database username

Overzicht Reageren

Sponsored by: Vacatures door Monsterboard

Ozzie PHP

Ozzie PHP

06/05/2013 17:13:01
Quote Anchor link
Ola,

Gebruiken jullie "makkelijke" usernames voor jullie databases?

Stel je site heet phphulp.nl, gebruik je dan bijv. als username "phphulp"?

Ik vraag me af of ik mijn username moet kunnen onthouden, aangezien deze toch in een configuratiebestand staat.

Zou ik dus ook een moeilijk/niet te onthouden naam kunnen kiezen, bijv #$lhsdfse4##$34 ? Of zie ik iets over het hoofd waarom dat niet slim is om te doen?
 
PHP hulp

PHP hulp

17/11/2024 21:28:14
 
- Ariën  -
Beheerder

- Ariën -

06/05/2013 17:18:30
Quote Anchor link
Waarom zou je een moeilijk te onthouden naam willen kiezen? In PHPmyadmin of welke tool dan ook wil je een makkelijk overzicht hebben welke users je hebt.
 
Ozzie PHP

Ozzie PHP

06/05/2013 17:22:46
Quote Anchor link
Nou, ik dacht vanwege veiligheid ofzo. Stel dat je bijv. dezelfde naam gebruikt als de naam van je website, dan valt dat makkelijker te raden dan een rare string zoals #$lhsdfse4##$34.
 
- Ariën  -
Beheerder

- Ariën -

06/05/2013 17:27:55
Quote Anchor link
Je weet het verschil tussen wachtwoorden en usernames? ;-)
Gewijzigd op 06/05/2013 17:28:15 door - Ariën -
 
Ozzie PHP

Ozzie PHP

06/05/2013 17:30:08
Quote Anchor link
;)

Maar een username is natuurlijk 50% van de juiste combinatie :-))
 
- Ariën  -
Beheerder

- Ariën -

06/05/2013 17:56:49
Quote Anchor link
Dat wel, maar het identificeert ook de gebruiker. Zolang je wachtwoord erg moeilijk is, komen ze toch niet zomaar binnen.
 
Albert de Wit

Albert de Wit

06/05/2013 18:02:02
Quote Anchor link
Tja - Aar -, ik moet me eigenlijk bij Ozzie aansluiten. Hoe veilig kun je een website maken? Bitcoin-central was nog geen maand geleden gehacked en daar waren enkele honderden bitcoins gestolen (toen een waarde van 110 euro per stuk :O). Het lijkt mij dat als je de username even moeilijk in elkaar zet dat het dan nog moeilijk word. Een username is alleen zichtbaar voor degenen die meekijken. Ervan uitgaand dat je niet in de bieb inlogt op je panel :P. Als een hacker 2 moeilijke dingen moet raden lijkt het me wel een stuk veiliger.
 
Ger van Steenderen
Tutorial mod

Ger van Steenderen

06/05/2013 18:51:29
Quote Anchor link
Dit is toch weer een beetje de kromme gedachtegang van de meeste web programmeurs.
Het beveiligen van een database ligt op het niveau van de database server, en dan moet je ervoor zorgen dat één of andere idioot die zijn scripts niet goed beveiligd, alleen zijn eigen gegevens om zeep kan helpen.
Gewijzigd op 06/05/2013 18:57:33 door Ger van Steenderen
 
Ozzie PHP

Ozzie PHP

06/05/2013 20:21:28
Quote Anchor link
"Dit is toch weer een beetje de kromme gedachtegang van de meeste web programmeurs.
Het beveiligen van een database ligt op het niveau van de database server"

Ger wat bedoel je hier precies mee. Dat je van buitenaf überhaupt niet kunt inloggen op een database? En dat je dus net zo goed gebruikersnaam pietje en wachtwoord puk kunt gebruiken?
Gewijzigd op 06/05/2013 20:22:09 door Ozzie PHP
 
Aad B

Aad B

06/05/2013 20:25:48
Quote Anchor link
Ozzie PHP op 06/05/2013 17:22:46:
Nou, ik dacht vanwege veiligheid ofzo. Stel dat je bijv. dezelfde naam gebruikt als de naam van je website, dan valt dat makkelijker te raden dan een rare string zoals #$lhsdfse4##$34.
Over the top, gebruik zinvolle namen voor database namen/schema's en users. Dat mag best een beetje anders zijn dan genoemd voorbeeld phphulp maar gebruik altijd zinvolle en gerelateerde namen. Ik beheer meer dan 250 Oracle databases en er is nergens een naam in de vorm van #$lhsdfse4##$34 te vinden....
Verder geheel eens met Ger. Beveiliging kan ook op netwerk niveau (ip)
Gewijzigd op 06/05/2013 20:27:28 door Aad B
 



Overzicht Reageren

 
 

Om de gebruiksvriendelijkheid van onze website en diensten te optimaliseren maken wij gebruik van cookies. Deze cookies gebruiken wij voor functionaliteiten, analytische gegevens en marketing doeleinden. U vindt meer informatie in onze privacy statement.