GDPR (důležité)

❓ Připomínky a dotazy pro administrátory a moderátory. Zde řešte problémy s přihlášením či heslem, můžete navrhnout otevření nové rubriky v diskuzním fóru či napsat případné připomínky k portálu nebo diskuzi.

Moderátor: Moderátoři

Zpráva
Autor
Uživatelský avatar
Hejnicek
Příspěvky: 2022
Registrován: 16 čer 2004, 02:00

#16 Příspěvek od Hejnicek »

Jo, to jako jeste delat nejaky vyfikundace nad SQL?
A pak kdyz se zriti sifrovany disk to uz sance na pokus o nejakou obnovu (pominu zalohu) asi klesaji k 0?

Uživatelský avatar
Standa99
Příspěvky: 3476
Registrován: 29 čer 2004, 02:00

#17 Příspěvek od Standa99 »

rnbw píše:No skus povedat, ako sa ma v praxi sifrovat databaza... :roll:
MySQL Enterprise Encryption
Tohle zatím nepoužívám, akorát jsem se na to někdy díval :wink:

Obrázek
.
..
...
Ať žije zdejší FOSILOVNA :D

Uživatelský avatar
rnbw
Příspěvky: 32312
Registrován: 21 bře 2006, 01:00
Bydliště: Bratislava

#18 Příspěvek od rnbw »

No a ako to chces pouzit vo webovej aplikacii, ktora k tym datam potrebuje pristupovat?

Uživatelský avatar
Standa99
Příspěvky: 3476
Registrován: 29 čer 2004, 02:00

#19 Příspěvek od Standa99 »

Až se bude šifrování databází preferovat, tak se do webové aplikace doplní i tato podpora, u některých bude stačit dohrát doplněk a do něj vložit klíč.
.
..
...
Ať žije zdejší FOSILOVNA :D

Uživatelský avatar
rnbw
Příspěvky: 32312
Registrován: 21 bře 2006, 01:00
Bydliště: Bratislava

#20 Příspěvek od rnbw »

Stale si to nepochopil. Ale nevadi, nechapu to aj mnohi dalsi.

Naco je dobre mat sifrovanu databazu, ked kluc bude ulozeny hned vedla? A navyse k nemu bude mat pristup webova aplikacia, ktore je typicky derava a cez nu sa data typicky kradnu? Rozdiel v bezpecnosti je nulovy. Staci, ze niekto najde dieru vo web aplikacii a vytiahne si data, ku ktorym ma pristup - presne rovnako ako doteraz.

Uživatelský avatar
Standa99
Příspěvky: 3476
Registrován: 29 čer 2004, 02:00

#21 Příspěvek od Standa99 »

Hlavně to nebude přímý útok na datábázi, ale pouze hypotéza, že si někdo (prej přes děravou webovou aplikaci) stáhne šifrovací klíč, který bude uložený hned vedle (což být nemusí). To se můžeme strašit i tím, že mi někdo vykopíruje i ~/.ssh/authorized_keys.
.
..
...
Ať žije zdejší FOSILOVNA :D

Uživatelský avatar
rnbw
Příspěvky: 32312
Registrován: 21 bře 2006, 01:00
Bydliště: Bratislava

#22 Příspěvek od rnbw »

Priamy utok na databazu? Ty pustas databazu do internetu?

Nikto si ziadny kluc stahovat nemusi, normalne (ako doteraz) urobi SQL injection (alebo nieco podobne) a rovnako ako doteraz mu to bude fungovat, pretoze kluc ma webova aplikacia a pouzije ho :roll:

Uživatelský avatar
Standa99
Příspěvky: 3476
Registrován: 29 čer 2004, 02:00

#23 Příspěvek od Standa99 »

Proč by se mělo SQL Injection podařit?
.
..
...
Ať žije zdejší FOSILOVNA :D

Uživatelský avatar
Osmdesat
Příspěvky: 1497
Registrován: 19 led 2016, 01:00
Bydliště: Liberecko

#24 Příspěvek od Osmdesat »

rnbw píše:Ty pustas databazu do internetu?
Jasně, přes phpMyAdmin.

Uživatelský avatar
rnbw
Příspěvky: 32312
Registrován: 21 bře 2006, 01:00
Bydliště: Bratislava

#25 Příspěvek od rnbw »

1) To nie je priamo. phpMyAdmin je webova aplikacia.
2) phpMyAdmin je dost deravy, takze sa odporuca ho aktualizovat (napr. nainstalovanim z balika nejakej podporovanej linuxovej distribucie a tu aktualizovat) a mat ho k nemu pristup obmedzeny na IP adresy.

Uživatelský avatar
FHonza
Příspěvky: 1443
Registrován: 20 lis 2012, 01:00
Bydliště: Praha

#26 Příspěvek od FHonza »

Trochu OT: myslím že Adminer je mnohem lepší než phpMyAdmin.

p32
Příspěvky: 15069
Registrován: 13 led 2007, 01:00
Bydliště: Olomouc

#27 Příspěvek od p32 »

Ale hlavně celé vlákno by mělo být přesunuto jinam než sem o provozu fóra.

