Preguntas con etiqueta 'databases'

1
respuesta

Riesgos potenciales de una base de código única para múltiples CMS

Actualmente estamos en el proceso de convertir nuestras múltiples bases de código (que son exactamente iguales, excepto por un archivo de configuración y 2 hojas de estilo). Hemos estado pensando en esto por un tiempo, y la idea por ahora es d...
hecha 02.01.2018 - 15:07
4
respuestas

Técnicas de fortalecimiento de bases de datos

Así que, según tengo entendido, el fortalecimiento de la base de datos es un proceso en el que se eliminan las vulnerabilidades que resultan de las opciones de configuración laxas. Esto puede a veces compensar los errores de proveedores explot...
hecha 20.02.2013 - 18:20
2
respuestas

¿Es inútil almacenar datos cifrados en una base de datos?

La forma en que lo veo: hay dos formas de cifrar datos para una aplicación web. 1) Almacene una sola clave de cifrado en el servidor y utilícela para cifrar / descifrar datos en tiempo de ejecución. El problema obvio aquí es que si un pirata...
hecha 03.07.2015 - 14:20
1
respuesta

¿Cómo protejo las claves públicas de los clientes almacenados en un servidor?

Estoy aprendiendo sobre seguridad en este momento, y quiero almacenar las claves públicas de mis clientes en el servidor para facilitar la distribución y administración de esas claves. Mi pregunta es ¿cuáles son las posibles formas de protegerla...
hecha 05.11.2015 - 11:08
1
respuesta

Almacenar contraseñas de forma segura en un escenario específico

Tengo un entorno de red específico. Es una red DTN (Delay Tolerant Network) sin conectividad continua, situada en el mar, donde los nodos son barcos. También hay un servidor que forma parte de la infraestructura de la tierra, para mayor claridad...
hecha 15.04.2016 - 20:47
1
respuesta

Práctica recomendada para la conexión directa de SQL desde DB a IP específicas en Internet

Estoy usando AWS y busco comentarios sobre las mejores prácticas para permitir conexiones a mi base de datos desde direcciones IP específicas en Internet. Podría darle a la base de datos una IP pública y simplemente bloquear el firewall para per...
hecha 19.08.2015 - 17:40
2
respuestas

¿Qué tan seguro es un usuario en MySQL?

Digamos que tengo dos bases de datos en el mismo servidor (por ejemplo, AWS RDS), DB1 y DB2 . Hay dos usuarios con algunas restricciones, y cada usuario está asignado a una base de datos diferente. US1 tiene acceso a DB1...
hecha 28.12.2016 - 13:44
4
respuestas

Generar una contraseña de base de datos a partir de la clave de licencia: ¿una buena idea?

Hay una aplicación web que tiene una base de datos SQLServer y la cadena de conexión que usa para acceder a la base de datos no se almacena en ningún archivo de configuración. Más bien, los diseñadores decidieron que sería una buena idea escribi...
hecha 11.02.2013 - 20:22
7
respuestas

¿Cómo proporcionar seguridad para las contraseñas almacenadas en la base de datos? [duplicar]

Las contraseñas de los usuarios finales se almacenan en la base de datos que está cifrada (utilizando un hash de una manera como MD5). Aparte de mí, hay "otras" personas que pertenecen a otros equipos que tienen acceso a la base de datos, lo q...
hecha 01.03.2013 - 06:56
2
respuestas

Autentificación de usuario + cifrado de base de datos con la misma contraseña

Estoy trabajando en un proyecto privado donde necesito almacenar los datos financieros de un usuario en una base de datos. Cifraré estos datos usando AES, y usaré scrypt para generar una clave de cifrado AES a partir de una contraseña de usuar...
hecha 08.11.2012 - 11:53