Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / Firebird, InterBase [игнор отключен] [закрыт для гостей] / Объясните дураку. Почему нельзя вывесить Fierbird тритысячипятидесятым портом в интернет? / 25 сообщений из 27, страница 1 из 2
01.03.2014, 18:12:31
    #38576087
Fb_nub
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Объясните дураку. Почему нельзя вывесить Fierbird тритысячипятидесятым портом в интернет?
Без всяких VPN и Zebedee. Что случится? Пароль SYSDBA стосимвольный.
...
Рейтинг: 0 / 0
01.03.2014, 18:21:51
    #38576093
Симонов Денис
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Объясните дураку. Почему нельзя вывесить Fierbird тритысячипятидесятым портом в интернет?
Fb_nubПароль SYSDBA стосимвольный.
гонишь. В FB<3.0 длина пароля максимум 8 символов.
...
Рейтинг: 0 / 0
01.03.2014, 18:34:25
    #38576097
Объясните дураку. Почему нельзя вывесить Fierbird тритысячипятидесятым портом в интернет?
Fb_nub,

как вывесишь, заведи юзера 'u01', отбери у него ВСЕ права:
Код: sql
1.
revoke all on all from u01;


- и сообщи мне url и пароль, плз.
Почта: cshealth ат яндекс.ру

Заранее спс.
...
Рейтинг: 0 / 0
01.03.2014, 18:49:46
    #38576102
Fb_nub
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Объясните дураку. Почему нельзя вывесить Fierbird тритысячипятидесятым портом в интернет?
Ваня Сусанин,

Я подумаю над предложением. Более никаких условий? Например, запуск сервера из под бесправного пользователя и т.д.
...
Рейтинг: 0 / 0
01.03.2014, 19:07:42
    #38576109
Объясните дураку. Почему нельзя вывесить Fierbird тритысячипятидесятым портом в интернет?
Fb_nubБолее никаких условий? Например, запуск сервера из под бесправного пользователя и т.д.не, больше ничего не надо :-)
Дай мне только возможность КОННЕКТА, без всяких прав на что-либо (таблицы, вьюхи, процедуры и проч - всё отними)
...
Рейтинг: 0 / 0
01.03.2014, 19:16:56
    #38576113
Fb_nub
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Объясните дураку. Почему нельзя вывесить Fierbird тритысячипятидесятым портом в интернет?
Ваня Сусанин,

Ваш ироничной тон меня немного напрягает. Может до того, как я выделю для вас реальную или виртуальную машину, вы немного раскроете сам вопрос, непосредственно? Если Firebird дырявый как решето, то почему бы так и сказать?
...
Рейтинг: 0 / 0
01.03.2014, 19:25:09
    #38576117
Dimitry Sibiryakov
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Объясните дураку. Почему нельзя вывесить Fierbird тритысячипятидесятым портом в интернет?
Ваня СусанинДай мне только возможность КОННЕКТА
Ага. "Это письмо содержит вирус, запустите его для заражения вашего компьютера."
Какой идиот будет возможность коннекта раздавать направо-налево?..
Posted via ActualForum NNTP Server 1.5
...
Рейтинг: 0 / 0
01.03.2014, 19:38:08
    #38576120
Fb_nub
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Объясните дураку. Почему нельзя вывесить Fierbird тритысячипятидесятым портом в интернет?
Dimitry Sibiryakov,

Почему нет? Домашний сервер крутится в холостую. Могу дать доступ к Firebird`у на нем, а могу стартануть CentOS с этой СУБД, который там в качестве гостя. Но сначала хотелось бы почитать мнения умных людей, владеющих информацией по subj`у.
...
Рейтинг: 0 / 0
01.03.2014, 19:43:07
    #38576123
Объясните дураку. Почему нельзя вывесить Fierbird тритысячипятидесятым портом в интернет?
я могу привести три примера, как нагадить админу ФБ.
Но если сделаю это ЗДЕСЬ, публично, то получу по башке от местных аксакалов (было уже ).

Так что подожду сначала, что скажут они.
...
Рейтинг: 0 / 0
01.03.2014, 19:46:10
    #38576124
Объясните дураку. Почему нельзя вывесить Fierbird тритысячипятидесятым портом в интернет?
PS.

