AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • Início
  • system&network
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • Início
  • system&network
    • Recentes
    • Highest score
    • tags
  • Ubuntu
    • Recentes
    • Highest score
    • tags
  • Unix
    • Recentes
    • tags
  • DBA
    • Recentes
    • tags
  • Computer
    • Recentes
    • tags
  • Coding
    • Recentes
    • tags
Início / dba / Perguntas / 288
Accepted
Patrick
Patrick
Asked: 2011-01-06 08:28:34 +0800 CST2011-01-06 08:28:34 +0800 CST 2011-01-06 08:28:34 +0800 CST

credenciais de login diferentes com base no usuário

  • 772

Eu executo um aplicativo web PHP symfony-framework para minha empresa e ele usa um único login de banco de dados para todas as conexões, seja o usuário um administrador ou um cliente.

Eu sei que os sistemas de segurança mais altos geralmente usam logins diferentes para diferentes níveis de usuários.

Independentemente de usar ou não uma estrutura, esse é um recurso de segurança que devo usar?

Importa se o aplicativo é baseado na Web ou na intranet?

Para esclarecer: devo me preocupar em criar um plug-in para o symfony para implementar vários logins de banco de dados e devo fazer isso para quaisquer outros aplicativos que eu criar que não sejam baseados em uma estrutura?

Caso você esteja se perguntando, estou usando PHP5 e MySQL.

mysql security
  • 2 2 respostas
  • 477 Views

2 respostas

  • Voted
  1. Best Answer
    Joe
    2011-01-06T10:48:47+08:002011-01-06T10:48:47+08:00

    Você normalmente tem que ponderar o custo de fazer isso versus os benefícios... mas o benefício no gerenciamento de riscos é difícil de quantificar.

    Basicamente, tudo se resume a qual seria o custo de uma exploração e qual seria a probabilidade de isso acontecer.

    Portanto, ter que restaurar a partir do backup porque alguém conseguiu derrubar uma tabela que cria uma negação de serviço e ficar fora do ar por um dia tem um custo para a empresa em termos de lucro que eles teriam obtido naquele determinado tempo, mas há também uma questão de perda de reputação (ou seja, clientes/usuários que param de fazer negócios com você ou usuários em potencial que têm menos probabilidade de fazer negócios no futuro)... site e causando isso.

    Se você não está armazenando cartões de crédito e não é um grande alvo (o tipo de site que as pessoas se gabam de ter), é menos provável que você seja hackeado... software, você ainda corre o risco de ataques de script kiddies que estão apenas procurando pessoas executando software com uma exploração conhecida.

    ...

    O que nosso pessoal de segurança parece não entender é que é um ato de equilíbrio - algumas mudanças de segurança criarão um fardo para seus usuários. E, às vezes, a própria segurança causará interrupções (por exemplo, um de nossos parceiros externos move intervalos de IP... feito por mais de uma semana) ou apenas degradação do desempenho.

    Às vezes é só que leva mais tempo para codificar, ou mais dores de cabeça para manter, etc.

    Mas é algo que você deve responder por si mesmo - o custo vale o benefício de ter feito a mudança? (e às vezes, se o custo for apenas em mão-de-obra, houve um custo de oportunidade; ou seja, você poderia estar fazendo outra coisa que tiraria ainda mais benefícios com seu tempo?)

    • 5
  2. jcolebrand
    2011-01-06T20:45:59+08:002011-01-06T20:45:59+08:00

    Em ASP.NET/C#, eu poderia simplesmente escolher uma string de conexão diferente com base na classe do usuário (significaria um pouco de sobrecarga, mas não tão difícil de fazer) e manter duas strings de conexão em minha configuração (ou até mesmo construí-la na hora com base em outros fatores), então eu acho que a mesma coisa seria razoável e adequada no MySQL.

    Isso faz algum sentido para você?

    • 0

relate perguntas

  • Existem ferramentas de benchmarking do MySQL? [fechado]

  • Onde posso encontrar o log lento do mysql?

  • Como posso otimizar um mysqldump de um banco de dados grande?

  • Quando é o momento certo para usar o MariaDB em vez do MySQL e por quê?

  • Como um grupo pode rastrear alterações no esquema do banco de dados?

Sidebar

Stats

  • Perguntas 205573
  • respostas 270741
  • best respostas 135370
  • utilizador 68524
  • Highest score
  • respostas
  • Marko Smith

    Como você mysqldump tabela (s) específica (s)?

    • 4 respostas
  • Marko Smith

    Como você mostra o SQL em execução em um banco de dados Oracle?

    • 2 respostas
  • Marko Smith

    Como selecionar a primeira linha de cada grupo?

    • 6 respostas
  • Marko Smith

    Listar os privilégios do banco de dados usando o psql

    • 10 respostas
  • Marko Smith

    Posso ver Consultas Históricas executadas em um banco de dados SQL Server?

    • 6 respostas
  • Marko Smith

    Como uso currval() no PostgreSQL para obter o último id inserido?

    • 10 respostas
  • Marko Smith

    Como executar o psql no Mac OS X?

    • 11 respostas
  • Marko Smith

    Como inserir valores em uma tabela de uma consulta de seleção no PostgreSQL?

    • 4 respostas
  • Marko Smith

    Como faço para listar todos os bancos de dados e tabelas usando o psql?

    • 7 respostas
  • Marko Smith

    Passando parâmetros de array para um procedimento armazenado

    • 12 respostas
  • Martin Hope
    Manuel Leduc Restrição exclusiva de várias colunas do PostgreSQL e valores NULL 2011-12-28 01:10:21 +0800 CST
  • Martin Hope
    markdorison Como você mysqldump tabela (s) específica (s)? 2011-12-17 12:39:37 +0800 CST
  • Martin Hope
    Stuart Blackler Quando uma chave primária deve ser declarada sem cluster? 2011-11-11 13:31:59 +0800 CST
  • Martin Hope
    pedrosanta Listar os privilégios do banco de dados usando o psql 2011-08-04 11:01:21 +0800 CST
  • Martin Hope
    Jonas Como posso cronometrar consultas SQL usando psql? 2011-06-04 02:22:54 +0800 CST
  • Martin Hope
    Jonas Como inserir valores em uma tabela de uma consulta de seleção no PostgreSQL? 2011-05-28 00:33:05 +0800 CST
  • Martin Hope
    Jonas Como faço para listar todos os bancos de dados e tabelas usando o psql? 2011-02-18 00:45:49 +0800 CST
  • Martin Hope
    BrunoLM Guid vs INT - Qual é melhor como chave primária? 2011-01-05 23:46:34 +0800 CST
  • Martin Hope
    bernd_k Quando devo usar uma restrição exclusiva em vez de um índice exclusivo? 2011-01-05 02:32:27 +0800 CST
  • Martin Hope
    Patrick Como posso otimizar um mysqldump de um banco de dados grande? 2011-01-04 13:13:48 +0800 CST

Hot tag

sql-server mysql postgresql sql-server-2014 sql-server-2016 oracle sql-server-2008 database-design query-performance sql-server-2017

Explore

  • Início
  • Perguntas
    • Recentes
    • Highest score
  • tag
  • help

Footer

AskOverflow.Dev

About Us

  • About Us
  • Contact Us

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve