Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> szyfrowanie polaczenia
g0blin
post
Post #1





Grupa: Zarejestrowani
Postów: 29
Pomógł: 0
Dołączył: 2.03.2003
Skąd: Tarnów

Ostrzeżenie: (0%)
-----


Zwracam sie do was z malym problemem, potrzebuje umiescic strone na oddzielnym serwerze znajdujacym sie w innej sieci. Serwer web jest przylaczony do jednej z sieci osiedlowych wiec istnieje mozliwosc sniffingu (teoretycznie switche powinny uchronic przed nastoletnimi chakierami ale 100% pewnosci nie ma). Czy jest jakas mozliwosc uchronienia loginu i hasla do bazy (tresc juz pzresylanych danych juz nie jest taka wazna) aby uniknac nieprzyjemnej sytuacji gdzie ktos moglby nawet kasowac zawartosc tabel :/
Z gory dziekuje za wszystkie rady
Go to the top of the page
+Quote Post
 
Start new topic
Odpowiedzi (1 - 3)
1r0n
post
Post #2





Grupa: Zarejestrowani
Postów: 2
Pomógł: 0
Dołączył: 20.03.2002
Skąd: Nowy Dwór Mazowiecki

Ostrzeżenie: (0%)
-----


Nie wiem czy dobrze zrozumialem twoje pytanie.. ale jesli chodzi ci udostepnianie bazy od strony serwera bazy danych to chyba sprawa jest prosta.. i zalezy od odpowiedniej jej konfiguracji..

Mozesz dodac se jakiegos usera i dac mu jakies uprawnienia... mozesz tez ustalic z jakiego hosta moze sie laczyc.. praktycznie mozesz wszystko...

Podpowiem ci ze jak chesz dodac takiego usera albo zalozyc haslo na aktualnego to musisz wejsc na swoja baze... wybrac baze danych o nazwie "mysql" a potem ustawic odpowiednie rekordy w tabeli o nazwie "user"...

Pozdrawiam!!
Go to the top of the page
+Quote Post
scanner
post
Post #3





Grupa: Zarząd
Postów: 3 503
Pomógł: 28
Dołączył: 17.10.2002
Skąd: Wrocław




http://www.mysql.com/doc/en/Secure_basics.html

Primo: tak jak podpowiedział 1r0n - ustaw dla konkretnego użytkownika możliwośc łączenia się tylko z określonych hostów (+localhost oczywiście).
Osobiście innych sposobów nie znam.
Go to the top of the page
+Quote Post
dragossani
post
Post #4





Grupa: Przyjaciele php.pl
Postów: 398
Pomógł: 0
Dołączył: --
Skąd: Poznań

Ostrzeżenie: (0%)
-----


Tak jak zasugerował Scanner, trzeba puścić MySQL po SSL'u - to najskuteczniejsza metoda. Od wersji 4.0 MySQL ma wbudowaną obsługę SSL (wcześniej trzeba było się bawić w tunelowanie - to też da się zrobić). Wszystkie informacje są w manualu: raz, dwa, trzy. 8)
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
2 Użytkowników czyta ten temat (2 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 22.08.2025 - 21:49