Fb_nub,

поищите в этом разделе форума сообщения от o_v_a и, кажись, еще Alex Truhin(?) что-то показывал, как правильно засвечивать ФБ.
Базу в "открытом виде" (просто url'a) светить нельзя. Фиксы security-отверстий, которые унаследованы от IB, будут еще нескоро, КМК.
...
Рейтинг: 0 / 0
01.03.2014, 19:46:55
    #38576125
Dimitry Sibiryakov
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Объясните дураку. Почему нельзя вывесить Fierbird тритысячипятидесятым портом в интернет?
Ваня Сусанинподожду сначала
Это стоило сделать с самого начала. Впрочем, тему скорее всего грохнут целиком...
Posted via ActualForum NNTP Server 1.5
...
Рейтинг: 0 / 0
01.03.2014, 19:57:53
    #38576127
Fb_nub
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Объясните дураку. Почему нельзя вывесить Fierbird тритысячипятидесятым портом в интернет?
Dimitry Sibiryakov,

Я что, краешком лаптя переступил некое табу?

Мне просто интересно какие из трёх установленных СУБД (m$sql, db2, firebird) смогут эффективно сопротивляться прямым атакам из интернета, при наличии прямого доступа. "Епстественно", без промежуточного звена. Oracle еще не обнюхан. Установлен, но руки пока не дошли...
...
Рейтинг: 0 / 0
01.03.2014, 19:58:16
    #38576129
miwaonline
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Объясните дураку. Почему нельзя вывесить Fierbird тритысячипятидесятым портом в интернет?
Fb_nubБез всяких VPN и Zebedee. Что случится? Пароль SYSDBA стосимвольный.
Если не напорешься на вредного невыспавшегося Сусанина (вообще-то как правило он очень добрый и толерантный), то - ничего особенного. Для того, чтобы тебе нагадить, нужен злой умысел знающего человека.

Тут вопрос немного в другом - зачем это надо? СУБД изначально не ориентирована на то, чтобы защищать тебя от злого умысла; ее задача - обслуживание клиентских запросов к базе данных. Любых запросов (в пределах стандарта и прав, которые конкретному пользователю выдал администратор, конечно). Ну и знающий человек сможет многое вложить в понятие "любой запрос". Пароли твои никуда не убегут, скорее всего, а вот вусмерть забить ресурсы компьютера влючительно с системными разделами и CPU - запросто.

Лично я firebird-у позволяю смотреть только в локалку и внутрь VPN-ов. Хотя проведенный пару месяцев назад тест безопасности с открытым 3050 портом ничего и не дал, но тем не менее. Вдруг Сусанин и вправду злой проснется...
...
Рейтинг: 0 / 0
01.03.2014, 19:59:54
    #38576131
Dimitry Sibiryakov
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Объясните дураку. Почему нельзя вывесить Fierbird тритысячипятидесятым портом в интернет?
Fb_nubкакие из трёх установленных СУБД (m$sql, db2, firebird) смогут эффективно
сопротивляться прямым атакам из интернета
Никакие.
Posted via ActualForum NNTP Server 1.5
...
Рейтинг: 0 / 0
01.03.2014, 20:04:45
    #38576135
miwaonline
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Объясните дураку. Почему нельзя вывесить Fierbird тритысячипятидесятым портом в интернет?
Ваня Сусанин, Dimitry Sibiryakov

Господа, вы меня пугаете. В первую очередь тем, что я, оказывается, - некомпетентный самодур. Я подозревал, конечно, но чтобы до такой степени...

Павел тьфуты, тоесть Ваня, а можно в личку ссылку на тему? Или в твоем екселе ее нету?
...
Рейтинг: 0 / 0
01.03.2014, 20:06:30
    #38576136
Объясните дураку. Почему нельзя вывесить Fierbird тритысячипятидесятым портом в интернет?
miwaonline,

дык это... какая у тебя почта-то, я же не вижу...

кинь сюда пустышку: p 5 1 9 4 4 6 *ат* я н д е к с . р у
...
Рейтинг: 0 / 0
01.03.2014, 20:13:12
    #38576138
miwaonline
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Объясните дураку. Почему нельзя вывесить Fierbird тритысячипятидесятым портом в интернет?
Ваня Сусанин,

Ушло с темой «Вопрос о безопасности FB»
...
Рейтинг: 0 / 0
01.03.2014, 20:14:32
    #38576140
Fb_nub
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Объясните дураку. Почему нельзя вывесить Fierbird тритысячипятидесятым портом в интернет?
miwaonline,

Если честно, то вопрос скорее теоретический. Лень учить всякие PHP и Jav`ы для реализации толстых web-клиентов. Тем более, что денег не заплатят все равно :( Для себя, конечно, буду учить (и учу), но на данный момент вопрос защиты информации имеющихся реализаций ПО немного щекочет анус.
...
Рейтинг: 0 / 0
01.03.2014, 20:16:06
    #38576141
miwaonline
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Объясните дураку. Почему нельзя вывесить Fierbird тритысячипятидесятым портом в интернет?
Fb_nub,

И правильно делает, что щекочет.

