22. juli 2003 - 09:13Der er
10 kommentarer og 1 løsning
SSL-kryptering og MySQL
Jeg har et system udviklet i ASP, som kører med en 128-bit ssl-kryptering. Det benytter en MySQL-database, og jeg er nu kommet i tvivl om hvordan sikkerheden er mellem serveren og MySQL-databasen - er den så slet ikke krypteret?
Med version 7 af TeamShare tager Lector næste skridt og bygger en platform for AI-agenter, der i højere grad kan følge medarbejderen gennem hele arbejdsprocessen.
Data'en som bliver lagt i MySQL databasen bliver ikke krypteret, men alt komumikationen kan ikke traces da selveste MySQL DB'en ligger lokalt på den server som allerede er SSL krypteret ude fra!
Hvis MySQL serveren kører på samme maskine som IIS/Apache, så er der ingen problemer.
Hvis MySQL kører på en anden maskine, vil trafikken mellem webserveren og MySQL serveren *formodentlig* ikke være krypteret, med mindre det er konfigureret specielt.
Jeg er godt klar over at dataene i databasen ikke bliver krypteret, men gør kommunikationen mellem webserveren (IIS) og MySQL-serveren (og nej, det er ikke samme server)? Og hvis ikke, er dette ikke et sikkerhedsproblem?
det kommer an på dit netværk om du syntes det er sikkert, hvis MySQL serveren står et helt andet sted så dataende skal over internettet så er der stadig et sikkerhedsproblem
1) Der er folk her der sidder og bruger sin tid på at hjælpe dig med dit problem, syntes du så ik' du skulle fordele pointsene pænt mellem os? 2) Det er da ulækkert at være så egoistisk ikke at dele dit svar med os!!
1) Jo, ville også gerne give pointene, men den eneste der har forstået spørgsmålet rigtigt var nanosoft00 (og til dels jpvj), og han har ikke skrevet et svar, men en kommentar. Spørgsmålet gik på hvorvidt dataene var sikre (krypterede eller ikke på internettet) idet webserveren sendte dem til mysql-serveren - ikke om dataene var krypterede når de lå i mysql-databasen.
2) Ja undskyld, burde have skrevet, hvad jeg var nået frem til: Webserveren og mysql-serveren ligger på to forskellige maskiner, og der er derfor ingen sikkerhed mellem webserver og mysql-databasen. Jeg var i tvivl om det var dumt at bruge et ssl-certifikat på at kryptere dataene på vej til webserveren, hvis webserveren alligevel sender datene som cleartext til databasen gennem internettet. Men da begge ligger hos samme udbyder, ligger de bag en firewall og dataene kommer derfor ikke ud på internettet, når de overføres. Problemet løst.
Ja, det er rigtigt - det vil jeg gøre en anden gang. Kan ikke ændre pointene nu når spørgsmålet er lukket, så jeg vil nøjes med at sige tak for svarene og håbe det går an.
Synes godt om
Ny brugerNybegynder
Din løsning...
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.