Foros del Web » Programando para Internet » ASP Clásico »

Seguridad con base de datos en ASP

Estas en el tema de Seguridad con base de datos en ASP en el foro de ASP Clásico en Foros del Web. Hola a tod@s. Tengo un problemilla on una site que estoy desarrollando en ASP. El problema se deriva de lo siguiente: El acceso es multiusuario ...
  #1 (permalink)  
Antiguo 26/08/2003, 19:34
Avatar de lantrax  
Fecha de Ingreso: abril-2003
Ubicación: Spain is different
Mensajes: 310
Antigüedad: 22 años
Puntos: 0
Pregunta Seguridad con base de datos en ASP

Hola a tod@s.

Tengo un problemilla on una site que estoy desarrollando en ASP.
El problema se deriva de lo siguiente:

El acceso es multiusuario para lo cual dispongo de una base de datos en Access con los login y pasword.

El mayor problema es q no tengo la posibilidad de crear una conexión DSN a dicha base de datos, así q creo la conexión de la base de datos mediante cadena de conexión y "Microsoft Access drive" (no he probado con el motor Jet pero debería funcionar igual) va bien.

La cuestión es q no me queda más narices q alojar la base en la carpeta del espacio web q el cliente tenía alquilado anteriormente. El root de dicho hosting no quiere ni oir hablar de crearme una conexión DSN ( q si por motivos de seguridad ... bla bla bla...) así q no queda más memoles q buscarme la vida.

Bien, el funcionamiento de momento es correcto, pero me preocupa la seguridad.

Al tener alojada la base en una carpeta "publica" cualquiera q conozca la url de dicha BBDD se la puede bajar. (No es q la vaya a ir diciendo por ahí... pero es q hay gente q se aburre mucho). Y lo de poner una contraseña, pues bueno, no es un buen aliciente ... quien de nosotros no hemos usado un rippeador de pass alguna vez?? ... nadie?.. bueno a lo mejor para una BBDD no, pero para otra cosa seguro!

Todo esto pq el cliente según me comenta alojarña info digamos algo "sensible" según él y requiere de un mínimo de seguridad para q no venga cualquiera y se la apropie.

Otra opción es encriptar las páginas ASP, no?, lo cierto es q no estoy muy puesto en ese tema, se q se pueden encriptar pero no se si es fiable, si soluciona algo o si no, o siquiera q se usa para esa encriptación.

Moraleja, q estoy atento a cualquier solución q me podais dar.
Es más, por lo q más querais, dadme una solución....

Espero vuestra agradecida aportación

Salu2

Lantrax
  #2 (permalink)  
Antiguo 28/08/2003, 18:08
Avatar de lantrax  
Fecha de Ingreso: abril-2003
Ubicación: Spain is different
Mensajes: 310
Antigüedad: 22 años
Puntos: 0
HOla

Reposteo este mensaje con la esperanza de q alguien lo vuelva a releer y me pueda dar alguna solución..

Ya se q no es una buena práctica pero me parece mejor q volver a reescribirlo y postearlo como nuevo.

Ayuda, please, necesito una solucion ráida

Lantrax
  #3 (permalink)  
Antiguo 28/08/2003, 19:04
Avatar de Claudito  
Fecha de Ingreso: enero-2002
Mensajes: 124
Antigüedad: 23 años, 3 meses
Puntos: 1
Yo tengo exactamente el mismo problema pero hasta el día de hoy no se me ha ocurrido la solución, así que si alguien tiene solucion sería genial.
  #4 (permalink)  
Antiguo 30/08/2003, 00:05
 
Fecha de Ingreso: mayo-2003
Ubicación: Montevideo - Uruguay
Mensajes: 37
Antigüedad: 21 años, 10 meses
Puntos: 0
Lo que se me ocurre es colocar la base de datos en otro sitio donde si puedas usar una conexión DSN y llamarla desde tu sitio.

saludos
nICO
  #5 (permalink)  
Antiguo 05/09/2003, 18:06
Avatar de lantrax  
Fecha de Ingreso: abril-2003
Ubicación: Spain is different
Mensajes: 310
Antigüedad: 22 años
Puntos: 0
La conexion DSN no es factible p q el señor root de hosting donde debo subir la web no se le pone el hacer dicha conexión.

Bueno, a todo esto he encontrado una posible solución... encriptar el contenido de la bas de datos, de forma q contenga texto y datos ilegibles y lo desencripto mediante un algoritmo q meto dentro del ASP. Para una consulta sencilla ha funcionado,... ya os contaré para el resto. No obstante recomiendo que se haga solo para los log y los pass de la base de datos q son la verdadera info sensible q va a existir en una base de datos "nomalita"..

Salu2

Lantrax
  #6 (permalink)  
Antiguo 05/09/2003, 18:37
 
Fecha de Ingreso: septiembre-2003
Ubicación: Hispania
Mensajes: 56
Antigüedad: 21 años, 7 meses
Puntos: 0
No soy entendido en el tema pero lo que si he probado es ponerle en propiedades del archivo como oculto y asi no te deja bajarla y funciona perfectamente.
Un saludo.
__________________
Dos cosas me admiran: la inteligencia de las bestias y la bestialidad de los hombres,
  #7 (permalink)  
Antiguo 05/09/2003, 18:47
Avatar de lantrax  
Fecha de Ingreso: abril-2003
Ubicación: Spain is different
Mensajes: 310
Antigüedad: 22 años
Puntos: 0
Jo, macho, estoy + q espeso....

pero cómo no se me ha ocurrido antes.???? será q son las tantas de la madrugada...

Stramonio, muchíiiiiiiiisimas gracias, tio.

Cómo demonios no se me ocurrio

Por cierto, aunq esté oculta, te deja actualizar datos desde el ASP, no?

De todas todas, muchas gacias colega.

Saludos

Lantrax
  #8 (permalink)  
Antiguo 06/09/2003, 02:17
Avatar de Bravenap  
Fecha de Ingreso: noviembre-2002
Ubicación: Los Arroyos, El Escorial, Madrid
Mensajes: 2.084
Antigüedad: 22 años, 5 meses
Puntos: 4
Tengo que felicitaros a los dos, en especial a Stramonio (parece que la Datura no le ha afectado mucho). Una solución muy sencilla pero realmente buena. Así ya no hay posibilidad de que bajen la base de datos, inconveniente sobre todo cuando en ella hay bases de datos.

Muchas gracias y un saludo.
__________________
¡¡NO A LA GUERRA!!
Si ponemos a nuestros mensajes títulos adecuados, la gente se animará más a abrirlos y resultarán más útiles en las busquedas. ¡No a los ayuuudaaa, urgenteee y similares!
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 01:07.