Précédent   Forum des professionnels en informatique > Bases de données > MySQL > SQL Procédural
SQL Procédural Forum d'entraide sur les triggers, les procédures stockées et les fonctions en MySQL
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
'
Vieux 23/03/2007, 09h19   #1
Invité de passage
 
Inscription : mai 2006
Messages : 7
Détails du profil
Informations forums :
Inscription : mai 2006
Messages : 7
Points : 3
Points : 3
Par défaut S'introduire dans ma base de donnée

Bonjour

Ma question est toute bête.
J'ai des données sensibles dans ma base Mysql chez mon hébergeur. Est-il possible qu'un super programmeur qui donc n'a ni mon login ni mon password puisse avoir accés à ma base. Et s'il est techniquement possible, comment puis-je protéger ma base.

Merci
milsou est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 24/03/2007, 15h01   #2
Membre actif
 
Avatar de Purple Haze
 
Inscription : février 2007
Messages : 284
Détails du profil
Informations forums :
Inscription : février 2007
Messages : 284
Points : 184
Points : 184
Salut !
D'après moi il faut que tu te renseigne auprès de ton hébergeur pour savoir si la connexion est sécurisée (type ssh, ...).tu peux essayer de rajouter un module d'identification pour controler l'accès à ta base de données (une sécurité en plus) et va poser la question sur un forum sécurité ou réseau.
A+
Purple Haze est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 25/03/2007, 11h27   #3
Rédacteur/Modérateur
 
Avatar de millie
 
Inscription : juin 2006
Messages : 6 929
Détails du profil
Informations personnelles :
Localisation : Luxembourg

Informations forums :
Inscription : juin 2006
Messages : 6 929
Points : 6 714
Points : 6 714
Il est de toute manière possible de faire un brute-forcing sur une base de donnée distante car elle est accessible de n'importe ou a priori (mais ça peut prendre un temps infernal si le code est un minimum complexe et long).

Maintenant, il faut demander à l'hébergeur si il détecte ce genre d'attaque pour les stopper.


Ensuite, si tu interfaces MySQL avec php, il est possible d'accèder aux données sans avoir de password en utilisant des failles possibles au niveau de l'écriture en php.
__________________
Je ne répondrai à aucune question technique en privé
millie est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 25/03/2007, 22h17   #4
Directeur Marketing
 
Avatar de Marc Lussac
 
Homme Marc Lussac
Responsable marketing opérationnel
Inscription : mars 2002
Messages : 26 358
Détails du profil
Informations personnelles :
Nom : Homme Marc Lussac
Localisation : Canada

Informations professionnelles :
Activité : Responsable marketing opérationnel
Secteur : Communication - Médias

Informations forums :
Inscription : mars 2002
Messages : 26 358
Points : 23 184
Points : 23 184
Pour les failles PHP tu as ici un tutoriel sécurité PHP
__________________
-> Ne pas me contacter pour le forum et je ne répondrai à aucune question technique -> Comment nous contacter
-> Pour partenariat ou publicité : Mon Email
Marc Lussac est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité Cette discussion est résolue.
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 15h19.


 
 
 
 
Partenaires

Hébergement Web