Fetstil Fetstil Kursiv Understrykning linje färgläggning tabellverk Punktlista Nummerlista Vänster Centrerat högerställt Utfyllt Länk Bild htmlmode
  • Forum & Blog
    • Forum - översikt
      • .Net
        • asp.net generellt
        • c#
        • vb.net
        • f#
        • silverlight
        • microsoft surface
        • visual studio .net
      • databaser
        • sql-server
        • databaser
        • access
        • mysql
      • mjukvara klient
        • datorer och komponenter
        • nätverk, lan/wan
        • operativsystem
        • programvaror
        • säkerhet, inställningar
        • windows server
        • allmänt
        • crystal reports
        • exchange/outlook
        • microsoft office
      • mjukvara server
        • active directory
        • biztalk
        • exchange
        • linux
        • sharepoint
        • webbservers
        • sql server
      • appar (win/mobil)
      • programspråk
        • c++
        • delphi
        • java
        • quick basic
        • visual basic
      • scripting
        • asp 3.0
        • flash actionscript
        • html css
        • javascript
        • php
        • regular expresssion
        • xml
      • spel och grafik
        • DirectX
        • Spel och grafik
      • ledning
        • Arkitektur
        • Systemutveckling
        • krav och test
        • projektledning
        • ledningsfrågor
      • vb-sektioner
        • activeX
        • windows api
        • elektronik
        • internet
        • komponenter
        • nätverk
        • operativsystem
      • övriga forum
        • arbete karriär
        • erbjuda uppdrag och tjänster
        • juridiska frågor
        • köp och sälj
        • matematik och fysik
        • intern information
        • skrivklåda
        • webb-operatörer
    • Posta inlägg i forumet
    • Chatta med andra
  • Konto
    • Medlemssida
    • Byta lösenord
    • Bli bonsumedlem
    • iMail
  • Material
    • Tips & tricks
    • Artiklar
    • Programarkiv
  • JOBB
  • Student
    • Studentlicenser
  • KONTAKT
    • Om pellesoft
    • Grundare
    • Kontakta oss
    • Annonsering
    • Partners
    • Felanmälan
  • Logga in

Hem / Forum översikt / inlägg

Posta nytt inlägg


Tips på säkerhet. Varför inte dela med sig?!

Postades av 2002-05-01 17:38:12 - Thomas Persson, i forum asp - allmänt, Tråden har 12 Kommentarer och lästs av 527 personer

Jag har sett att folk tidigare undrat om tips på säkerhet så därför undrar jag varför vi inte kan ha en tråd här där vi skriver in dom tips på säkerhet som vi känner till? Vet att här finns avdelningar på pellesoft för tips och tricks, men forumet verkar vara det ställe folk letar mest.

Själv kan jag dock bara bidra med ett tips, och hur pass användbart det är låter jag vara osagt, men jag använder själv det i alla fall :-)

Många av oss, jag bland annat, har våra databaser i en mapp uppe på servern. Där är det vanligt att dessa databaser placeras i någon mapp som exempelvis kallas db, databas eller database mm. Alltför ofta döps då också databaserna till db.mdb eller databas.mdb. Nackdelen med detta är att för dom som har svårt att skilja på ditt och mitt relativt lätt kan ladda ner databasen med allt vad den innehåller genom att helt enkelt skriva in adressen till databasen i webläsaren och på så sätt bara ladda hem den.

Exempel: http://www.minsida.com/db/databas.mdb

Om man använder sin databas till att bara lagra lite text och så, så är det kanske inte så farligt om någon listar ut var databasen är och heter och laddar hem den, men om man använder databasen till att lagra användarnamn och lösenord så är det ju en annan sak.
Därför är mitt tips att helt enkelt döpa sin databas till något som är svårare att lista ut, exmepelvis: ghUq234mR1q.mdb

Detta är ju inte något hundra procentigt sätt att hindra folk från att komma åt databasen, men det försvårar ju betydligt för dom som försöker ladda hem den genom att lista ut namnet.

Ja, jag vet att detta tips säkert sätter idéer i huvudet på några som vill använda det för att bara förstöra, men det kan vara en bra sak att känna till att det är så enkelt att ladda hem en databas, så det är kanske dags för vissa att börja byta sina databas namn :-)

Lägg gärna in fler tips om säkerhet för det är nog något som många är intresserade av.

/Totte


Svara

Sv: Tips på säkerhet. Varför inte dela med sig?!

Postades av 2002-05-01 17:45:11 - Thomas Tydal

Om man inte vill att ens databas ska vara tillgänglig för allmänheten så ska man helt enkelt inte göra den tillgänglig för allmänheten.


Svara

Sv: Tips på säkerhet. Varför inte dela med sig?!

