|
вопросы по безопасности IB
|
|||
---|---|---|---|
#18+
Здрасти. Я тут (и вроде разумно) не стал на пяток пользователей ставить краденый сиквель, а выбрал IB6. Вполне доволен, только один вопрос... База пока небольшая, в принципе, и я ее открыл просто как текстовый файл. Ну, пароля админского я не нашел, но зато названия всех объектов - пааажалста, тексты триггеров - да нате Вам, содержимые полей тоже читаются.... Это как-то не того. Вопрос №1: это устранимо? Ну очень такое положение вещей ммм... неприятно. Вопрос №2: полез читать про это в инет и нашел вопльные вопли про черный ход в IBDB. Это вот насколько актуально? Это тот самый патч латает, который на ibase.ru лежит? И вообще. Кто что думает о безопасности при использовании ИБ, то есть - как по-человецки лучше это всё организовать? Спасибо заранее. ... |
|||
:
Нравится:
Не нравится:
|
|||
09.03.2003, 11:06 |
|
вопросы по безопасности IB
|
|||
---|---|---|---|
#18+
упс... я тут еще вот что прочитал ниже в форуме : "... копируешь старый GDB на ту же платформу и коннектишь базу под сисдба/мастерки..." упс... чё-то про это я как-то... %))) а если оунер таблиц будет не сисдба, он его случайно, так, как админ админу, не даст читать при коннекте базы как сисдба, а? Народ, посоветуйте плиз как не лоханувшись всё организовать человеку, испорченному windows autentification! %)) Спасибо еще раз и опять заранее! ... |
|||
:
Нравится:
Не нравится:
|
|||
09.03.2003, 11:13 |
|
вопросы по безопасности IB
|
|||
---|---|---|---|
#18+
Дык а это что у тебя за сервер такой, с которого может кто попало читать файл БД ? С таким подходом тебе никакой Sql сервер не поможет :) ... |
|||
:
Нравится:
Не нравится:
|
|||
09.03.2003, 17:54 |
|
вопросы по безопасности IB
|
|||
---|---|---|---|
#18+
а я и не спрашивал про доступ в эктив директори. я спросил - это вовеки веков аминь или есть варианты? и еще по поводу секьюрити патча, вот и всё... ... |
|||
:
Нравится:
Не нравится:
|
|||
09.03.2003, 18:51 |
|
вопросы по безопасности IB
|
|||
---|---|---|---|
#18+
Я патчей не видел, а вобще-то правильнно тебе сказали: защита файлов - дело ОС. Метаданные на рабочей базе можно удалить, а также попробовать положить файл в шифрованный раздел (что, судя по раскладам, будет тормозить). ... |
|||
:
Нравится:
Не нравится:
|
|||
10.03.2003, 20:04 |
|
вопросы по безопасности IB
|
|||
---|---|---|---|
#18+
Я тоже спрашивал об этом и получил даже ответ от "Великого и Ужасного КДВ" (см. ibase.ru) Дискуссия тут: http://www.softforum.ru/news.exe?cmd=article&group=cps.borland.interbase&item=4572&utag= Для меня непонятно осталось то, что если триггера и ХП хранятся на сервере для выполнения в скомпилир. виде, а их исходники нужны для возможности их изменения "на лету" (при наличии прав, естессно), то почему этот текст нельзя зашифровать паролем (как в Оракле)? Ведь на быстродействие это уж точно никак не повлияет! ... |
|||
:
Нравится:
Не нравится:
|
|||
11.03.2003, 13:57 |
|
|
start [/forum/topic.php?fid=40&msg=32117019&tid=1580780]: |
0ms |
get settings: |
7ms |
get forum list: |
11ms |
check forum access: |
2ms |
check topic access: |
2ms |
track hit: |
38ms |
get topic data: |
11ms |
get forum data: |
2ms |
get page messages: |
43ms |
get tp. blocked users: |
1ms |
others: | 19ms |
total: | 136ms |
0 / 0 |