database username
Gebruiken jullie "makkelijke" usernames voor jullie databases?
Stel je site heet phphulp.nl, gebruik je dan bijv. als username "phphulp"?
Ik vraag me af of ik mijn username moet kunnen onthouden, aangezien deze toch in een configuratiebestand staat.
Zou ik dus ook een moeilijk/niet te onthouden naam kunnen kiezen, bijv #$lhsdfse4##$34 ? Of zie ik iets over het hoofd waarom dat niet slim is om te doen?
Waarom zou je een moeilijk te onthouden naam willen kiezen? In PHPmyadmin of welke tool dan ook wil je een makkelijk overzicht hebben welke users je hebt.
Nou, ik dacht vanwege veiligheid ofzo. Stel dat je bijv. dezelfde naam gebruikt als de naam van je website, dan valt dat makkelijker te raden dan een rare string zoals #$lhsdfse4##$34.
Gewijzigd op 06/05/2013 17:28:15 door - Ariën -
Maar een username is natuurlijk 50% van de juiste combinatie :-))
Dat wel, maar het identificeert ook de gebruiker. Zolang je wachtwoord erg moeilijk is, komen ze toch niet zomaar binnen.
Tja - Aar -, ik moet me eigenlijk bij Ozzie aansluiten. Hoe veilig kun je een website maken? Bitcoin-central was nog geen maand geleden gehacked en daar waren enkele honderden bitcoins gestolen (toen een waarde van 110 euro per stuk :O). Het lijkt mij dat als je de username even moeilijk in elkaar zet dat het dan nog moeilijk word. Een username is alleen zichtbaar voor degenen die meekijken. Ervan uitgaand dat je niet in de bieb inlogt op je panel :P. Als een hacker 2 moeilijke dingen moet raden lijkt het me wel een stuk veiliger.
Het beveiligen van een database ligt op het niveau van de database server, en dan moet je ervoor zorgen dat één of andere idioot die zijn scripts niet goed beveiligd, alleen zijn eigen gegevens om zeep kan helpen.
Gewijzigd op 06/05/2013 18:57:33 door Ger van Steenderen
Het beveiligen van een database ligt op het niveau van de database server"
Ger wat bedoel je hier precies mee. Dat je van buitenaf überhaupt niet kunt inloggen op een database? En dat je dus net zo goed gebruikersnaam pietje en wachtwoord puk kunt gebruiken?
Gewijzigd op 06/05/2013 20:22:09 door Ozzie PHP
Ozzie PHP op 06/05/2013 17:22:46:
Over the top, gebruik zinvolle namen voor database namen/schema's en users. Dat mag best een beetje anders zijn dan genoemd voorbeeld phphulp maar gebruik altijd zinvolle en gerelateerde namen. Ik beheer meer dan 250 Oracle databases en er is nergens een naam in de vorm van #$lhsdfse4##$34 te vinden....Nou, ik dacht vanwege veiligheid ofzo. Stel dat je bijv. dezelfde naam gebruikt als de naam van je website, dan valt dat makkelijker te raden dan een rare string zoals #$lhsdfse4##$34.
Verder geheel eens met Ger. Beveiliging kan ook op netwerk niveau (ip)
Gewijzigd op 06/05/2013 20:27:28 door Aad B