Fetstil Fetstil Kursiv Understrykning linje färgläggning tabellverk Punktlista Nummerlista Vänster Centrerat högerställt Utfyllt Länk Bild htmlmode
  • Forum & Blog
    • Forum - översikt
      • .Net
        • asp.net generellt
        • c#
        • vb.net
        • f#
        • silverlight
        • microsoft surface
        • visual studio .net
      • databaser
        • sql-server
        • databaser
        • access
        • mysql
      • mjukvara klient
        • datorer och komponenter
        • nätverk, lan/wan
        • operativsystem
        • programvaror
        • säkerhet, inställningar
        • windows server
        • allmänt
        • crystal reports
        • exchange/outlook
        • microsoft office
      • mjukvara server
        • active directory
        • biztalk
        • exchange
        • linux
        • sharepoint
        • webbservers
        • sql server
      • appar (win/mobil)
      • programspråk
        • c++
        • delphi
        • java
        • quick basic
        • visual basic
      • scripting
        • asp 3.0
        • flash actionscript
        • html css
        • javascript
        • php
        • regular expresssion
        • xml
      • spel och grafik
        • DirectX
        • Spel och grafik
      • ledning
        • Arkitektur
        • Systemutveckling
        • krav och test
        • projektledning
        • ledningsfrågor
      • vb-sektioner
        • activeX
        • windows api
        • elektronik
        • internet
        • komponenter
        • nätverk
        • operativsystem
      • övriga forum
        • arbete karriär
        • erbjuda uppdrag och tjänster
        • juridiska frågor
        • köp och sälj
        • matematik och fysik
        • intern information
        • skrivklåda
        • webb-operatörer
    • Posta inlägg i forumet
    • Chatta med andra
  • Konto
    • Medlemssida
    • Byta lösenord
    • Bli bonsumedlem
    • iMail
  • Material
    • Tips & tricks
    • Artiklar
    • Programarkiv
  • JOBB
  • Student
    • Studentlicenser
  • KONTAKT
    • Om pellesoft
    • Grundare
    • Kontakta oss
    • Annonsering
    • Partners
    • Felanmälan
  • Logga in

Hem / Forum översikt / inlägg

Posta nytt inlägg


Säkra MySQL server

Postades av 2010-04-09 14:31:04 - Anna-Karin Söderberg, i forum mysq, Tråden har 6 Kommentarer och lästs av 8033 personer

Jag ska göra ett medlemsregister med forum och tänkte använda MySQL som databas.

Självklart blir det ett lösenord för att komma åt servern, 12 tecken som slumpas fram.
Det kommer vara jag och en till som kommer ha tillgång till lösenordet och det kommer inte finnas på någon dator utan ska lagras externt på USB.

All data i databasen kommer krypteras då våra medlemmar ofta inte vågar använda sina egna namn pga represalier och diverse hot. Det blir tvåvägskryptering eftersom man ska kunna uppdatera och ändra i medlemstabellen.

Jag funderar eventuellt på att slumpa fram ett lösenord som sparas på servern och man måste ange det för att kunna logga in igen. Overkill kanske, jag vet inte.

Räcker det här för att göra det så säkert det bara går?


//Anna-Karin


Svara

Sv: Säkra MySQL server

Postades av 2010-04-10 20:43:46 - André Claesson

Säkrare blir det om du inte sparar lösenordet i databasen. Utan endast en hash av det, t.ex. md5. Detta går inte att konvertera tillbaka. Det betyder att om nån kommer åt dem, går de ändå inte att använda.

Istället för att slumpa tecken, kan du tvinga användaren att ange både stora och små bokstäver samt andra tecken.
Jag tror personligen att ett slumpat lösenord är osäkrare, just pga ett sådant måste man skriva ner.


Svara

Sv:Säkra MySQL server

Postades av 2010-04-10 21:33:41 - Tom Granqvist

Användarnas lösenord skall absolut hashas, men inte med MD5. Den algoritmen anses osäker numera. Använd hellre SHA-1. Ett systemsalt och ett användarsalt är också bra att använda när du hashar användarens lösenord.

Kolla http://patrikc.wordpress.com/2009/08/23/skydda-dina-anvandares-losenord-med-hashfunktion-och-salt/ för mera info om hashning och salt.

Edit: Tydligen anses SHA-1 också osäker. Så någon SHA-2-version är väl att föredra då, t.e.x. Sha512.


Svara

Sv: Säkra MySQL server

Postades av 2010-04-12 08:06:51 - Per Persson

Kan du förklara på vilket sätt MD5 är "osäker"?


Svara

Sv:Säkra MySQL server

Postades av 2010-04-12 08:41:21 - Tom Granqvist

Tja, jag återgav det jag läst på nätet om MD5, bland annat i den artikel jag länkade till. Men för mera info, kolla http://en.wikipedia.org/wiki/MD5#Security. Visserligen, om ett tillräckligt långt salt används så duger MD5 bra.


Svara

Sv:Säkra MySQL server

Postades av 2010-04-15 15:22:16 - Anna-Karin Söderberg

Tack för värdefull input. Lösenordet för att logga in som admin blir ett envägskrypterat lösenord som enbart två personer kommer känna till. Kommer även att skapa en superuser som kan återställa lösenordet men det kommer bara jag känna till.

Medlemmarna kommer själva få välja lösenord och användarnamn. Deras uppgifter blir i sin tur krypterade och glömmer de lösenordet så tänkte jag följa exemplet i artikeln det länkades till.


Svara

Sv: Säkra MySQL server

Postades av 2010-04-15 15:33:07 - Niklas Jansson

Men varför ska du då två-vägskryptera det?


Svara

Nyligen

  • 09:09 Vill du köpa medicinska tester?
  • 12:47 Vem beviljar assistansen – kommune
  • 14:17 Någon med erfarenhet av hemstädnin
  • 14:14 Bör man använda sig av en båtförme
  • 14:12 Finns det någon intressant hundblo
  • 14:25 Tips på verktyg för att skapa QR-k
  • 14:23 Tips på verktyg för att skapa QR-k
  • 20:52 Fungerer innskuddsbonuser egentlig

Sidor

  • Hem
  • Bli bonusmedlem
  • Läs artiklar
  • Chatta med andra
  • Sök och erbjud jobb
  • Kontakta oss
  • Studentlicenser
  • Skriv en artikel

Statistik

Antal besökare:
Antal medlemmar:
Antal inlägg:
Online:
På chatten:
4 569 153
27 952
271 704
1 635
0

Kontakta oss

Frågor runt konsultation, rådgivning, uppdrag, rekrytering, annonsering och övriga ärenden. Ring: 0730-88 22 24 | pelle@pellesoft.se

© 1986-2013 PelleSoft AB. Last Build 4.1.7169.18070 (2019-08-18 10:02:21) 4.0.30319.42000
  • Om
  • Kontakta
  • Regler
  • Cookies