
Новые сообщения [новые:0]
Дайджест
Горячие темы
Избранное [новые:0]
Форумы
Пользователи
Статистика
Статистика нагрузки
Мод. лог
Поиск
|
|
11.06.2003, 17:00
|
|||
|---|---|---|---|
|
|||
защита БД interbase |
|||
|
#18+
ребята, очень волнует меня эта проблемка, не в плане того что у меня какбудто какието сверсекретные данные храняться, наоборот база простенькая но со временем перерастёт в БД которую нежелательно было бы просматривать разными consolimi с правами root-a. вот моя проблемка: есть два компа, на каждом установлен IB server pc1: SYSDBA password1 pc2: SYSDBA password2 так вот я создаю на pc2 БД с паролем и логином, о котором pc1 незнает, потом я копирую бд на pc1, захожу под своим root логином и паролем, и бес проблем просматриваю бд что в таких случяях делать надо ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
11.06.2003, 17:06
|
|||
|---|---|---|---|
защита БД interbase |
|||
|
#18+
Пароль не применим к какой-то базе отдельно. Он применим к серверу ИБ в целом. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
11.06.2003, 17:46
|
|||
|---|---|---|---|
|
|||
защита БД interbase |
|||
|
#18+
Сделать такую защиту на IB нельзя насколько я знаю. Более того. Если твою базу скопируют, то открыть прочитать её смогут на любом сервере подконнектившисть под SYSDBA masterkey. Защищай доступ к своему файлу базы методами локальной безопасности. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
11.06.2003, 19:24
|
|||
|---|---|---|---|
|
|||
защита БД interbase |
|||
|
#18+
хорошо , метод локальной безопастности, интересн было бы узнать о основных направлениях, которые бы очень бы подошли к этому определению, вот например я клиенту ставлю прогу, соответсвенно ставиться interbase server с моей user security? а потом клиент возмёт да и удалит мой сервак, а бд останеться, потом он поставит interbase сам и под SYSDBA masterkey вскроет бд как моя инсталяция может осуществить локальную безопастность моей бд на компьютере клиента, который являеться админом того компа ? на самом деле буду очень благодарен за любое прредложение ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
11.06.2003, 21:18
|
|||
|---|---|---|---|
|
|||
защита БД interbase |
|||
|
#18+
извините ребята, но совсем простой вопрос, разве у Вас ни у кого такой проблемы небыло ? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
12.06.2003, 12:14
|
|||
|---|---|---|---|
защита БД interbase |
|||
|
#18+
В общем-то клиент не должен быть заинтересован свою же базу поломать. Есть ответственные администраторы, которые должны забрать у простых юзеров право на установку/удаление сервера и запретить доступ к его каталогу и каталогу с базами. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
12.06.2003, 13:44
|
|||
|---|---|---|---|
|
|||
защита БД interbase |
|||
|
#18+
извините пожалуиста но когда мы говорим о клиенте, то если подойти к этому вопросу в какой то степени с програмный стороны, то стоит отбросить такие понятия как "клиент должен или не должен" а наоборот клиент имеет право или неимеет прав я при написании программы знаю одно = моя программа должна работать и клиент должен получять от етого (моральное или физическое ) удовольствие но если каснуться security и разных понятий типа c.целостность БД, то меня не коем случяе не устроит то что клент хотябы ради инетерса залезить в БД. поймите я не пытаюсь узнать что должен а что не должен клиент ! всего лиш хочю узнать какой в такой ситуации может быть реальный логический выход .... собственно за такую информацию особые благодарности ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
12.06.2003, 13:48
|
|||
|---|---|---|---|
защита БД interbase |
|||
|
#18+
Никакого выхода тут нет. Клиент может просто уронить сервер на пол... Это не ваши проблемы. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
12.06.2003, 13:57
|
|||
|---|---|---|---|
|
|||
защита БД interbase |
|||
|
#18+
re>клиент может просто уронить сервер на пол... дпри чём тут это, ну уронил он сервер на пол, ну да его проблемы, ну а потом он збегал ко мне и купил новый сервер, ну и ? ну и я вижу БД что ничего не изменялось, ну перебил я ему interbase заново и он работает дальше с моей прогой, БД цела ! а если он будет каждый день ко мне прибегать и говорить что моя прога производит неправльные расчёты, а я буду как п......ок тратить время на то чтобы искать ошибку в ошибке, некогда в жизни не узная о том что его колеги случяйным образом узнали о его админ пароле и специально узают БД так ради интереса ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
