Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / Firebird, InterBase [игнор отключен] [закрыт для гостей] / SYSDBA - бох или Лох ?!? / 8 сообщений из 8, страница 1 из 1
11.06.2003, 23:40
    #32181769
Marek Zdanowski
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
SYSDBA - бох или Лох ?!?
ребята, уже какой чяс питаюсь разрешить проблему

SYSDBA может просматривать любую БД, за что ему такое дано, как сделать так чтобы INTERBASE server мог определить откуда пришла БД, пренадлежит ли она моему серверу или нет.
...
Рейтинг: 0 / 0
12.06.2003, 12:20
    #32181870
Gold
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
SYSDBA - бох или Лох ?!?
SYSDBA - это типа roota. Он может всё и удалить его нельзя. Просто никому не давай его пароль.
...
Рейтинг: 0 / 0
12.06.2003, 12:35
    #32181876
SYSDBA - бох или Лох ?!?
привет!

sysdba в интербейсе типа суперпользователя, у него есть все права на любую БД своего сервера. какой-либо связи между isc4.gdb и файлами БД нет, поэтому можно подменить isc4.gdb и получить полный доступ к БД. такоя вот крутая концепция контроля прав у интербейса.
...
Рейтинг: 0 / 0
12.06.2003, 13:34
    #32181906
Marek Zdanowski
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
SYSDBA - бох или Лох ?!?
не в коем случяе не пытаюсь обидеть Interbase?

так что очень серёзно не воспринимайте тему моего thread-a

дело в том что все Вы пытаетесь мне посоветовать что то нереальное, Вы говорите что я доолжен что то подменить !!!

но при чём тут я ??, машина на которую ставиться моя прога , не моя, клиент запустил инсталяцию и наслаждаеться цифарками, и теперь он бес проблем может удалить (любыми способами мою инсталяцию) и поставить свой interbase/or/firebird и обратитья к моей БД, да именно так, но эта прога ставиться вместе с базой

я уже убил почти сутки на поиск логического решения !,

ползая по нету в поисках ответа постоянно прихожу к одному, шифрация данных

хорошо допустим единственный выход это шифрация !

тогда возникает вопрос, = скорость ???

хорошо допусимшифрация,то тогда что именно ?

md5 или свой алгоритм с заданным ключём


ктонибудь может что то реальное посоветовать ?
...
Рейтинг: 0 / 0
12.06.2003, 13:42
    #32181914
Gold
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
SYSDBA - бох или Лох ?!?
А мне не понятно, зачем клиентам убывать свою-же базу данных. Что это за такая база, которая вроде бы для клиентов, и видить её им нельзя?

Что до шифрования - просто поксорь к каким-то числом, может ещё буковки местами поменяй. В UDF это будет работать довольно шустро.
...
Рейтинг: 0 / 0
12.06.2003, 13:48
    #32181925
Marek Zdanowski
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
SYSDBA - бох или Лох ?!?
re> Что это за такая база, которая вроде бы для клиентов, и видить её им нельзя?


да не в этом дело, если брать именно такой подход то так и конца этой ветке не будет,есть такое дело (???)


нк предствате клиент купил прогу забил данные, тут пришол сосед скопировал БД и у себя смотрит всё что не лень о своём соседе


ребята я говорю про принцип я не про отдельного клиента, ????!!!!!
...
Рейтинг: 0 / 0
12.06.2003, 13:55
    #32181927
Gold
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
SYSDBA - бох или Лох ?!?
Если сосед пришёл к этому чуваку и у него скопировал всё - значит клиени - полный баран.
Способов борьбы с дураками я не знаю.
При таком подходе, как у вас, можно убить всё, что угодно, пытками узнать любой пароль, отформатировать винчестер и т.п. Вулкан, в конце концов, рвануть может и что тогда ?


Короче, тут выход один - физическая защита сервера. Всё остальное - бесполезно.
...
Рейтинг: 0 / 0
12.06.2003, 22:13
    #32182126
Marek Zdanowski
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
SYSDBA - бох или Лох ?!?
ну да SYSDBA сильный на самом деле так как может мою БД проюзать,

а вот например если бы мы посмотрели на эту ситуацию не оттакливаясь от действий клиента , а наоборот ,от того же SYSDBA на клиентской машине



представте клиент получил мою БД, поставил себе Сервер, понял что он главный и начинает откривать мою БД, и как вдруг SYSDBA падает в замешательство, потомучто он видит что права на БД тоже пренадлежат админу (очень крутому) но на порядок круче его, и он понимает что ну ни как не может просмотреть эту БД

вопрос ?

может кто распологает информацией (более подробной) информацией о Архитектуре SYSDBA ????

надо добиться того что я при разработке БД буду работать с правами не SYSDBA а другими , имею в виду сам текст, это будут другие логин и пароль но с правами о которых другой SYSDBA (например клиент) не будет думать что это какбудто клиент, а наоборот тот SYSDBA просто ничего не сделает


... одним словом ! заказать SYSDBA, но перед его явным уходом он должен завещяние подписать о передаче прав !
...
Рейтинг: 0 / 0
Форумы / Firebird, InterBase [игнор отключен] [закрыт для гостей] / SYSDBA - бох или Лох ?!? / 8 сообщений из 8, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]