



С нами с 05.09.07
Сообщения: 15

Ссылка на сообщениеДобавлено: 16/12/07 в 22:58       Ответить с цитатойцитата 

brainstorm писал:
Ну оракл могет. вопрос в другом.
Чтобы база работала - она должна быть запущенна. Раз она будет запущена - значит к ней по любому будет доступ для приложения.
Раз он будет у приложения - значит он будет и у твоих админов.

Вывод. Шифрование - хуйня. Важен надежный персонал. icon_smile.gif


Боюсь врядли найдется персонал который не продаст Вас и вашу базу с потрохами при давлении или за 500 баксов в подарок.

Ну, а если к примеру БД формируется от клиента один раз, а далее она должна быть доступна только для меня?

Или к примеру часть БД свободна для доступа , часть базы шифруется и хранится на хосте, но прочитать могу ее только я при вводе ключа.
Возможен даже такой вариант, данные шифруются на хостинге, я преодически эти данные копирую на локал и с помощью ключа изымаю данные.

0
 

саблезубый кролик

С нами с 02.07.05
Сообщения: 2966
Рейтинг: 993

Ссылка на сообщениеДобавлено: 17/12/07 в 00:00       Ответить с цитатойцитата 

PinPay писал:
Но меня по большей части интересуют механизмы сохранения информации на обычных хостингах.

Толку от твоей шифровки данных. Если у тебя эта инфа как то отображается в человеческом виде значит используется обратимое шифрование (что может быть зашифровано то и расшифровано). Если тебя эта проблема интересует в теоретическом плане, то расширяй mysql_* функции делай там обмен ключами и шифровку/дешифровку данных - практически это неприменимо ввиду нагрузки от всего этого дела.

.

0
 



С нами с 11.06.03
Сообщения: 1266
Рейтинг: 950


Передовик Master-X (01.01.2008)
Ссылка на сообщениеДобавлено: 17/12/07 в 09:04       Ответить с цитатойцитата 

Не совсем правильно.
Если админы не имеют входа на сервак во время его работы (для чтения/выгрузки образа памяти), то шифровка данных на стэйбл сторэйдж очень даже помогает. Только ключ надо вводить каждый раз после ребута при старте системы/сервиса. В частности можно монтировать шифрованный раздел и не париться отдельно с базой/мазой. Другое дело, что никогда не может быть уверен пользователь, что ему предоставили натуральный дедик, а не виртуал. Тут колокэйшн отчасти может помочь.

0
 



С нами с 06.07.04
Сообщения: 476
Рейтинг: 512

Ссылка на сообщениеДобавлено: 17/12/07 в 09:16       Ответить с цитатойцитата 

Gourad писал:
Толку от твоей шифровки данных. Если у тебя эта инфа как то отображается в человеческом виде значит используется обратимое шифрование (что может быть зашифровано то и расшифровано). Если тебя эта проблема интересует в теоретическом плане, то расширяй mysql_* функции делай там обмен ключами и шифровку/дешифровку данных - практически это неприменимо ввиду нагрузки от всего этого дела.


Вообще-то в mysql штатные функции есть, посмотри например AES_DECRYPT в мануале.

0
 

XXX-Server.biz

С нами с 15.02.03
Сообщения: 9410
Рейтинг: 6676


Передовик Master-X (16.01.2008)
Ссылка на сообщениеДобавлено: 17/12/07 в 09:22       Ответить с цитатойцитата 

Sha писал:
Не совсем правильно.
Если админы не имеют входа на сервак во время его работы

в честь чего не имеют то? если есть физический доступ к серверу..

