Hoi, zijn we weer - onze 'web-app' is bijna finished maar nu blijken we toch echt wel remote acces tot de database nodig te hebben voor een Webstart app.
nu vroeg ik me af wat nu de veiligste methode is:
maak een user aan (in MySQL) die sort op incoming IP (hoe dit ip word gezet is een andere zaak, die wellicht met automailers en RSA zal werken).
aldus kan de admin-app full access (of toch degene die die nodig heeft) benutten zonder dat de veiligheid in het gedrang kom.
Ik weet niet wat eigenlijk de normale gang van zaken ivm secure database van remote machines ... we hebben geen geld voor en SSL (en denk niet dat JDBC dit ondersteunt?)
is zo'n allow IP veilig genoeg of kun je IP faken en zo nog een query uitvoeren?
nu vroeg ik me af wat nu de veiligste methode is:
maak een user aan (in MySQL) die sort op incoming IP (hoe dit ip word gezet is een andere zaak, die wellicht met automailers en RSA zal werken).
aldus kan de admin-app full access (of toch degene die die nodig heeft) benutten zonder dat de veiligheid in het gedrang kom.
Ik weet niet wat eigenlijk de normale gang van zaken ivm secure database van remote machines ... we hebben geen geld voor en SSL (en denk niet dat JDBC dit ondersteunt?)
is zo'n allow IP veilig genoeg of kun je IP faken en zo nog een query uitvoeren?