Ver Mensaje Individual
  #1 (permalink)  
Antiguo 26/08/2003, 19:34
Avatar de lantrax
lantrax
 
Fecha de Ingreso: abril-2003
Ubicación: Spain is different
Mensajes: 310
Antigüedad: 22 años
Puntos: 0
Pregunta Seguridad con base de datos en ASP

Hola a tod@s.

Tengo un problemilla on una site que estoy desarrollando en ASP.
El problema se deriva de lo siguiente:

El acceso es multiusuario para lo cual dispongo de una base de datos en Access con los login y pasword.

El mayor problema es q no tengo la posibilidad de crear una conexión DSN a dicha base de datos, así q creo la conexión de la base de datos mediante cadena de conexión y "Microsoft Access drive" (no he probado con el motor Jet pero debería funcionar igual) va bien.

La cuestión es q no me queda más narices q alojar la base en la carpeta del espacio web q el cliente tenía alquilado anteriormente. El root de dicho hosting no quiere ni oir hablar de crearme una conexión DSN ( q si por motivos de seguridad ... bla bla bla...) así q no queda más memoles q buscarme la vida.

Bien, el funcionamiento de momento es correcto, pero me preocupa la seguridad.

Al tener alojada la base en una carpeta "publica" cualquiera q conozca la url de dicha BBDD se la puede bajar. (No es q la vaya a ir diciendo por ahí... pero es q hay gente q se aburre mucho). Y lo de poner una contraseña, pues bueno, no es un buen aliciente ... quien de nosotros no hemos usado un rippeador de pass alguna vez?? ... nadie?.. bueno a lo mejor para una BBDD no, pero para otra cosa seguro!

Todo esto pq el cliente según me comenta alojarña info digamos algo "sensible" según él y requiere de un mínimo de seguridad para q no venga cualquiera y se la apropie.

Otra opción es encriptar las páginas ASP, no?, lo cierto es q no estoy muy puesto en ese tema, se q se pueden encriptar pero no se si es fiable, si soluciona algo o si no, o siquiera q se usa para esa encriptación.

Moraleja, q estoy atento a cualquier solución q me podais dar.
Es más, por lo q más querais, dadme una solución....

Espero vuestra agradecida aportación

Salu2

Lantrax