Форум: Форум PHPФорум ApacheФорум Регулярные ВыраженияФорум MySQLHTML+CSS+JavaScriptФорум FlashРазное
Новые темы: 0000000
Объектно-ориентированное программирование на PHP. Авторы: Кузнецов М.В., Симдянов И.В. MySQL на примерах. Авторы: Кузнецов М.В., Симдянов И.В. PHP 5. На примерах. Авторы: Кузнецов М.В., Симдянов И.В., Голышев С.В. PHP 5/6. В подлиннике. Авторы: Кузнецов М.В., Симдянов И.В. Самоучитель MySQL 5. Авторы: Кузнецов М.В., Симдянов И.В.
ВСЕ НАШИ КНИГИ
Консультационный центр SoftTime

Форум MySQL

Выбрать другой форум

 

Здравствуйте, Посетитель!

вид форума:
Линейный форум Структурный форум

тема: Вопросы от новичка: защита базы данных
 
 автор: liberty   (07.03.2013 в 08:24)   письмо автору
 
 

1. как часто вы меняете пароль на БД и пользователя?
2. Умудренный пароль или вы его легко запоминаете?
3. Стоит ли писать название базы данных с ошибкой? меньше шанса что подберут слово? верно?

  Ответить  
 
 автор: psychomc   (07.03.2013 в 13:18)   письмо автору
 
   для: liberty   (07.03.2013 в 08:24)
 

мне кажется вы не с того начинаете. думаю, стоит сначала подумать, какова вообще вероятность того, что злоумышленнику будет интересна база конкретно этого сайта, и будет ли он вообще пытаться как-то ее получить. и от этого уже будет зависеть частота смена паролей, шифрование и т.п

  Ответить  
 
 автор: cheops   (07.03.2013 в 20:35)   письмо автору
 
   для: liberty   (07.03.2013 в 08:24)
 

1. Не часто. Если хост взломают или получат доступ к файловой системе, смена пароля вас не спасет - он будет легко прочитан из конфигурационного файла. От внешнего мира база, как правило, закрыта, поэтому без доступа на хост к ней не получить доступа.
2. Нет, пароль сложный, чтобы умудренные запоминаемые пароли используются в местах, где их часто нужно вводить. Много паролей не запомнишь.
3. Нет, если есть уязвимость - через неё выяснят все, включая и название базы данных. Лучше сохранять читаемость.

  Ответить  
Rambler's Top100
вверх

Rambler's Top100 Яндекс.Метрика Яндекс цитирования