[Gfoss] pubblicazione dati con postgres: a rischio la sicurezza del sistema?

Paolo Cavallini cavallini a faunalia.it
Lun 16 Mar 2009 08:39:56 CET


Andrea Peri ha scritto:

> Quali aspetti ritieni siano tali da rendere questa soluzione
> sopportabile nonostante i problemi e i rischi che giustamente
> Alessandro ti ha elencato ?
> 
Salve.
Ovviamente la sicurezza assoluta non esiste, in informatica come in
qualunque altro aspetto del mondo. Pero' non bisogna farsi prendere
dalle paranoie (altrimenti quasi tutto internet non esisterebbe!); ci
sono molti sistemi (alcuni li ha detti Sandro) per blindare il sistema,
e poi bisogna vedere qual e' il livello di rischio accettabile in ogni
situazione:
- vuoi evitare che utenti non autorizzati vedano/scarichino informazioni?
- vuoi evitare che ti buttino giu' il db?
Nel primo caso, puoi affacciare all'esterno solo i dati non sensibili,
nel secondo caso ti puoi mettere al sicuro replicando il db: se te ne
tirano giu' uno, puoi sempre riattivarne un clone.
Questo in due parole, poi ci sono tonnellate di bytes pubblicate
sull'argomento.
Salutoni.
-- 
Paolo Cavallini: http://www.faunalia.it/pc


Maggiori informazioni sulla lista Gfoss