Гость
Форумы / Firebird, InterBase [игнор отключен] [закрыт для гостей] / Безопасность Firebird / 25 сообщений из 33, страница 1 из 2
15.02.2016, 17:26
    #39171599
brasnimalas
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Безопасность Firebird
Добрый день.
Подскажите, длина пароля для пользователей - 8 символов. Учитывая то, что зная пароль SYSDBA пользователя можно легко украсть БД - есть ли возможность увеличить длину пароля? На подбор 8-символьного пароля со всеми символами, цифрами, знаками уйдет не так уж и много времени.
Какие дополнительные меры безопасности можно принять? Самые базовые типа спрятать физический файл БД куда-нибудь подальше это понятно. А еще что?
...
Рейтинг: 0 / 0
15.02.2016, 17:29
    #39171601
Симонов Денис
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Безопасность Firebird
brasnimalas,

в Firebird 3.0 эффективная длина пароля до 20 символов
...
Рейтинг: 0 / 0
15.02.2016, 17:29
    #39171605
brasnimalas
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Безопасность Firebird
Симонов Денис,

3.0 версия пока что только RC...
...
Рейтинг: 0 / 0
15.02.2016, 18:08
    #39171664
Симонов Денис
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Безопасность Firebird
fb user,

ну а чего ещё человеку ответить. В 2.5.x секурность больше не сделаешь. А RCшкой вполне можно пользоваться.

Я только не понял с чего brasnimalas взял что "На подбор 8-символьного пароля со всеми символами, цифрами, знаками уйдет не так уж и много времени". Коннект к БД происходит с конечной скоростью (10-50мс).
...
Рейтинг: 0 / 0
15.02.2016, 18:17
    #39171669
Dimitry Sibiryakov
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Безопасность Firebird
Симонов ДенисКоннект к БД происходит с конечной скоростью (10-50мс).
А три неудачных коннекта блокирую акк на время.
Posted via ActualForum NNTP Server 1.5
...
Рейтинг: 0 / 0
15.02.2016, 18:19
    #39171673
Arioch
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Безопасность Firebird
Dimitry Sibiryakov,

хорошая инфа чтобы заDDOSить SYSDBA
...
Рейтинг: 0 / 0
15.02.2016, 18:22
    #39171676
fb user
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Безопасность Firebird
Симонов Денис,

я не о том. Просто написано так, как будто бы FB 3.0 уже существует. А на самом деле он не существует. Даже RC 2 не вышел.
...
Рейтинг: 0 / 0
15.02.2016, 18:36
    #39171694
Arioch
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Безопасность Firebird
к вопросу о, вероятно, докментации

http://www.firebirdsql.org/file/documentation/release_notes/html/rnfb210-wintrusted.html Authentication = Trusted

The Security database is ignored and only Windows authentication is used

Поскольку пароль sysdba хранится именно в ней, то буквально читая этот кусок, получается, что глобального sysdba можно на windows фактически отключить, заместив админами домена в рамках каждой отдельной БД
...
Рейтинг: 0 / 0
15.02.2016, 18:40
    #39171701
Симонов Денис
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Безопасность Firebird
Arioch,

в 2.5 по умолчанию это не так. Да и вопрос не о том был
...
Рейтинг: 0 / 0
15.02.2016, 19:01
    #39171720
Dimitry Sibiryakov
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Безопасность Firebird
fb userя не о том. Просто написано так, как будто бы FB 3.0 уже существует. А на
самом деле он не существует. Даже RC 2 не вышел.
Windows 10 все начали ставить себе ещё на бета-стадии и она до сих пор так и не дошла до
релиза. Она не существует?..
Posted via ActualForum NNTP Server 1.5
...
Рейтинг: 0 / 0
15.02.2016, 19:03
    #39171726
brasnimalas
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Безопасность Firebird
Всем спасибо за ответы.
Но интересна еще и практическая часть..Те, кто используют фб 2.5 и ниже, какие дополнительные меры принимают для безопасности бд?
...
Рейтинг: 0 / 0
15.02.2016, 19:34
    #39171763
fb user
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Безопасность Firebird
Dimitry Sibiryakovfb userя не о том. Просто написано так, как будто бы FB 3.0 уже существует. А на
самом деле он не существует. Даже RC 2 не вышел.
Windows 10 все начали ставить себе ещё на бета-стадии и она до сих пор так и не дошла до
релиза. Она не существует?..