Хостинг от $0.05/Gb, VDS от 9$, Dedicated Servers от $49
Домены от 4.99$

0
 

XXX-Server.biz

С нами с 15.02.03
Сообщения: 9410
Рейтинг: 6676


Передовик Master-X (16.01.2008)
Ссылка на сообщениеДобавлено: 17/12/07 в 09:22       Ответить с цитатойцитата 

по сабжу - единственный вариант - установка сервера у себя в офисе )

Хостинг от $0.05/Gb, VDS от 9$, Dedicated Servers от $49
Домены от 4.99$

0
 



С нами с 28.02.03
Сообщения: 8532
Рейтинг: 1609

Ссылка на сообщениеДобавлено: 17/12/07 в 10:28       Ответить с цитатойцитата 

а вобше пользуйся крупными кампаниями эти точно не будут фигнейстродать

потомчто им имя дороже

Сдам место в подписи. Предложения в личку.

0
 

саблезубый кролик

С нами с 02.07.05
Сообщения: 2966
Рейтинг: 993

Ссылка на сообщениеДобавлено: 17/12/07 в 10:32       Ответить с цитатойцитата 

sonata писал:
Вообще-то в mysql штатные функции есть, посмотри например AES_DECRYPT в мануале.

Угу есть. Я и предложил ТС перегрузить mysql_* функции чтобы они работали с шифровкой, т.к. если мне память не изменяет библиотеки mysql_secure нету, а к каждому запросу писать ENCRYPT/DECRYPT излишний геморрой.

.

0
 



С нами с 28.02.03
Сообщения: 8532
Рейтинг: 1609

Ссылка на сообщениеДобавлено: 17/12/07 в 10:50       Ответить с цитатойцитата 

и вообще ну закодируешь ты базу

твои скрипты ее юзать будут значит они будут уметь ее рас кодировать вот через них и сопрут данные


допустим ты пошел дальше закодировал скрипты зендом
этот же зенд можно спокойно рас кодировать за оприделеную плату

так что тут надо отталкивала от стоимости данных в базе

если база стоит больше 1k $ то ее глупо держать на вертуале

Сдам место в подписи. Предложения в личку.

0
 



С нами с 22.06.05
Сообщения: 362
Рейтинг: 293

Ссылка на сообщениеДобавлено: 17/12/07 в 13:14       Ответить с цитатойцитата 

PinPay писал:
Т.е чтобы даже при копировании моих БД с хостинга. Было не возможным изьять какие либо данные без знания ключа.


как вариант: шифрованная БД на одном дедике, скрипты для работы с нею на другом.
дедики и админы - разные.

2do or not 2do?

0
 



С нами с 28.02.03
Сообщения: 8532
Рейтинг: 1609

Ссылка на сообщениеДобавлено: 17/12/07 в 13:58       Ответить с цитатойцитата 

идеальный вариант это

покупаеш сервак береш Collocation сам на него ставиш ось
вешаеш все проги

и сам его админеш

Сдам место в подписи. Предложения в личку.

0
 

Милитарист

С нами с 13.01.06
Сообщения: 677
Рейтинг: 569

Ссылка на сообщениеДобавлено: 17/12/07 в 14:29       Ответить с цитатойцитата 

Не все так плохо. smail10.gif
Теоретически "все можно сломать", практически же, определенные процедуры, продуманная архитектура базы данных и шифрование ключевых элементов помогут средневоспаленную параною успокоить.

0
 



С нами с 02.09.06
Сообщения: 598
Рейтинг: 613

Ссылка на сообщениеДобавлено: 18/12/07 в 00:55       Ответить с цитатойцитата 

PinPay писал:
Боюсь врядли найдется персонал который не продаст Вас и вашу базу с потрохами при давлении или за 500 баксов в подарок.

Это ж как жестко надо эксплуатировать админов чтобы они за 500 баксов слили все. )

0
 
Новая тема Новая тема   

Текстовая реклама в форме ответа
Заголовок и до четырех строчек текста
Длина текста до 350 символов
Купить рекламу в этом месте!


Перейти:  



Спонсор раздела Стань спонсором этого раздела!

Реклама на сайте Advertise with us

Опросы

Рецепт новогоднего блюда 2022



Обсудите на форуме обсудить (11)
все опросы »