MySQL + Remote + VCL
-
hallo
mich würde mal interessieren wie sicher es ist mit einer mysql datenbank auf externen zugriff zu arbeiten und das ganze in verbindung mit vcl (MySQL Data Access von crlab.com). mir stellen sich da einige fragen die nun folgen.
-
das datenbank passwort und der datenbank benutzername. Wie sicher sind diese im programmcode, gehe mal nicht davon aus das diese hardcoded vorliegen?
-
werden die datenbank logins verschlüsselt gesendet? oder gibt es eine möglichkeit dies verschlüsselt zu tun? andernfalls kann man sonst spätestens mit einem packetsniffer die login daten rausfinden.
-
wie sicher ist das arbeiten ansich auf remote zugriff? ich möchte eine datenbank benutzen die schon ein bisschen sensible daten enthält, wie z.b. benutzeraccounts mit passwörter etc.
-
Wo liegt eigentlich das eintrag limit eines feldes? ist es kein problem wenn die felder mehr als 50'000 einträge haben?
-
-
Hallo
- das datenbank passwort und der datenbank benutzername. Wie sicher sind diese im programmcode, gehe mal nicht davon aus das diese hardcoded vorliegen?
Wo und wie das Password im Programmcode liegt, ist nicht von der Datenbank abnhängig. Wenn du wie üblich diese Daten in die Eigenschaften eines Verbindungscontrols eingetragen hast, ist es als binärer Klartext auch über Hexeditoren auszulesen. Das gleiche gilt für eine Konstanten im Quellcode.
Wenn du das nicht willst, must du dir eine Möglichkeit überlegen, das Passwort im Quellcode schon verschlüsselt zu hinterlegen und erst zur Entwurfszeit zu entschlüsseln. Dann kannst du aber nicht zur Laufzeit diese Daten in VCL-Eigenschaften reinschreiben2) werden die datenbank logins verschlüsselt gesendet? oder gibt es eine möglichkeit dies verschlüsselt zu tun? andernfalls kann man sonst spätestens mit einem packetsniffer die login daten rausfinden.Bei MySQL wie bei vielen anderen DBs auch werden die Daten an sich unverschlüsselt versendet, Passwörter aber als Hash. Wenn du das verschlüsseln willst, must du eine SSH-getunnelte Verbindung zum Server aufbauen. Das hat aber nichts direkt mehr mit der DB zu tun.
- wie sicher ist das arbeiten ansich auf remote zugriff? ich möchte eine datenbank benutzen die schon ein bisschen sensible daten enthält, wie z.b. benutzeraccounts mit passwörter etc.
Gegen Abhören selber sind DB-Verbindungen von sich aus nicht geschützt (siehe2).
- Wo liegt eigentlich das eintrag limit eines feldes? ist es kein problem wenn die felder mehr als 50'000 einträge haben?
Du meinst wahrscheinlich wie viele Datensätze du in eine einzelne Tabelle schreiben kannst. Da kann ich dir sagen, das MySQL auch Millionen von DS in einer Tabelle verträgt.
bis bald
akari