Startseite
  • » Home
  • » Handbuch & FAQ
  • » Forum
  • » Übersetzungsserver
  • » Suche
Startseite › Forum › Drupalcenter.de › Allgemeines zu Drupal ›

Sicherheit und Verschlüsselung auch auf dem Server?

Eingetragen von katasun (281)
am 19.04.2012 - 20:57 Uhr in
  • Allgemeines zu Drupal
  • Drupal 7.x oder neuer

Zur Zeit sitze ich an einer Webseite, bei der viele persönliche Daten gesammelt werden.

Gibt es eine Möglichkeit in Drupal die Daten zu verschlüsseln? Also das auch die Daten auf dem Server sicher sind?

Gruss

Katasun

‹ [gelöst]Printausgabe print.css in Firefox [gelöst] UFT-8 Codierung, falsche Anzeige von Umlauten / Sonderzeichen im Node-Title (wie & ' (Module: Feeds / Feeds Temper)) ›
  • Anmelden oder Registrieren um Kommentare zu schreiben

zunächst muss man bei Drupal mehrere Hürden nehmen

Eingetragen von ronald (3857)
am 19.04.2012 - 21:51 Uhr

Alle Daten sind in einer Datenbank.
Man braucht also nicht nur Zugang zum Web-Space, sondern auch den Zugang zur Datenbank.
Durch das stark relationale Datenmodell bekommt man die Daten dann nicht am Stück, sondern hat mehr oder weniger Mühe, sich die zusammenhänge zu erarbeiten.

Benützt man nun eine Datenbankengine, die die Daten verschlüsselt ablegt, muss man eigentlich nur die den Datenbanktreiber ergänzen.

Also, erstens ist der Zugang recht mühsame und erfordert eine Portion Wissen und einiges an krimineller Energie, und zweitens ist es möglich, mit einer entsprechenden Datenbankengine, auch zusätzlich die Verschlüsselung zu ermöglichen.

Jede Verschlüsselung kostet natürlich Zeit, bzw. entsprechende Rechnerresourcen.

Übrigens, ein weiterer Weg, den Zugang zu erschweren, und dabei bei einer sehr großen Site auch noch die Performance zu verbessern, ist die physische Trennung von WEB-Server und Datenbankserver.

  • Anmelden oder Registrieren um Kommentare zu schreiben

Datenbankengine, die die Daten verschlüsselt ablegt

Eingetragen von katasun (281)
am 20.04.2012 - 06:22 Uhr

Vielen dank für Deine Hinweise, aber ich habe noch Fragen dazu.

Was verstehst Du genau unter Datenbankengine? MySql, Postgres, Oracle, ich kann
mir vorstellen, das Oracle eine Verschlüsselung anbietet. Bei Oracle kann ich es mir vorstellen.
Aber ich lese gerade (für den nächsten mit dem Problem)

http://blog.blueend.com/2011/06/aes-verschlusselung-in-mysql/

und

http://dev.mysql.com/doc/refman/4.1/en/encryption-functions.html

also probier ich mal das Modul:

http://drupal.org/project/encrypt

Der Hintergrund ist das aktuelle oder kommende EU-Recht:

Zitat:

Besondere Vorsicht sollten Sie bei der Verarbeitung ganz spezieller Arten personenbezogener Daten walten lassen. Dazu zählen Angaben zur

rassischen und ethnischen Herkunft,
politischen Meinung, religiösen oder philosophischen Überzeugung,
Gewerkschaftszugehörigkeit,
Gesundheit oder
Sexualleben.

Hier muss sich die Einwilligung nach § 3 Abs. 9 BDSG ausdrücklich auf diese Daten beziehen.

und

Zitat:

Personenbezogene Daten unterliegen bei ihrer Verarbeitung einem Mindestmaß an Sicherheitsvorkehrungen.

Das Bundesdatenschutzgesetz fordert dazu in § 9 und in der Anlage zu § 9 BDSG konkrete Schutzmaßnahmen. Demnach sind die Daten vor allem vor Verlust, unerlaubter Kenntnisnahme oder Verfälschung zu schützen.

Sicher kann man das aktuell noch ohne Verschlüsselung machen, aber in den Anwendungsvorschriften für die betriebliche Datensicherheit
stand es explizit drin, das der Zugang durch Dritte verhindert werden muss. Für meine aktuelle Anwendung schieße ich etwas über das Ziel
hinaus, aber in Kürze wird das sicher kommen.