Postades av 2002-05-01 17:50:59 - Stefan Bergh

är det access är det ju bara att sätta ett lösenord på den, då blir det extra svårt att komma in i den även om man har laddat ner den...


Svara

Sv: Tips på säkerhet. Varför inte dela med sig?!

Postades av 2002-05-01 18:16:05 - Thomas Persson

Ett lösenord är helt klart också att föredra, även om inte detta heller ger ett 100%-igt skydd. För tyvärr så finns där alltför många "bra" password crackers gällande de flesta av MS produkterna :-(

/Totte


Svara

Sv: Tips på säkerhet. Varför inte dela med sig?!

Postades av 2002-05-01 18:56:13 - Johan Djupmarker

Ett betydligt säkrare sätt är att placera databasen i en mapp som inte är tillgänglig "utifrån". De allra flesta seriösa webhotell ger dej oftast access till en mapp över wwwroten.

/Johan


Svara

Sv: Tips på säkerhet. Varför inte dela med sig?!

Postades av 2002-05-01 20:13:27 - Johan Svensson

Går det att sätta lösenord på MySQL-databaser?
I fall det gör det, hur gör man det?


Svara

Sv: Tips på säkerhet. Varför inte dela med sig?!

Postades av 2002-05-01 22:37:36 - Carl Gustavsson

Jag har för mig att man måste ha lösenord till mysql

/ Carl


Svara

Sv: Tips på säkerhet. Varför inte dela med sig?!

Postades av 2002-05-02 09:01:36 - Anders Moldin

JohanD: Vet du om Ballou erbjuder sånt? *ska fråga senare*

Kan inte ett webhotell ordna så att om en besökare begär endast en fil: *.mdb så visas: "Databaser visas tyvärr inte"
Det kan man ju med bilder vad jag vet, så att om man skriver t.ex. www.pellesoft.nu/logo.jpg så visas:

"Pellesoft.nu, vi är bäst!
<img src="pellesoft.jpg">
Heeej!!!"


Svara

Sv: Tips på säkerhet. Varför inte dela med sig?!

Postades av 2002-05-02 09:07:25 - Magnus Gladh

hmmm så fick inte jag..

om jag däremot skriver http://www.pellesoft.nu/bilder/logonew.jpg så vissas bilden hur bra som helst...

- Magnus


Svara

Sv: Tips på säkerhet. Varför inte dela med sig?!

Postades av 2002-05-02 10:03:27 - Johan Djupmarker

>JohanD: Vet du om Ballou erbjuder sånt? *ska fråga senare*

Japp, det är inga problem där!

/Johan


Svara

Sv: Tips på säkerhet. Varför inte dela med sig?!

Postades av 2002-05-02 11:31:55 - David Wallin

På Ballou har man tillgång till en katalognivå ovanför wwwroot så där kan man lägga databaserna i säkerhet utan lösenord. Men om man skulle vilja sätta rättighet på någon fil är det nog inga problem, de brukar vara hjälpsamma...

/ David


Svara

Sv: Tips på säkerhet. Varför inte dela med sig?!

Postades av 2002-05-02 11:57:36 - Johan Djupmarker

>Men om man skulle vilja sätta rättighet på någon fil är det nog
>inga problem, de brukar vara hjälpsamma...

Filrättigheter kan man sätta själv också, genom "Kontrollpanelen" (http://www.ballou.se/Tjanster/KontrollPanel.asp).

/Johan


Svara

Nyligen

  • 08:28 Butiksskyltar: Hur upplever utbude
  • 22:31 Slappna av
  • 19:55 kick-off med fokus på hälsa?
  • 19:53 kick-off med fokus på hälsa?
  • 16:24 Föreslå en skönhetsklinik online
  • 16:23 Föreslå en skönhetsklinik online
  • 18:42 Hvor finder man håndlavede lamper
  • 18:41 Hvor finder man håndlavede lamper

Sidor

  • Hem
  • Bli bonusmedlem
  • Läs artiklar
  • Chatta med andra
  • Sök och erbjud jobb
  • Kontakta oss
  • Studentlicenser
  • Skriv en artikel

Statistik

Antal besökare:
Antal medlemmar:
Antal inlägg:
Online:
På chatten:
4 570 834
27 960
271 761
5 353
0

Kontakta oss

Frågor runt konsultation, rådgivning, uppdrag, rekrytering, annonsering och övriga ärenden. Ring: 0730-88 22 24 | pelle@pellesoft.se

© 1986-2013 PelleSoft AB. Last Build 4.1.7169.18070 (2019-08-18 10:02:21) 4.0.30319.42000
  • Om
  • Kontakta
  • Regler
  • Cookies