12.06.2003, 14:07
|
|||
|---|---|---|---|
защита БД interbase |
|||
|
#18+
Поломать можно всё. Это же не только к IB относится. Можно вести логи, но их тоже можно поправить. Это замкнутый круг. Без физической защиты сервера всё бесполезно. PS. Мне эта тема уже надоела. У меня за 2 года ни один клиент сам в базе ничего не попортил, а если что-то случается, они вобще компьютер включать сами бояться. Главное - правильно их воспитать, может даже запугать. Если кто-то что-то испортит - потрудитесь, найдёте, что не так, напишите рапорт и добъётесь увольнения этого товарища или компенсации ущерба. Другие узнают и им будет неповадно. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
12.06.2003, 15:16
|
|||
|---|---|---|---|
|
|||
защита БД interbase |
|||
|
#18+
всё это звучит конечно, ладно я понял не стоит тут больше засарят мне форум всякими попытками сделать то , чего по идее не позволяет сам сервер покранимери из всех этих веток понятно что если киент получит прогу с БД, в которой храниться приличное колчество записей (например какойто каталог) то клиент бес всяких проблем сделает перекачку данных с вою ББД , обидно во сновном будет ребятам которые днями и ночями набивают такого рода бд ну да ладно , я всё время про принцип говорю а не про определённых клиентов принцип один - взломать БД ( для разных нужд ) может первокласник , а что ещё более не приятное любой пользователь сам принцип !!!! ( не надо говорить о защите ОС так как задачи бывают разные ) ладно ребята я так понимаю что пора закрывать етот поток, смысла нету вот так просто обсуждать наших клиентов и свыше > 10000 ситуаций похоже что тут один способ остаёться просто шифровать данные, ну например самым простым способом , придумать своё расположение ASCII символов, интересно а что Borland на такие вещи пишет, всё никак немогу на какуюнибудь их статейку нарваться ? ( именно касаясь этой темы ) благодарю ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
12.06.2003, 16:56
|
|||
|---|---|---|---|
защита БД interbase |
|||
|
#18+
Шифрование от порчи данных не спасёт. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
12.06.2003, 21:55
|
|||
|---|---|---|---|
|
|||
защита БД interbase |
|||
|
#18+
от порчи шифрование не спасёт , согласен а вот для проверки, ну например чтобы я что то отослал клиенту, то перед этим клиент должен мне прислать фаилик который сгенерился по какото табличке в которой у меня по моему стилю ASCII коды записаны то тут клиенту придёться помучиться покранимери ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
14.06.2003, 19:07
|
|||
|---|---|---|---|
защита БД interbase |
|||
|
#18+
Если вы будете паролить данные, то зачем вам тогда БД с ее реляциями? Как вы сделаете запрос, например: select name, age from tbl where name='Vasja' Ведь имя Vasja запаролено с некоторым ключем. Вы что всю базу будете перелопачивать при смене ключа? Изучите, например, систему защиты сервера mySQL. Мне кажется вполне разумное решение в комбинации с локальной защитой файлов БД. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
14.06.2003, 21:18
|
|||
|---|---|---|---|
защита БД interbase |
|||
|
#18+
Если заботит только ограничение доступа к данным, то... пусть тот, кого заботит сохранность данных (т.е. их секретность, например, от "органов") хранит её на съемном диске и уходя с работы держит под подушкой дома. Поверь, что это лучший вариант паролей, чтоб доступ к данным имел только тот, кому положено, потому что на всякую хитрую "ж" есть "х" с винтом и при желании её всё равно просмотрят или попортят. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|

start [/forum/topic.php?fid=40&mobile=1&tid=1580378]: |
0ms |
get settings: |
10ms |
get forum list: |
17ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
152ms |
get topic data: |
11ms |
get forum data: |
3ms |
get page messages: |
70ms |
get tp. blocked users: |
2ms |
| others: | 243ms |
| total: | 514ms |

| 0 / 0 |
