Ho intenzione di eseguire un servizio Tor Hidden su un server Linux. Il mio sito avrà un database SQL. Questo DB contiene login utente e alcuni altri dettagli di base.
Se fa la differenza a seconda del software che uso, rispondi a quanto segue:
1) Quale software di database SQL dovrei usare per la massima sicurezza sul mio sito? IE per prevenire iniezioni SQL e altre vulnerabilità ecc.
2) Il software del database dovrebbe anche garantire la privacy / anonimità del server, quindi nessuna perdita di indirizzi IP ecc ... So che avere un server sicuro può ridurre questo rischio in modo che non possano essere eseguiti attacchi che potrebbero perdere dati importanti . Tuttavia, forse un determinato software di database potrebbe essere migliore in questo? Non sono sicuro.
Solo software libero, preferibilmente open source, più facile da configurare e gestire meglio. Conosco gli input per la sanificazione , l'impostazione corretta e altri fattori si applicano quando si tratta di sicurezza.
Modifica Le persone hanno seriamente frainteso la domanda. Ero solo curioso di sapere se esistesse un software di database che offrisse una sicurezza aggiuntiva nel caso in cui qualche attacco come SQLI avesse in qualche modo superato la sicurezza a livello di applicazione.
NON sto permettendo a nessun utente di comunicare direttamente con il database, ovviamente c'è un'applicazione tra utente e DB. Ancora una volta sono curioso di sapere se qualsiasi software DB sarebbe meglio di altri a proteggere l'anonimato del server, forse con un'opzione che impedisce al server di connettersi a qualsiasi cosa che non sia un host locale, quindi un utente malintenzionato non può collegarlo a un sito che controllano per vedere tutte le connessioni in entrata e registrare i loro IP (l'ho inventato come esempio per superarlo).