Sven Rautenberg: Mysql extern verschluesseln

Beitrag lesen

Moin!

Die Rechnung würde nur aufgehen wenn die Umgebungen technisch gleich wären, was sie in so einem Fall bei mir aber sicher nicht wären, sondern die (nennen wir sie einfach mal) SUPER-DB hätte eine wesentlich bessere Leistungmöglichkeit als die vielen kleinen DBs die ich sonst nutze.

Das wäre fraglich.

Wenn das Hosten der Datenbank auf dem Webserver performancemäßig nicht mehr ausreicht, stellt man in der Regel erstmal einen eigenständigen DB-Server direkt daneben - beim gleichen Hoster, ins gleiche Rack.

Ich halte nicht viel von der Idee, die Datenbanken diverser unterschiedlicher Hoster und für diverse unterschiedliche Kunden auf einen zentralen Server zu tun. Jedenfalls nicht, wenn die Datenbank viel zu tun hat.

Das würde mir eine erhebliche Erleichterung verschaffen. Nicht für jedes kleine Miniprojekt eines Kunden bei seinem Anbieter dessen Mysql-Version/Umgebung studieren zu müssen, besondere DB-Gegebenheiten des Hosters beachten und wieder mal PhpMyAdmin konfigurieren(Passwörter, Rechte). Und dann auch noch die Backupmöglichkeiten anpassen.

Deine Argumentation ist widersprüchlich. Denn auch bei PHP hast du immer unterschiedliche technische Voraussetzungen. Oft hast du noch PHP 4, manchmal sogar noch 4.0, manchmal ist es auch PHP 5. Wie sind safe_mode, magic_quotes_gpc, register_globals, short_open_tags etc. konfiguriert? Und so weiter...

Du darfst davon ausgehen, dass alle Hardware, die sich nicht in deinem physikalischen Besitz befindet, abhörbar und ausspionierbar ist. Alles nur eine Frage des Aufwandes.

Davon gehe ich aus. Aber mir geht es nicht um Hardcore-Hacker, sondern darum, dass ein normaler Netzwerkadministrator-Praktikant meine Daten nicht sehen dürfte.

Dafür gibts ja Passworte. Wenn du deinem Provider nicht vertraust, ist dir nicht zu helfen, dann mußt du sowieso alles selbst hosten. Denn dann mußt du auch Angst haben, irgendwo den HTTP-Server unterzubringen, der kann ja genauso belauscht werden.

Folgendes Szenario:
Ich habe in einer DB wichtige Kunden eines kleinen Unternehmens die durch jahrlange Aufbauarbeit gewonnen wurden. Für jede leadgeile Marketingagentur eines ähnlichen Unternehmens ein gefundenes Fressen.
Natürlich könnte man jetzt sagen, solche wichtigen Daten gehören nicht in die DB, aber je nach Grösse des Unternehmens und finanzielle Möglichkeiten geht das oft nicht anders, wenn diese Daten online benötigt werden.

Und deshalb schaffst du dir ein "Atomziel", indem du die Daten mehrerer kleiner wichtiger Unternehmen alle in EINEN zentralen Datenbankserver packst?

Risikominimierung durch Dezentralisierung, würde ich sagen. Dann muß dein Unternehmen(skunde) nicht zwei Providern vertrauen, sondern nur einem.

- Sven Rautenberg

--
"Love your nation - respect the others."