Status
Für weitere Antworten geschlossen.
A

AMSakis

Guest
Hallo,

suche seit einiger Zeit wie ich meine Datenbank sichert kann.

Nicht Backup sondern sichern so dass keiner auf dumme Gedanken kommt!!!

Vielen Dank.

 

andreaskf

Well-known member
Mitglied seit
29 April 2004
Beiträge
592
Re: PHP-NUKE / Datenbank sichern.

Hallo AMSakis.

DB werden im allgemeinen durch Benutzername und Passwort geschützt. Diese befinden sich dann zum einen in einer Configurationsdatei im DB-Verzeichnis und zum anderen werden diese Daten, jedesmal wenn sie benötigt werden, von den Scripten aufgerufen, damit der Zugang klappt.

Nun ist das eigentlich eine sichere Sache, doch da Du eine Opensource verwendest, auch wieder nicht. Das soll bedeuten, das jeder der die Absicht hat schnell und einfach an die gleichen Scripte kommen kann, und somit auch schnell und einfach die Struktur kennt. Mit kleinen Zusatzscripten ("Cross-Side-Scripting"), die dann eingesetzt werden kann er diese Daten auslesen und anschließend dann damit umgehen.
Je nach Provider ist es nun aus Sicherheitsgründen möglich oder nicht, von "Aussen" zugriff zu nehmen. In der Regel ist es bei den etwas teureren nicht möglich (z.B. 1&1 Puretec), da diese es durch interne Sicherheitsregeln fast ganz ausschließen.

Was kannst Du also nun tun, um zusätzlichen Schutz zu erhalten ?
Wenn Du Ahnung hast von der Scriptsprache die bei Dir verwendet wird (PHP), dann könntest Du alle DB-Daten in eine neue Datei schreiben. Die Verknüpfungen entsprechend umschreiben, und es wird für Angreifer schwieriger, da hier nicht die originalen Verwendet werden. Das ist allerdings nur für Profis mit PHP-Kenntnissen zu empfehlen, und ausserdem mußt Du auch die Rechte an solchen Änderungen haben.
2. Möglichkeit
Ändere in kurzen Abständen die Zugangsdaten.

Opensource Lösungen mögen zwar für die meisten eine einfache Sache sein, bieten jedoch reichlich Angriffsfläche für die, die es darauf anlegen wollen.

Wichtig ist auch, das Du in regelmäßigen Abständen ein DB-Backup machst. Denn einen 100%en Schutz gibt es nicht !!!

miG

 
A

AMSakis

Guest
Re: PHP-NUKE / Datenbank sichern.

Nur mal kurz eine Frage,
wenn jemand auf die Datenbank zugreift, hat er da die Möglichkeit NUR über den Adminbereich etwas zu ändern oder auch anders???

Sollte er nur so zugreifen können dann könnte ich natürlich auch die Admindatei immer löschen und nur hochladen wenn ich Änderungen machen will.

Allerdings sollte die Person auf Passworte und sonstiges zugreifen können... dann kann er natürlich schon einiges ändern was dann meine Mitglieder stören würden und ich auch nicht will.

 

andreaskf

Well-known member
Mitglied seit
29 April 2004
Beiträge
592
Re: PHP-NUKE / Datenbank sichern.

Hallo.

Mit dem richtigen Wissen, kann er die DB vollständig verwalten, ändern und/oder löschen.
Ich denke die "Cracker" sind dazu auch in der Lage. Und genau diesind es auch, die so etwas machen. (im Gegensatz zu den Hackern).

Sicher kann es nicht schaden, den Adminbereich heraus zu nehmen, jedoch denke ich, das dieses nicht allzu viel bringt.

miG

 
Status
Für weitere Antworten geschlossen.
Oben