Я бродил по сайту по этому вопросу с помощью поисковой системы, и я не думаю, что он там. Если это так, заранее прошу прощения и не стесняйтесь указывать мне на это.
Вот мой сценарий:
Я настраиваю веб-приложение, Moodle, если кто-то с ним знаком, с Apache, MySQL и php в Windows. Moodle поддерживает включение SSL для входа в систему, но затем возвращается к обычному http после входа в систему. Это работает во внутренней сети без связи с внешним миром, поэтому нет доступа в Интернет через эту сеть. Все пользователи, использующие сеть, имеют логины, однако есть некоторые общие логины гостевого типа с определенными ограниченными привилегиями. В настоящее время база данных MySQL не зашифрована.
Мой вопрос такой:
Если мои пользователи выполняют вход в систему по протоколу SSL, а затем система возвращается к http для оставшейся части сеанса, насколько уязвимы данные, которые передаются назад и вперед между интерфейсом браузера и базой данных?
Возможно, я бы предпочел, чтобы все данные были зашифрованы, но я не уверен, насколько негативно это скажется на производительности, поэтому любые предложения по этому поводу также будут оценены. Хотя я буду расширять функциональность в Moodle, мне не обязательно менять его, чтобы шифровать все, если это уже сделано.
Я новичок в мире ИТ-безопасности, и мои навыки администратора базы данных ржавые, поэтому, если вы дадите мне ответ, печатайте медленно, чтобы я мог понять! ;)
Заранее спасибо!
Карвелл