Follow along with the video below to see how to install our site as a web app on your home screen.
Примечание: This feature may not be available in some browsers.
Бред. Зашифровать можно максимум в base64, что глупо, важные данные (пароли) и так зашифрованы в md5
тут должен уже отработать интерфейс доступа к БД на первом сервере, который не позволяет тупо сливать все данные или делать выборки select * from table. т.е. он отдает только ограниченные данные и только по "честным" запросам.
Если до твоей базы дборались, то и до ключа шифровки тоже, т.е. пить Боржоми уже поздно.
ну и? сольют зашифрованную базу данных. типа:Если есть физический доступ к серверу, то базу скачуют в ЛЮБОМ случае, хоть ерез правку исходников, хоть ПРОСТО СЛИВ ФАЙЛЫ БАЗЫ (подняв рута).
insert into table (id,login, pass, realname) VALUES(1,'hsHGG676554eJHJG','iyFDe7t6t6t3','jkhuihHGUUI7868guigh7')
tostrss] тут должен уже отработать интерфейс доступа к БД на первом сервере написал(а):Добавлено через 11 минут[/size]
Но стоит отметить, что там система была совершенно иной сложности и требований к хранению информации! Вообще любое шифрование – это результат выполнения над данными последовательности арифметических операций – поэтому логично задать вопрос: целесообразно ли увеличивать время отклика системы для пользователя?
как раз время отклика для пользователя и не увеличится, т.к. "там система была совершенно иной сложности и требований к хранению информации!" т.е. людям, которым действительно нужно это, купят под математику шифрования новый, в десятки раз более быстрый, сервер. на таких вещах не экономят.
insert into table (id,login, pass, realname) VALUES(1,'hsHGG676554eJHJG','iyFDe7t6t6t3','jkhuihHGUUI7868guigh7')
ну посмотрят на структуру таблиц, ежели оно им надо, ну посмотрят на абракадабру, но расшифровать данные не смогут.
в общем случае ты не увидишь ничего. т.к. там скорее всего будет ssh-тунель. кстати, очень удобная и неприхотливая вещь, как раз через него я и работаю с базами у себя.
ssh-тунель
перечитайте внимательно мой первый Для просмотра ссылки ВойдиДы аж пипец не смогут. У тебя движок логин отображает такой абракодаброй? Я думаю что, движок сможет расшифровать эти записи и покажет тебе в нормальном виде. А если в движке ЕСТЬ декодер данных из базы, то базу всегда можно получить в нормальном виде. Как бы ты ее не зашифровал, на выходе все равно получается чистый текст и этот выход всегда можно отследить.
декод происходит на другом сервере. (если бы это было на одном сервере, то нахрена тогда было бы заморачиваться с конеком и тунелем?)Тоже глупости. Какая разница как идет коннект с базой? Я же написал, имея доступ к серверу, можно слить ВСЮ базу в чистом виде, при условии что она декодируется на этом серве.
[OFFTOPIC]не любите котят? да вы просто не умеете их готовить! (с) не мое[/OFFTOPIC]ssh-тунель
Очень тормозная вещь.
не всю базу, а только какое-то кол-во данных, т.к. sql - не доступен. тут еще играет роль и фактор времени.если в движке ЕСТЬ декодер данных из базы, то базу всегда можно получить в нормальном виде
вот чего-чего - так тормознутости за ssh-тунелем я точно не замечал. работаю уже далеко не первый год, иногда и на довольно убитых каналах.
и как раз на убитых каналах тунель и выручает.