Uživatelský avatar
petus
Příspěvky: 594
Registrován: 12 led 2009, 01:00
Bydliště: Pelhřimov
Kontaktovat uživatele:

#28 Příspěvek od petus »

Teď se koukám, jak to vlastně s webstránkama vlastně bude... a pro fórum:
https://webtrh.cz/382404-gdpr-diskuzni- ... icka-osoba
Pokud něco chcete a neodpovídám,pošlete SZ :)
https://chiptron.cz - novinky ze světa elektro (Arduino, Raspberry Pi, ESP8266, STM32, ESP32...)
Peťus

Uživatelský avatar
ZdenekHQ
Administrátor
Administrátor
Příspěvky: 25593
Registrován: 21 črc 2006, 02:00
Bydliště: skoro Brno
Kontaktovat uživatele:

#29 Příspěvek od ZdenekHQ »

Já pořád čekám, jak se to bude řešit, protože s touhle prasečinou dokáží otrávit život prakticky komukoliv, kdo má nějaký fórum, provozuje server a loguje atd.

Zajímavý je, že vždycky vymyslí paragrafy, a pak čekají, jak to dopadne...
Pro moje oslovení klidně použijte jméno Zdeněk
Správně navržené zapojení je jako recept na dobré jídlo.
Můžete vynechat půlku ingrediencí, nebo přidat jiné,
ale jste si jistí, že vám to bude chutnat[?
]

Uživatelský avatar
sinclair
Příspěvky: 9882
Registrován: 02 úno 2005, 01:00
Bydliště: Luhačovice

#30 Příspěvek od sinclair »

Podle mě - mnoho lidí včetně mě má v profilu část osobních údajů, někteří i své...preference řekněme.
Záleží asi na každém, zda tyto údaje dává v plen veřejnosti sám a dobrovolně, nebo pokud nějaké křivácké fórum prodává vybraným, specializovaným obchodním firmám osobní údaje reistrovaných účastníků fóra a jejich zaměření. Jednu dobu to takto dělala Repromania - nic jsem si tam nekoupil, ale po pár návštěvách jsem měl titulku vyhledávače zajebanou produkty, jež byly nabízeny k prodeji právě na Repromanii. To mi vůbec nepřijde fér. Já jsem starý důvěřivý blbec, BBFU a věřím pořád, že solidní fórum/zájmový web své registrované a věrné návštěvníky chrání. Ale holt ne všichni to takhle "postaru a fér" mají postavený.
Takže jsem pak z cookies pracně mazal jednu po druhé všecka směrování na místní shop se "zmiešaným tovarom", Monacorem a cookies na Prodance a další.
Věřím, že zrovna tenhle web /přes přítomnost agresivních vysavačů kontaktů a občasnou drzou reklamní vopici/ svoje registrované členy má zájem chránit a efektivně to umí.

Jinak jsou podle mě veškeré diskuse o bezpečnosti manipulace s osobními daty a jejich uchováváním zcela zbytečné.
Řady - co řady, mnohé statisíce dospělých, svéprávných dementů jen z ČR na Facebooku dobrovolně dává světu k použití nejen kúrva citlivé osobní údaje, včetně plné adresy, ale například i mnoho fotek interiérů bytů, z nichž si případný, i podprůměrně inteligentní a barevný zájemce o vybavení /za nějž ale nehodlá platit/ v klidu domova vybere, co se mu bude hodit. Následně počká, až se SÁM MAJITEL profilu slavnostně světu ješitně pochlubí termínem odletu na exotickou dovolenou.
No a pak je velké divení těchhle nedospělých jedinců nad vykradenými kvartýry. Pojišťovny je principiálně a logicky odmítají platit byť jedinou korunou - neboť jejich IT agenti sakra snadno zjistí, co všecko o sobě a o místě bydliště majitel sám a dobrovolně vykecal a jak naivně a nezodpovědně se choval.
Připomínat pravý účel Facebooku je taky asi inteligentním lidem zbytečné. Zkuste mě vyvést z přesvědčení, že je to jeden obrovitý, celosvětově funkční, průmyslový vysavač osobních i osobnostních dat, informací všeho druhu a to bez omezení kapacity pytlíku vysavače.
Data ani profily nijak nechrání, pokud majitel účtu sám nechce a zcela záměrně nechá "kvůli lajkům a přátelům" profil komplet jako veřejný, vč. seznamů všech přisírků-lajkařů a přátel.
Zuzana to sice má, na moje úpěnlivé naléhání pár sekcí dala už jako neveřejné /"ale prosímtě tati, nebuď paranoidní"/.
Mě k tomu nikdo nedonutí.

Odpovědět

Zpět na „Provoz fóra“