Gruss Katasun

  • Anmelden oder Registrieren um Kommentare zu schreiben

Das hat aber erstmal alles

Eingetragen von Alexander Langer (3416)
am 20.04.2012 - 08:26 Uhr

Das hat aber erstmal alles nichts mit Verschlüsselung auf dem Server selbst zu tun. Du musst die Daten ja irgendwo für das Drupal-System verfügbar halten (Datenbank). Den Zugang zu dieser gilt es zu schützen, ebenso die Kommunikation mit externen Systemen, also sobald schützenswerte Daten den Server verlassen.

Was sollte es bringen die Nutzdaten innerhalb der DB zu verschlüsseln? Der Datenbankserver und / oder Drupal müssen die Daten ja auch wieder entschlüsseln können, sonst können sie die Daten nicht indexieren, etc. Dazu müssen DB / Drupal auch den passenden Schlüssel zum entschlüsseln haben. Du hast also auf demselben System sowohl Schloss als auch Schlüssel, das ist wie wenn du dein Geld in den Safe legst und mit Edding die Ziffernkombination vorne drauf schreibst.

  • Anmelden oder Registrieren um Kommentare zu schreiben

Benutzeranmeldung

  • Registrieren
  • Neues Passwort anfordern

Aktive Forenthemen

  • Rolle erstellen nicht zu finden
  • Medien und andere Daten mit Feeds von Drupal 7 auf Drupal 10 migrieren
  • für drupal11 ein Slider Modul
  • [gelöst] W3CSS Paragraphs Views
  • Drupal 11 neu aufsetzen und Bereiche aus 10 importieren
  • Wie erlaubt man neuen Benutzern auf die Resetseite zugreifen zu dürfen.
  • [gelöst] Anzeigeformat Text mit Bild in einem Artikel, Drupal 11
  • Social Media Buttons um Insteragram erweitern
  • Nach Installation der neuesten D10-Version kein Zugriff auf Website
  • Composer nach Umzug
  • [gelöst] Taxonomie Begriffe zeigt nicht alle Nodes an
  • Drupal 11 + Experience Builder (Canvas) + Layout Builder
Weiter

Neue Kommentare

  • Inzwischen sind wir bei
    vor 1 Woche 3 Tagen
  • Migrieren von D7 auf D8/ D10/ D11
    vor 1 Woche 4 Tagen
  • melde mich mal wieder, da ich
    vor 9 Wochen 1 Tag
  • Hey danke
    vor 9 Wochen 2 Tagen
  • Update: jetzt gibt's ein
    vor 9 Wochen 2 Tagen
  • Hallo, im Prinzip habe ich
    vor 10 Wochen 6 Stunden
  • Da scheint die Terminologie
    vor 10 Wochen 10 Stunden
  • Kannst doch auch alles direkt
    vor 10 Wochen 4 Tagen
  • In der entsprechenden View
    vor 10 Wochen 4 Tagen
  • Dazu müsstest Du vermutlich
    vor 10 Wochen 4 Tagen

Statistik

Beiträge im Forum: 250236
Registrierte User: 20463

Neue User:

  • ocvk2810
  • marouane.blel
  • capilclinic

» Alle User anzeigen

User nach Punkten sortiert:
wla9461
stBorchert6003
quiptime4972
Tobias Bähr4019
bv3924
ronald3857
md3717
Thoor3678
Alexander Langer3416
Exterior2903
» User nach Punkten
Zur Zeit sind 0 User und 13 Gäste online.

Hauptmenü

  • » Home
  • » Handbuch & FAQ
  • » Forum
  • » Übersetzungsserver
  • » Suche

Quicklinks I

  • Infos
  • Drupal Showcase
  • Installation
  • Update
  • Forum
  • Team
  • Verhaltensregeln

Quicklinks II

  • Drupal Jobs
  • FAQ
  • Drupal-Kochbuch
  • Best Practice - Drupal Sites - Guidelines
  • Drupal How To's

Quicklinks III

  • Tipps & Tricks
  • Drupal Theme System
  • Theme Handbuch
  • Leitfaden zur Entwicklung von Modulen

RSS & Twitter

  • Drupal Planet deutsch
  • RSS Feed News
  • RSS Feed Planet
  • Twitter Drupalcenter
Drupalcenter Team | Impressum & Datenschutz | Kontakt
Angetrieben von Drupal | Drupal is a registered trademark of Dries Buytaert.
Drupal Initiative - Drupal Association