phpbar.de logo

Mailinglisten-Archive

[php] =?iso-8859-1?Q?Re:_=5Bphp=5D_AW:_=5Bphp=5D_Datenbankinhalte_f=FCr_den?= =?iso-8859-1?Q?_Admin_verstecken?=

[php] Re: [php] AW: [php] Datenbankinhalte für den Admin verstecken

Peter "[DiSAStA]" Petermann php_(at)_phpcenter.de
Tue, 10 Apr 2001 13:35:53 +0200


Hoi,

>> Ich benötige eine Idee / einen Weg (?), um die Datenbankeinträge eines
>> Messengersystems für alle ausser den 2 (immer max zwei) an der Diskussion
>> beteiligten Usern unlesbar (also auch für alle Sysadmins) abzulegen.
>.. die Forderung höre ich von unseren Wirtschaftsprüfern auch immer wieder,
> daß man die Berechtigungen der SAP-Admins einschränken sollte... Nur
> dummerweise wird da ja alles in der DB gespeichert, und zur täglichen Arbeit
brauchen
> wir halt auch das DB-Passwort ... ==> kommen wir über SAP nicht an die Daten,
machen
> wirs halt über die DB.
> Das einzigste was ich dir empfehlen kann, ist daß die Jungs, die sich
> anmelden, auch ein verschlüsselungs-Passwort mit angeben, daß nirgends
gespeichert
> wird. Damit kannst du dann die ganzen Messages verschlüsseln... Nachteil: Wenn
einer das PW vergisst,
> hat er wirklich gelitten.
was sol der Quark, wenn man dem Admin net entsprechend vertrauen kann,
dann solltet ihr euch nen anderen Admin suchen.

gruss,
Peter "[DiSAStA]" Petermann
--
/* ZIMT - where PHP meets needs*
 * peter_(at)_phpug.de - www.phpug.de
 * webmaster_(at)_cyberfly.net - www.cyberfly.net
*/




php::bar PHP Wiki   -   Listenarchive