FB 3.0 не существует. Он ещё в разработке. Есть альфы, бэты, rc. Но его самого ещё нет.
...
Рейтинг: 0 / 0
15.02.2016, 19:37
    #39171765
Alexander A. Sak
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Безопасность Firebird
В триггере на коннект проверять откуда соединились и громко кричать, если не оттуда, откуда надо.
...
Рейтинг: 0 / 0
15.02.2016, 20:14
    #39171782
Dimitry Sibiryakov
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Безопасность Firebird
fb userFB 3.0 не существует. Он ещё в разработке. Есть альфы, бэты, rc. Но его
самого ещё нет.
И чо? Это, типа, мешает кому-то его использовать?..
Posted via ActualForum NNTP Server 1.5
...
Рейтинг: 0 / 0
15.02.2016, 21:29
    #39171830
brasnimalas
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Безопасность Firebird
Триггер на соединение - отличная идея как дополнительная мера. Спасибо за идею.
Нет, 3 версию до релиза не хочу.
Windows 10 не было релиза? По-моему в 2015 году еще.
...
Рейтинг: 0 / 0
16.02.2016, 04:59
    #39171910
AndreyTarasov
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Безопасность Firebird
brasnimalas,

Ты видимо не полностью осознаешь задачу, которая родилась у тебя(или у твоего начальства)
Что ты подразумеваешь под "безопасностью базы данных"?

Чтобы получить доступ к информации - надо получить пароль с ПО, которое работает с БД и это не обязательно SYSDBA
Так что разница между пользователями не существенна для кражи инфы.

У SYSDBA есть возможность забэкапить базу в указанную, !доступную для FB!, папку, но для этого надо точно знать архитектуру сервера с БД...., а это в свою очередь знает только администратор

Задача защитить базу от администратора???
...
Рейтинг: 0 / 0
16.02.2016, 11:53
    #39172115
Arioch
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Безопасность Firebird
AndreyTarasov,

....или доступную для клиента, по выбору оператора
...
Рейтинг: 0 / 0
16.02.2016, 12:28
    #39172147
AndreyTarasov
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Безопасность Firebird
Arioch,

И как же будет выглядеть строка резервирования?

Вот у меня есть сервер CentOS7, база данных доступна под путем:
server:kemt

и что дальше? :-)
...
Рейтинг: 0 / 0
16.02.2016, 12:34
    #39172158
AndreyTarasov
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Безопасность Firebird
Arioch,

а не... чето я гоню :-) но все равно хороший пароль подобрать нереально
...
Рейтинг: 0 / 0
16.02.2016, 12:36
    #39172160
Симонов Денис
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Безопасность Firebird
AndreyTarasovbrasnimalas,
У SYSDBA есть возможность забэкапить базу в указанную, !доступную для FB!, папку, но для этого надо точно знать архитектуру сервера с БД...., а это в свою очередь знает только администратор


в этом ты не прав, существует возможность удалённого бекапа

http://www.firebirdsql.org/file/documentation/release_notes/html/rlsnotes255.html#rnfb25-apiods-api-svcrembackup
...
Рейтинг: 0 / 0
16.02.2016, 16:11
    #39172416
Basil A. Sidorov
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Безопасность Firebird
Симонов Денисв этом ты не прав, существует возможность удалённого бекапа... в каталог, доступный серверу БД на хосте, до которого у нас нет доступа.
...
Рейтинг: 0 / 0
16.02.2016, 16:13
    #39172419
brasnimalas
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Безопасность Firebird
AndreyTarasovbrasnimalas,

Ты видимо не полностью осознаешь задачу, которая родилась у тебя(или у твоего начальства)
Что ты подразумеваешь под "безопасностью базы данных"?

Чтобы получить доступ к информации - надо получить пароль с ПО, которое работает с БД и это не обязательно SYSDBA
Так что разница между пользователями не существенна для кражи инфы.

У SYSDBA есть возможность забэкапить базу в указанную, !доступную для FB!, папку, но для этого надо точно знать архитектуру сервера с БД...., а это в свою очередь знает только администратор

Задача защитить базу от администратора???
Можно сделать бэкап удаленно. Узнать местоположения файла базы данных можно расковыряв приложение, работающее с этой БД.
...
Рейтинг: 0 / 0
16.02.2016, 16:27
    #39172433
Симонов Денис
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Безопасность Firebird
Basil A. Sidorov,

ты зайди уже по ссылке которую я дал. Там про новую фичу появившуюся в 2.5.3
...
Рейтинг: 0 / 0
16.02.2016, 16:35
    #39172443
Dimitry Sibiryakov
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Безопасность Firebird
Симонов ДенисТам про новую фичу появившуюся в 2.5.3
Эта фича как-то отменяет изначально существовавшую функциональность "gbak -b"?..
Posted via ActualForum NNTP Server 1.5
...
Рейтинг: 0 / 0
16.02.2016, 16:56
    #39172468
Симонов Денис
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Безопасность Firebird
Dimitry Sibiryakov,

нет конечно. Но позволяет делать бекап на удалённый компьютер, а потому рассуждение о знании архитектуры и расположения папок на сервере идут лесом.
...
Рейтинг: 0 / 0
Форумы / Firebird, InterBase [игнор отключен] [закрыт для гостей] / Безопасность Firebird / 25 сообщений из 33, страница 1 из 2
Целевая тема:
Создать новую тему:
Автор:
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]