Foxtable(狐表)用户栏目专家坐堂 → [求助]客户端直接访问数据库的担忧


  共有5659人关注过本帖树形打印复制链接

主题:[求助]客户端直接访问数据库的担忧

帅哥哟,离线,有人找我吗?
tommywen01
  1楼 | 信息 | 搜索 | 邮箱 | 主页 | UC


加好友 发短信
等级:婴狐 帖子:85 积分:755 威望:0 精华:0 注册:2014/9/12 17:35:00
[求助]客户端直接访问数据库的担忧  发帖心情 Post By:2014/10/7 23:27:00 [只看该作者]

 Foxtable开发版发布项目后的客户端,是直接链接到后台的远程数据库的,这个数据库的链接可以加密吗?具体怎么处理?
[此贴子已经被作者于2014-10-9 0:22:15编辑过]

 回到顶部
帅哥哟,离线,有人找我吗?
Bin
  2楼 | 信息 | 搜索 | 邮箱 | 主页 | UC


加好友 发短信
等级:贵宾 帖子:35433 积分:178524 威望:0 精华:3 注册:2013/3/30 16:36:00
  发帖心情 Post By:2014/10/8 8:30:00 [只看该作者]

你可以在项目属性设置不显示 连接字符串. 这样非开发者之外的人都看不到.

 回到顶部
帅哥哟,离线,有人找我吗?
tommywen01
  3楼 | 信息 | 搜索 | 邮箱 | 主页 | UC


加好友 发短信
等级:婴狐 帖子:85 积分:755 威望:0 精华:0 注册:2014/9/12 17:35:00
  发帖心情 Post By:2014/10/8 15:22:00 [只看该作者]

我的意思是,外部数据源直接接受客户端的访问,如何保障数据库服务器的数据安全?这样不是相当于数据库裸露在互联网上吗?

 回到顶部
帅哥哟,离线,有人找我吗?
Bin
  4楼 | 信息 | 搜索 | 邮箱 | 主页 | UC


加好友 发短信
等级:贵宾 帖子:35433 积分:178524 威望:0 精华:3 注册:2013/3/30 16:36:00
  发帖心情 Post By:2014/10/8 15:23:00 [只看该作者]

找IDC租用呗,安全方面他们负责

 回到顶部
帅哥哟,离线,有人找我吗?
有点甜
  5楼 | 信息 | 搜索 | 邮箱 | 主页 | UC


加好友 发短信
等级:版主 帖子:85326 积分:427815 威望:0 精华:5 注册:2012/10/18 22:13:00
  发帖心情 Post By:2014/10/8 15:25:00 [只看该作者]

以下是引用tommywen01在2014-10-8 15:22:00的发言:
我的意思是,外部数据源直接接受客户端的访问,如何保障数据库服务器的数据安全?这样不是相当于数据库裸露在互联网上吗?

 

连接字符串,就是加密保存的。


 回到顶部
帅哥哟,离线,有人找我吗?
tommywen01
  6楼 | 信息 | 搜索 | 邮箱 | 主页 | UC


加好友 发短信
等级:婴狐 帖子:85 积分:755 威望:0 精华:0 注册:2014/9/12 17:35:00
  发帖心情 Post By:2014/10/9 0:21:00 [只看该作者]

回5楼的,这个“不显示”的加密方式到底有多全安?掌握解密工具的人可以轻松破解吗?

是这样的,因为我使用的数据都是价值比较大的外贸信息,数据库必须远程连接。
担心数据库被破解下载,foxtable目前这种直接由客户端直接访问数据库的方式似乎安全性比较差。

是否存在这种可能性:用foxtable开发出项目后,重新请人重写数据库的连接方式,做得到不?大概需要多少钱?
[此贴子已经被作者于2014-10-9 9:10:54编辑过]

 回到顶部
帅哥哟,离线,有人找我吗?
tommywen01
  7楼 | 信息 | 搜索 | 邮箱 | 主页 | UC


加好友 发短信
等级:婴狐 帖子:85 积分:755 威望:0 精华:0 注册:2014/9/12 17:35:00
  发帖心情 Post By:2014/10/9 0:22:00 [只看该作者]

回4楼的,IDC似乎并没有很好的针对C/S两层架构的安全解决方案。

您所说的IDC可以提供怎样的数据库安全保护呢?
[此贴子已经被作者于2014-10-9 9:08:28编辑过]

 回到顶部
帅哥哟,离线,有人找我吗?
yan2006l
  8楼 | 信息 | 搜索 | 邮箱 | 主页 | UC


加好友 发短信
等级:一尾狐 帖子:431 积分:3214 威望:0 精华:2 注册:2011/9/10 21:35:00
  发帖心情 Post By:2014/10/9 0:27:00 [只看该作者]

数据源放在公网的本来就相当的危险的,一些大型软件开发商也很怕客户提这方面的要求。都要求独立机房,独立安管技术人员及维护人员的。

记得以前我用自己的机子做服务器,360显示无时无刻都在被攻击

所以只能交给IT精英来维护了,当然也可以直接租用别人的数据库空间,别人专业,不怕攻击


 回到顶部
帅哥哟,离线,有人找我吗?
blackzhu
  9楼 | QQ | 信息 | 搜索 | 邮箱 | 主页 | UC


加好友 发短信 一级勋章
等级:狐仙 帖子:9868 积分:57527 威望:0 精华:15 注册:2008/9/1 9:45:00
  发帖心情 Post By:2014/10/9 8:01:00 [只看该作者]

你要说安全那个都是相对的.CS总归要比BS来的安全些吧,至少CS不要面对大众吧.

 回到顶部
帅哥哟,离线,有人找我吗?
tommywen01
  10楼 | 信息 | 搜索 | 邮箱 | 主页 | UC


加好友 发短信
等级:婴狐 帖子:85 积分:755 威望:0 精华:0 注册:2014/9/12 17:35:00
  发帖心情 Post By:2014/10/9 9:01:00 [只看该作者]

 回9楼的,那是你认为C/S的客户端就分布在局域网上。如果同样放在公网上,B/S比C/S要安全得多。

我很喜欢foxtable简单强大的功能,但又觉得foxtable开发出来的项目数据库安全性不太理想,正纠结。
[此贴子已经被作者于2014-10-9 9:01:28编辑过]

 回到顶部
总数 18 1 2 下一页