Voy a ejecutar un servicio oculto de Tor en un servidor Linux. Mi sitio tendrá una base de datos SQL. Esta base de datos contiene inicio de sesión de usuario y algunos otros detalles básicos.
Si marca una diferencia según el software que use, responda lo siguiente:
1) ¿Qué software de base de datos SQL debo usar para la mejor seguridad en mi sitio? IE para prevenir inyecciones de SQL y otras vulnerabilidades, etc.
2) El software de la base de datos también debe garantizar la privacidad / anonimato del servidor, de modo que no haya fugas de direcciones IP, etc. ... Sé que tener un servidor seguro puede reducir este riesgo, por lo que no se pueden realizar ataques que puedan filtrar datos valiosos. . Sin embargo, tal vez un cierto software de base de datos podría ser mejor en esto? No estoy seguro.
Solo el software libre, preferiblemente de código abierto, cuanto más fácil de configurar y administrar, mejor. Sé que las entradas de limpieza , la configuración correcta y otros factores se aplican cuando se trata de seguridad.
EDITAR: La gente ha malinterpretado seriamente la pregunta. Solo tenía curiosidad por saber si existía un software de base de datos que tuviera seguridad adicional en caso de que algún ataque como el SQLI hubiera pasado de alguna manera la seguridad del nivel de la aplicación.
NO estoy permitiendo que ningún usuario se comunique directamente con la base de datos, por supuesto que hay una aplicación entre el usuario y la base de datos. Una vez más siento curiosidad por saber si algún software de DB sería mejor que otros para proteger el anonimato del servidor, tal vez al tener una opción que impida que el servidor se conecte a cualquier cosa que no sea un host local, por lo que un atacante no puede hacer que se conecte. un sitio que controlan para ver las conexiones entrantes y registrar sus direcciones IP (lo inventé como ejemplo para superarlo).