以文本方式查看主题

-  Foxtable(狐表)  (http://www.foxtable.com/bbs/index.asp)
--  专家坐堂  (http://www.foxtable.com/bbs/list.asp?boardid=2)
----  [求助]客户端直接访问数据库的担忧  (http://www.foxtable.com/bbs/dispbbs.asp?boardid=2&id=57908)

--  作者:tommywen01
--  发布时间:2014/10/7 23:27:00
--  [求助]客户端直接访问数据库的担忧
 Foxtable开发版发布项目后的客户端,是直接链接到后台的远程数据库的,这个数据库的链接可以加密吗?具体怎么处理?
[此贴子已经被作者于2014-10-9 0:22:15编辑过]

--  作者:Bin
--  发布时间:2014/10/8 8:30:00
--  
你可以在项目属性设置不显示 连接字符串. 这样非开发者之外的人都看不到.
--  作者:tommywen01
--  发布时间:2014/10/8 15:22:00
--  
我的意思是,外部数据源直接接受客户端的访问,如何保障数据库服务器的数据安全?这样不是相当于数据库裸露在互联网上吗?
--  作者:Bin
--  发布时间:2014/10/8 15:23:00
--  
找IDC租用呗,安全方面他们负责
--  作者:有点甜
--  发布时间:2014/10/8 15:25:00
--  
以下是引用tommywen01在2014-10-8 15:22:00的发言:
我的意思是,外部数据源直接接受客户端的访问,如何保障数据库服务器的数据安全?这样不是相当于数据库裸露在互联网上吗?

 

连接字符串,就是加密保存的。


--  作者:tommywen01
--  发布时间:2014/10/9 0:21:00
--  
回5楼的,这个“不显示”的加密方式到底有多全安?掌握解密工具的人可以轻松破解吗?

是这样的,因为我使用的数据都是价值比较大的外贸信息,数据库必须远程连接。
担心数据库被破解下载,foxtable目前这种直接由客户端直接访问数据库的方式似乎安全性比较差。

是否存在这种可能性:用foxtable开发出项目后,重新请人重写数据库的连接方式,做得到不?大概需要多少钱?
[此贴子已经被作者于2014-10-9 9:10:54编辑过]

--  作者:tommywen01
--  发布时间:2014/10/9 0:22:00
--  
回4楼的,IDC似乎并没有很好的针对C/S两层架构的安全解决方案。

您所说的IDC可以提供怎样的数据库安全保护呢?
[此贴子已经被作者于2014-10-9 9:08:28编辑过]

--  作者:yan2006l
--  发布时间:2014/10/9 0:27:00
--  

数据源放在公网的本来就相当的危险的,一些大型软件开发商也很怕客户提这方面的要求。都要求独立机房,独立安管技术人员及维护人员的。

记得以前我用自己的机子做服务器,360显示无时无刻都在被攻击

所以只能交给IT精英来维护了,当然也可以直接租用别人的数据库空间,别人专业,不怕攻击


--  作者:blackzhu
--  发布时间:2014/10/9 8:01:00
--  
你要说安全那个都是相对的.CS总归要比BS来的安全些吧,至少CS不要面对大众吧.
--  作者:tommywen01
--  发布时间:2014/10/9 9:01:00
--  
 回9楼的,那是你认为C/S的客户端就分布在局域网上。如果同样放在公网上,B/S比C/S要安全得多。

我很喜欢foxtable简单强大的功能,但又觉得foxtable开发出来的项目数据库安全性不太理想,正纠结。
[此贴子已经被作者于2014-10-9 9:01:28编辑过]