On Jan 23, 2008 1:24 AM, Luis Vera <[EMAIL PROTECTED]> wrote:
> hola lista:
> tengo una aplicacion echa con PHP/MySql/Apache
> si bien tiene un sistema de logueo por usuario/contrasenia (sesiones) y
> un tunel de encriptacion para que los datos que viajen por internet
> esten seguros aun me falta algo.....
> que sucede si se roban el servidor o el disco rigido???? (la base de
> datos no esta encriptada)
> que me recomiendan para solucionar esto????
> yo habia pensado en encriptar el archivo donde se encuentra la base de
> datos .... o tal vez la particion completa pero nose si algo asi es
> factible y de serlo como afectara esto al rendimiento del sistema (es
> obvio que va a correr mucho mas lento)
> debo de encriptar todo o solo el contendo de las tablas???? (a mi me
> gustaria encriptar todo para que ni siquiera puedan ver la estructura de
> las tablas)
> Cabe aclarar que ese mensaje es copiado de
> http://linux.org.ar/pipermail/lugar-conf/2004-February/022345.html
> simplemente porque necesito lo mismo
>
> Si alguien tiene alguna idea le agradezco su ayuda

Well, if you have any SQL injection issues in your code, it doesn't
matter if your database is encrypted or not.  How much is your data
worth?  I would start with specifying some very restricted views and
what operations are allowed on what data...
-- 
Kristian Erik Hermansen
"Know something about everything and everything about something."
-- 
Para desuscribirte tenés que visitar la página
https://listas.linux.org.ar/mailman/listinfo/lugar-gral/

/* Publica y encontra trabajo relacionado con softlibre en 
http://www.usla.org.ar/modules/jobs/ */

Si tenés algún inconveniente o consulta escribí a mailto:[EMAIL PROTECTED]

Responder a