Delphi-PRAXiS
Seite 2 von 2     12   

Delphi-PRAXiS (https://www.delphipraxis.net/forum.php)
-   Datenbanken (https://www.delphipraxis.net/15-datenbanken/)
-   -   Delphi MySQL DB benutzen - Server- und Passwortdaten verschlüsseln? (https://www.delphipraxis.net/110405-mysql-db-benutzen-server-und-passwortdaten-verschluesseln.html)

Yheeky 20. Mär 2008 10:19

Re: MySQL DB benutzen - Server- und Passwortdaten verschlüss
 
Zitat:

Zitat von Bernhard Geyer
Zitat:

Zitat von Yheeky
Nee, aber Beispiel: wie ist das mit ICQ oder so? Da liegen die Daten ja auch auf Servern rum, da könnte doch auch jemand "aus Spaß" was anstellen, oder?

Wenn die Daten auf dem Server liegen ist das was anderes als wenn die auf dem Client gespeichert sind! Die Angriffmöglichkeiten auf dem Client sind um potentenzen höher als wenn dies auf einem entsprechend abgesicherten Server liegen.

Also wenn ich die Logindaten dann auch auf dem Server hinterlege und die danns aus der verschlüsselten Datenbank ins Programm geladen werden?

shmia 20. Mär 2008 16:17

Re: MySQL DB benutzen - Server- und Passwortdaten verschlüss
 
Das Passwort kann an 3 Stellen abgefangen/kompromittiert werden:
Auf dem Client und dem Netzwerk und auf dem Server.
Der unsichsterste Abschnitt ist das Netzwerk.

Um das Mitschneiden des Passworts auf dem Netzwerk zu verhinden, kann man SSL einsetzen:
http://dev.mysql.com/doc/refman/5.1/...nnections.html
In Abschnitt 5.5.7.5 wird erklärt, wie man die SSL Verbindung aufsetzt.

Yheeky 20. Mär 2008 17:02

Re: MySQL DB benutzen - Server- und Passwortdaten verschlüss
 
Zitat:

Zitat von shmia
Das Passwort kann an 3 Stellen abgefangen/kompromittiert werden:
Auf dem Client und dem Netzwerk und auf dem Server.
Der unsichsterste Abschnitt ist das Netzwerk.

Um das Mitschneiden des Passworts auf dem Netzwerk zu verhinden, kann man SSL einsetzen:
http://dev.mysql.com/doc/refman/5.1/...nnections.html
In Abschnitt 5.5.7.5 wird erklärt, wie man die SSL Verbindung aufsetzt.

So gesehen ist ja keine Variante sicher, weder die Client-Variante (mit Delphi programmieren) noch die Webinterface-Variante (mit PHP auf die DB zugreifen).
Stimmt das denn, dass es keine Variante gibt, die 100%ig sicher ist?! Welche Varianten nutzen dann Banken oder sonstige Webseiten, bei denen unter keinen Umständen jemand an Serverdaten kommen darf?

@Abschnitt 5.5.7.5: Wie genau funktioniert das? Wenn ich das mache bringt das doch nichts oder wird da was auf nem Server eingerichtet? Ansonsten würde das ja andere User nicht betreffen...

Yheeky 21. Mär 2008 12:15

Re: MySQL DB benutzen - Server- und Passwortdaten verschlüss
 
Was mit heute morgen eingefallen ist: was wäre, wenn ich über mein Programm PHP Scripts auf meinem Server aufrufe? So bleiben die Daten auf dem Server und ich kann trotzdem mit Delphi arbeiten...

mkinzler 21. Mär 2008 12:17

Re: MySQL DB benutzen - Server- und Passwortdaten verschlüss
 
Zitat:

Zitat von Yheeky
Was mit heute morgen eingefallen ist: was wäre, wenn ich über mein Programm PHP Scripts auf meinem Server aufrufe? So bleiben die Daten auf dem Server und ich kann trotzdem mit Delphi arbeiten...

So waren die Vorschläge auch gemeint.

Yheeky 21. Mär 2008 12:31

Re: MySQL DB benutzen - Server- und Passwortdaten verschlüss
 
Du meinst die Vorschläge aus dem anderen Thread? IntraWeb bzw. das mit der DLL? Okay, dann ist das schonmal der richtige Ansatz.
Kann ich nicht einfach über ne Komponente wie z.B. idHTTP eine PHP Datei aufrufen? Ich verstehe halt die genaue Funktionsweise von IntraWeb bzw. der DLL noch nicht...kannst du mir das genauer erklären?

mkinzler 21. Mär 2008 13:47

Re: MySQL DB benutzen - Server- und Passwortdaten verschlüss
 
Nein, dass war ein alternativer Vorschlag.

Yheeky 21. Mär 2008 14:50

Re: MySQL DB benutzen - Server- und Passwortdaten verschlüss
 
Kannst oder willst du mir deinen Vorschlag nicht genauer erklären? :zwinker:

mkinzler 21. Mär 2008 14:56

Re: MySQL DB benutzen - Server- und Passwortdaten verschlüss
 
Habe diesen Beitrag mit einem ähnlichen verwechselt, dort wurde der Fragesteller darauf verwiesen

Yheeky 21. Mär 2008 15:19

Re: MySQL DB benutzen - Server- und Passwortdaten verschlüss
 
Okay, das hört sich doch interessant an. Danke schön! :-D


Alle Zeitangaben in WEZ +1. Es ist jetzt 21:49 Uhr.
Seite 2 von 2     12   

Powered by vBulletin® Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
LinkBacks Enabled by vBSEO © 2011, Crawlability, Inc.
Delphi-PRAXiS (c) 2002 - 2023 by Daniel R. Wolf, 2024 by Thomas Breitkreuz