Heinz: Mysql extern verschluesseln

Beitrag lesen

Hallo Sven, na da muss ich wohl doch mal mehr ins Detail gehen.

Einfach mal Pingzeiten vergleichen.

wenn das die einzige Relevanz ist, prüfe ich das nachher mal.

Natürlich nicht. Wenn du drei verteilte Webserver mit lokalen Datenbanken hättest, die jeweils 50% ausgelastet sind, wäre es ziemlich blödsinnig, die drei Datenbanken auf einem einzelnen DB-Server zusammenzufassen, der dann 150% ausgelastet wird.

Die Rechnung würde nur aufgehen wenn die Umgebungen technisch gleich wären, was sie in so einem Fall bei mir aber sicher nicht wären, sondern die (nennen wir sie einfach mal) SUPER-DB hätte eine wesentlich bessere Leistungmöglichkeit als die vielen kleinen DBs die ich sonst nutze.

Zumal so eine Zusammenfassung eigentlich keinerlei Vorteil bringt, da die einzelnen Datenbanken offenbar nichts miteinander zu tun haben, sonst könnten sie nicht separat geblieben sein.

Das würde mir eine erhebliche Erleichterung verschaffen. Nicht für jedes kleine Miniprojekt eines Kunden bei seinem Anbieter dessen Mysql-Version/Umgebung studieren zu müssen, besondere DB-Gegebenheiten des Hosters beachten und wieder mal PhpMyAdmin konfigurieren(Passwörter, Rechte). Und dann auch noch die Backupmöglichkeiten anpassen.

Du darfst davon ausgehen, dass alle Hardware, die sich nicht in deinem physikalischen Besitz befindet, abhörbar und ausspionierbar ist. Alles nur eine Frage des Aufwandes.

Davon gehe ich aus. Aber mir geht es nicht um Hardcore-Hacker, sondern darum, dass ein normaler Netzwerkadministrator-Praktikant meine Daten nicht sehen dürfte.

Folgendes Szenario:
Ich habe in einer DB wichtige Kunden eines kleinen Unternehmens die durch jahrlange Aufbauarbeit gewonnen wurden. Für jede leadgeile Marketingagentur eines ähnlichen Unternehmens ein gefundenes Fressen.
Natürlich könnte man jetzt sagen, solche wichtigen Daten gehören nicht in die DB, aber je nach Grösse des Unternehmens und finanzielle Möglichkeiten geht das oft nicht anders, wenn diese Daten online benötigt werden.

»» Sicher wäre es im Hinblick auf solche Angriffsszenarien nur, wenn die Datenbank schon direkt verschlüsselte Informationen bekäme. Das allerdings ist reichlich unpraktisch bei den Dingen, die eine Datenbank üblicherweise so macht: Sortieren und suchen.

Das ist der Punkt daran.

Abgesehen davon hast du dir mit einer zentralen Datenbank natürlich auch einen zentralen Ausfallpunkt geschaffen: Wenn nur irgendein Unglück die Erreichbarkeit des DB-Servers beeinträchtigt, steht nicht nur ein Webserver still, sondern gleich alle, die an die DB angebunden sind.

Damit könnte ich leben, bzw. hätte ich eine geeignete Lösung.

Heinz.