Silencer_SPB
Новичок
Безопасная связь между PHP и MySQL на РАЗНЫХ хостах?
Здраствуйте все.
Ситуация:
Необходимо наваять систему (что то вроде онлайн магазина) на PHP использующую MySQL. При этом PHP скрипты на одном хосте, а SQL сервер на другом. .
Суть вопроса: реально ли обеспечить невозможность узнавания пароля к базе кем либо на хосте с PHP. Включая рута. Zend Encoder тут может помочь?
Понятно что можно траффик посмотреть, так что второй вопрос: наиболее безопасный вариант установления соединения между ними?
И третий: можно ли как то держать в базе шифрованные данные, чтобы расшифровать их мог только скрипт?
То есть в целом задача выглядит как обеспечение невозможности (ну или ПОЧТИ невозможности, ибо идеальной защиты не бывает) доступа посторонних к данным в базе при возможности физического доступа посторонних к серверам. Причем к обоим. На вопрос "а почему бы дедикейт не поставить?" есть встречный вопрос "а кто мешает посторонним на дедикейте рыться?". Оптика до дома и установка сервера под диван не рассматривается
Пинки в сторону нужных статей документации приветствуются Более детальные советы приветствуются еще больше.
PS: В понятие "посторонние" входят сотрудники хостинг компании.
Здраствуйте все.
Ситуация:
Необходимо наваять систему (что то вроде онлайн магазина) на PHP использующую MySQL. При этом PHP скрипты на одном хосте, а SQL сервер на другом. .
Суть вопроса: реально ли обеспечить невозможность узнавания пароля к базе кем либо на хосте с PHP. Включая рута. Zend Encoder тут может помочь?
Понятно что можно траффик посмотреть, так что второй вопрос: наиболее безопасный вариант установления соединения между ними?
И третий: можно ли как то держать в базе шифрованные данные, чтобы расшифровать их мог только скрипт?
То есть в целом задача выглядит как обеспечение невозможности (ну или ПОЧТИ невозможности, ибо идеальной защиты не бывает) доступа посторонних к данным в базе при возможности физического доступа посторонних к серверам. Причем к обоим. На вопрос "а почему бы дедикейт не поставить?" есть встречный вопрос "а кто мешает посторонним на дедикейте рыться?". Оптика до дома и установка сервера под диван не рассматривается
Пинки в сторону нужных статей документации приветствуются Более детальные советы приветствуются еще больше.
PS: В понятие "посторонние" входят сотрудники хостинг компании.