Avatar billede the_party_dog Nybegynder
27. november 2005 - 14:14 Der er 8 kommentarer og
1 løsning

Hvad kan man se?

Hvor meget kan en udefra stående person se af data man prøver på at udlæse fra en database?

Et lille eksempel:
Jeg har en hjemmeside ved et hosting selskab, hvor jeg både har hjemmeside, og en database. Jeg forventer at databasen og webserveren ligger på et internt netværk, eller måske endda samme maskine.

Hvis jeg nu kalder en SP som returnere nogle CPR numre, vil en "hacker" så kunne se alt data som jeg modtager på siden som clear tekst?

Hvad er muligt at opsnappe af data mellem min side og database?
Avatar billede dr_chaos Nybegynder
27. november 2005 - 15:49 #1
i princippet vil det være muligt at opsnappe alt data.
Hvis siden er hacket så vil stortset alt data være tilgængelig.
Hvis siden ikke er hacket vil jeg mene at det umiddelbart ikke er muligt at se det data du returnerer.
Det vil kun være muligt at se det data du præsenterer på siden.
Avatar billede the_party_dog Nybegynder
28. november 2005 - 07:12 #2
Så en hacker skal skaffe sig adgang til selve min webserver, for at få mulighed for at se hvilken server jeg kalder, eller hvad jeg kalder serveren med?
Avatar billede dr_chaos Nybegynder
28. november 2005 - 09:25 #3
ja det vil jeg mene.
Du sender jo ikke de oplysninger om serveren ud til nogle brugere. De ligger på serveren.
Avatar billede arne_v Ekspert
30. november 2005 - 04:21 #4
TDS (SQLServer wire protokol) bruger så vidt jeg ved ikke kryptering
d.v.s. at en ethernet sniffer på netværket mellem web og db server
kan læse alt

Normalt opfattes sådan et netværk dog som værende sikkert
Avatar billede the_party_dog Nybegynder
30. november 2005 - 07:17 #5
Det data en bruger måtte indtaste på min side, og som jeg vil gemme ind min database, vil så at sige også være "sikker" så?

arne: Vil det sige at jeg ikke skal være helt så bange for om nogen kan finde ud af hvilke tabeller jeg kalder fra min side?
Avatar billede dr_chaos Nybegynder
30. november 2005 - 07:28 #6
ja det vil det.
du kan bruge ssl kryptering sammen med din sql server for at øge sikkerheden.

Her er et svar på et spørgsmål om ssl:
Q: Are there any documented procedures for installing SSL on SQL Server? If so, where are they?

A: Yes: 324777 Support WebCast: Microsoft SQL Server 2000: How to Configure SSL http://support.microsoft.com/?id=324777

276553 HOW TO: Enable SSL Encryption for SQL Server 2000 with Certificate Server http://support.microsoft.com/?id=276553

316898 HOW TO: Enable SSL Encryption for SQL Server 2000 with Microsoft

fra denne side:
www.microsoft.com/technet/community/chats/trans/sql/sql0723.mspx+ms+sql+server+ssl&hl=da&client=firefox-a" target="_blank">http://66.249.93.104/search?q=cache:_ZtilnwRmqIJ:www.microsoft.com/technet/community/chats/trans/sql/sql0723.mspx+ms+sql+server+ssl&hl=da&client=firefox-a
Avatar billede the_party_dog Nybegynder
01. december 2005 - 07:30 #7
Smid et svar, gerne begge :)
Avatar billede dr_chaos Nybegynder
01. december 2005 - 08:23 #8
svar :)
Avatar billede arne_v Ekspert
01. december 2005 - 14:05 #9
.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester