2009-11-19 2 views
1

La chaîne de connexion mysql odbc est stockée dans le registre Windows en tant que texte brut. Donc, quelqu'un peut le trouver et voir ma base de données.Comment trier les chaînes de connexion mysql odbc stockées dans le registre en texte brut

Comment puis-je résoudre ce problème de sécurité.

grâce


MISE À JOUR:

Merci pour votre réponse. Le serveur est configuré de manière très sécurisée, par exemple SSL pour FTP et authentification à deux facteurs pour le Bureau à distance. Mais le problème est que si quelqu'un arrive sur le serveur, il peut voir le mot de passe pour la connexion à la base de données.

Je pensais crypter le mot de passe dans la chaîne DNSless et avoir une clé dans un fichier externe pour le décrypter. Mais le problème persiste si quelqu'un trouve la clé pour obtenir le mot de passe.

Avez-vous d'autres suggestions?

Répondre

0

Vous pouvez définir des autorisations sur les dossiers de clé de registre Windows (XP) pour refuser l'accès aux utilisateurs et aux groupes. Faites un clic droit sur l'élément dans le panneau de dossier et sélectionnez "Autorisations ..."

bonne chance MikeD

+0

Merci pour votre réponse. Le serveur est configuré de manière très sécurisée, par exemple SSL pour FTP et authentification à deux facteurs pour le Bureau à distance. Mais le problème est que si quelqu'un arrive sur le serveur, il peut voir le mot de passe pour la connexion à la base de données. Je pensais crypter le mot de passe dans la chaîne DNSless et avoir une clé dans un fichier externe pour le décrypter. Mais le problème persiste si quelqu'un trouve la clé pour obtenir le mot de passe. Avez-vous d'autres suggestions? – Jason

Questions connexes