|
2 / 2 / 1
Регистрация: 04.12.2012
Сообщений: 66
|
|
Безопасность БД30.05.2015, 21:48. Показов 1260. Ответов 5
Метки нет (Все метки)
Мне нужно реализовать максимальную безопасность информации в Базе Данных и доступ к ней через интернет.
Пока только такие идеи: 1. В .htaccess Закрыть доступ ВСЕМ IP, кроме определенных IP и к определенной папке. Те кто должен иметь доступ к информации на сайте должны иметь постоянный IP-адрес 2. Информацию в БД(mysql) хешировать (MD5 - есть, SHA-2 -пока не знаком) 3. Минимальная длина пароля в пределах от 12 до 14 символов. 4. Количество попыток ввода пароля или логина 3-5 попыток в час для 1ip. (или после исчерпания лимита ввода пароля или логина блокировка данного ip до выяснения причин.) 5. Капча(CAPTCHA) 6. Должны быть отключены все порты(включая FTP), кроме 80 или 81 порта. Дополните или исправьте список если что то упустил или не правильно написал.
0
|
|
| 30.05.2015, 21:48 | |
|
Ответы с готовыми решениями:
5
Безопасность Безопасность Безопасность сайта |
|
365 / 372 / 89
Регистрация: 01.12.2013
Сообщений: 1,629
|
||||
| 31.05.2015, 00:44 | ||||
|
1
|
||||
|
2 / 2 / 1
Регистрация: 04.12.2012
Сообщений: 66
|
|
| 31.05.2015, 09:49 [ТС] | |
|
1. Теоретически сервер на котором будет размещен сайт и БД будет моим.
2. Как можно реализовать защищенную передачу информации между сайтом и посетителем от сниффера средствами php и js??? пока есть идея что на стороне пользователя с помощью js кодируется и передается на сайт зашифрованная информация, а на сайте средставми php эта информация уже расшифровывается и записывается в БД или выдает посетителю результат закодированого запроса. php тоже выдает закодированую информацию которую посетитель может прочитать только раскодировав ее с помощью js кода размещенного у него на компе.
0
|
|
|
5755 / 4134 / 1508
Регистрация: 06.01.2011
Сообщений: 11,276
|
|
| 31.05.2015, 09:51 | |
|
1
|
|
|
365 / 372 / 89
Регистрация: 01.12.2013
Сообщений: 1,629
|
|||
| 31.05.2015, 09:57 | |||
|
0
|
|||
| 31.05.2015, 11:18 | |||||||
Сообщение было отмечено avatator как решение
РешениеНу а если серьезно. Ну ок. 80ый понятно, а зачем 81ый? я так понимаю, nginx+apache? а зачем вашему бекенд-серверу быть доступным извне? апач проще задосить, чем nginx (и дело не только в cve 2011-3192). Более того, раз уж вы говорите о безопасности, то для сервера бд я бы рекомендовал как раз таки отключить 80ый порт, оставив внешним только 3306 (mysql), или 5432 (pg), а еще лучше, на всякий случай их изменить на какой-нибудь 32451, так они сложнее обнаруживаются. И та и другая СУБД отлично поддерживает ssl, так что проблем с этим возникнуть не должно. По-хорошему, не мешало бы еще влезть в исходники и поменять там fingerprint, а еще лучше -- реализовать мультиплексирование протокола на http(s), чтобы nmap не понял, что там mysql, а не nginx, отдающий какую-нибудь статическую страничку ![]() Ну ладно, раз уж вы решили сами разобраться с криптографией, то почитайте тогда для начала про ассиметричные алгоритмы шифрования и про алгоритм диффи-хельмана. После безопасного обмена ключей изобретите что-то вроде aes и шифруйте с его помощью все ваши сообщения. Это все и правда можно реализовать на клиенте, хоть на js-е. Далее вам потребуется защита от mitm, и вы прочитаете про сертификаты и установите подлинность сервера. Тадам! Поздравляю, вы реализовали очередную js-ssl-библиотеку
1
|
|||||||
| 31.05.2015, 11:18 | |
|
Помогаю со студенческими работами здесь
6
Безопасность mt_rand() Безопасность веб-приложений
Безопасность, как понять? Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |
|
Новые блоги и статьи
|
|||
|
Функция установки текстового статуса в реквизите формы документа
Maks 01.04.2026
Алгоритм из решения ниже реализован на нетиповом документе "ВыдачаОборудованияНаСпецтехнику" разработанного в конфигурации КА2, в дополнении к предыдущему решению.
На форме документа создается. . .
|
К слову об оптимизации
kumehtar 01.04.2026
Вспоминаю начало 2000-х, университет, когда я писал на Delphi. Тогда среди программистов на форумах активно обсуждали аккуратную работу с памятью: нужно было следить за переменными, вовремя. . .
|
Идея фильтра интернета (сервер = слой+фильтр).
Hrethgir 31.03.2026
Суть идеи заключается в том, чтобы запустить свой сервер, о чём я если честно мечтал давно и давно приобрёл книгу как это сделать. Но не было причин его запускать. Очумелые учёные напечатали на. . .
|
Модель здравосоХранения 6. ESG-повестка и устойчивое развитие; углублённый анализ кадрового бренда
anaschu 31.03.2026
В прикрепленном документе раздумья о том, как можно поменять модель в будущем
|
|
10 пpимет, которые всегда сбываются
Maks 31.03.2026
1. Чтобы, наконец, пришла маршрутка, надо закурить. Если сигарета последняя, маршрутка придет еще до второй затяжки даже вопреки расписанию.
2. Нaдоели зима и снег? Не надо переезжать. Достаточно. . .
|
Перемещение выделенных строк ТЧ из одного документа в другой
Maks 31.03.2026
Реализация из решения ниже выполнена на примере нетипового документа "ВыдачаОборудованияНаСпецтехнику" с единственной табличной частью "ОборудованиеИКомплектующие" разработанного в конфигурации КА2. . . .
|
Functional First Web Framework Suave
DevAlt 30.03.2026
Sauve. IO
Апнулись до NET10.
Из зависимостей один пакет, работает одинаково хорошо как в режиме проекта
так и в интерактивном режиме. из сложностей - чисто функциональный подход.
Решил. . .
|
Автоматическое создание документа при проведении другого документа
Maks 29.03.2026
Реализация из решения ниже выполнена на нетиповых документах, разработанных в конфигурации КА2.
Есть нетиповой документ "ЗаявкаНаРемонтСпецтехники" и нетиповой документ "ПланированиеСпецтехники".
В. . .
|