Tom: entfernter Datenbankzugriff als Risikofaktor?

Beitrag lesen

Hello,

stellt ein entfernter, unverschlüsselter Datenbankzugriff in irgendwelcher Hinsicht einen höheren Risikofaktor dar als ein lokaler unverschlüsselter?

(unverschlüsselt -> keine SSL-Verbindung)

Deine Daten gehen dann eben zweimal durchs Netz.
Einmal vom Client mit dem Formular zum Host mit dem API-Script und dann von dort nochmal zum Host mit dem Datenbankserver.

Angenommen, Du hast den Datenbankserver bei Dir zuhause stehen (über DynDNS angeschlossen) und hostest Deine Seiten bei Strat0 oder 1&1 odr sonst einem Massenhoster, dann würde ich für die Daten sagen, dass sie bei Dir besser aufgehoben sind.

Allerdings macht man einen Datenbankserver auch angreifbarer, wenn man seinen Port offenlegt. Dazu gehört dann schon eine Usereinrichtung, die dem jeweiligen Script wirklich nur diejenigen Rechte auf die DB gibt, die es benötigt. Dann gibts eben einen Script_User, der nur SELECT machen darf, einen der INSERT dart, einen der DELETE darf. Bitte jeztzt nur als Beispiel. Es muss nicht jeder "Scruot-User" Vollzugriff auf die DB haben.

Harzliche Grüße vom Berg
http://bergpost.annerschbarrich.de

Tom

--
Fortschritt entsteht nur durch die Auseinandersetzung der Kreativen
Nur selber lernen macht schlau
Ein Jammer ist auch, dass die Dummen so selbstsicher und die Klugen voller Zweifel sind. Das sollte uns häufiger zweifeln lassen :-)