Рекомендую посмотреть в сторону zeebedee и/или (open)vpn.
...
Рейтинг: 0 / 0
01.03.2014, 20:16:19
    #38576142
Объясните дураку. Почему нельзя вывесить Fierbird тритысячипятидесятым портом в интернет?
miwaonline,

ответил, но ты всё это стопудово читал, тут или в трекере.
...
Рейтинг: 0 / 0
01.03.2014, 20:21:53
    #38576144
miwaonline
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Объясните дураку. Почему нельзя вывесить Fierbird тритысячипятидесятым портом в интернет?
Ваня Сусанинmiwaonline,

ответил, но ты всё это стопудово читал, тут или в трекере.

Получил, спасибо.

Да, после тыканья пальцем - помню, читал, обсуждалось. Но... у меня же нет твоего волшебного екселя и дотошности, вот о чем-то и забыл :(
...
Рейтинг: 0 / 0
01.03.2014, 20:29:30
    #38576146
Объясните дураку. Почему нельзя вывесить Fierbird тритысячипятидесятым портом в интернет?
miwaonlineу меня же нет твоего волшебного екселя и дотошности, вот о чем-то и забыл :(да, это разве дотошность... так, спортивный интерес :-)
(после того, как нашу прогу пытался однажды ломануть тихий-скромный-кладовщик, оказавшийся на поверку выпускником мехмата МГУ, мой интерес к secure-вопросам как-то автоматически "взбух" )
...
Рейтинг: 0 / 0
03.03.2014, 10:39:00
    #38576582
NikolayV81
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Объясните дураку. Почему нельзя вывесить Fierbird тритысячипятидесятым портом в интернет?
Fb_nubmiwaonline,

Если честно, то вопрос скорее теоретический. Лень учить всякие PHP и Jav`ы для реализации толстых web-клиентов. Тем более, что денег не заплатят все равно :( Для себя, конечно, буду учить (и учу), но на данный момент вопрос защиты информации имеющихся реализаций ПО немного щекочет анус.

Помимо безопасности есть ещё объём пересылаемой информации и отзывчивость. Не забывайте что сделать выборку десятком последовательных запросов ( взаимосвязанных ) через инет может быть весьма медленной задачей.
( для теста открываем базу на vps-ке/работе ( хоть через vpn ), и коннектимся туда ibexpert-ом, если ping будет в районе 100 то уже очень грустно)
...
Рейтинг: 0 / 0
03.03.2014, 11:32:26
    #38576624
Ivan_Pisarevsky
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Объясните дураку. Почему нельзя вывесить Fierbird тритысячипятидесятым портом в интернет?
NikolayV81Не забывайте что сделать выборку десятком последовательных запросов ( взаимосвязанных ) через инет может быть весьма медленной задачей.А может и не быть. Я нормально работаю в таком режиме, да обе "последние мили" оптика. Да, естественно все зарулено через ВПН.
...
Рейтинг: 0 / 0
03.03.2014, 11:37:43
    #38576628
NikolayV81
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Объясните дураку. Почему нельзя вывесить Fierbird тритысячипятидесятым портом в интернет?
Ivan_PisarevskyNikolayV81Не забывайте что сделать выборку десятком последовательных запросов ( взаимосвязанных ) через инет может быть весьма медленной задачей.А может и не быть. Я нормально работаю в таком режиме, да обе "последние мили" оптика. Да, естественно все зарулено через ВПН.

у меня живой пример просто, рабочий и домашний провайдеры регулярно рулят трафик через Европу и другие опы. В итоге от работы просто через vpn пришлось отказаться, проще к раб. столу подключится. Да и от того как приложения построены, много зависит.
...
Рейтинг: 0 / 0
Форумы / Firebird, InterBase [игнор отключен] [закрыт для гостей] / Объясните дураку. Почему нельзя вывесить Fierbird тритысячипятидесятым портом в интернет? / 25 сообщений из 27, страница 1 из 2
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]