powered by simpleCommunicator - 2.0.61     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Firebird, InterBase [игнор отключен] [закрыт для гостей] / защита БД interbase
15 сообщений из 15, страница 1 из 1
защита БД interbase
    #32181579
Marek Zdanowski
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
ребята, очень волнует меня эта проблемка, не в плане того что у меня какбудто какието сверсекретные данные храняться, наоборот база простенькая но со временем перерастёт в БД которую нежелательно было бы просматривать разными consolimi с правами root-a.


вот моя проблемка:

есть два компа, на каждом установлен IB server

pc1: SYSDBA
password1


pc2: SYSDBA
password2


так вот я создаю на pc2 БД с паролем и логином, о котором pc1 незнает,

потом я копирую бд на pc1, захожу под своим root логином и паролем, и бес проблем просматриваю бд


что в таких случяях делать надо
...
Рейтинг: 0 / 0
защита БД interbase
    #32181585
Gold
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Пароль не применим к какой-то базе отдельно. Он применим к серверу ИБ в целом.
...
Рейтинг: 0 / 0
защита БД interbase
    #32181624
gray_k
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Сделать такую защиту на IB нельзя насколько я знаю. Более того. Если твою базу скопируют, то открыть прочитать её смогут на любом сервере подконнектившисть под SYSDBA masterkey. Защищай доступ к своему файлу базы методами локальной безопасности.
...
Рейтинг: 0 / 0
защита БД interbase
    #32181694
Marek Zdanowski
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
хорошо , метод локальной безопастности,

интересн было бы узнать о основных направлениях, которые бы очень бы подошли к этому определению,


вот например я клиенту ставлю прогу, соответсвенно ставиться interbase server с моей user security?

а потом клиент возмёт да и удалит мой сервак, а бд останеться, потом он поставит interbase сам и под SYSDBA masterkey вскроет бд

как моя инсталяция может осуществить локальную безопастность моей бд на компьютере клиента, который являеться админом того компа ?

на самом деле буду очень благодарен за любое прредложение
...
Рейтинг: 0 / 0
защита БД interbase
    #32181746
Marek Zdanowski
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
извините ребята, но совсем простой вопрос,

разве у Вас ни у кого такой проблемы небыло ?
...
Рейтинг: 0 / 0
защита БД interbase
    #32181867
Gold
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
В общем-то клиент не должен быть заинтересован свою же базу поломать. Есть ответственные администраторы, которые должны забрать у простых юзеров право на установку/удаление сервера и запретить доступ к его каталогу и каталогу с базами.
...
Рейтинг: 0 / 0
защита БД interbase
    #32181917
Marek Zdanowski
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
извините пожалуиста но когда мы говорим о клиенте, то если подойти к этому вопросу в какой то степени с програмный стороны, то стоит отбросить такие понятия как "клиент должен или не должен" а наоборот клиент имеет право или неимеет прав

я при написании программы знаю одно = моя программа должна работать и клиент должен получять от етого (моральное или физическое ) удовольствие


но если каснуться security и разных понятий типа c.целостность БД, то меня не коем случяе не устроит то что клент хотябы ради инетерса залезить в БД.


поймите я не пытаюсь узнать что должен а что не должен клиент !

всего лиш хочю узнать какой в такой ситуации может быть реальный логический выход ....

собственно за такую информацию особые благодарности
...
Рейтинг: 0 / 0
защита БД interbase
    #32181922
Gold
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Никакого выхода тут нет. Клиент может просто уронить сервер на пол...
Это не ваши проблемы.
...
Рейтинг: 0 / 0
защита БД interbase
    #32181932
Marek Zdanowski
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
re>клиент может просто уронить сервер на пол...



дпри чём тут это, ну уронил он сервер на пол, ну да его проблемы, ну а потом он збегал ко мне и купил новый сервер, ну и ?

ну и я вижу БД что ничего не изменялось, ну перебил я ему interbase заново и он работает дальше с моей прогой, БД цела !


а если он будет каждый день ко мне прибегать и говорить что моя прога производит неправльные расчёты,

а я буду как п......ок тратить время на то чтобы искать ошибку в ошибке, некогда в жизни не узная о том что его колеги случяйным образом узнали о его админ пароле и специально узают БД так ради интереса
...
Рейтинг: 0 / 0
защита БД interbase
    #32181940
Gold
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Поломать можно всё. Это же не только к IB относится. Можно вести логи, но их тоже можно поправить. Это замкнутый круг. Без физической защиты сервера всё бесполезно.

PS. Мне эта тема уже надоела. У меня за 2 года ни один клиент сам в базе ничего не попортил, а если что-то случается, они вобще компьютер включать сами бояться. Главное - правильно их воспитать, может даже запугать.
Если кто-то что-то испортит - потрудитесь, найдёте, что не так, напишите рапорт и добъётесь увольнения этого товарища или компенсации ущерба.
Другие узнают и им будет неповадно.
...
Рейтинг: 0 / 0
защита БД interbase
    #32181985
Marek Zdanowski
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
всё это звучит конечно, ладно я понял не стоит тут больше засарят мне форум всякими попытками сделать то , чего по идее не позволяет сам сервер

покранимери из всех этих веток понятно что если киент получит прогу с БД, в которой храниться приличное колчество записей (например какойто каталог) то клиент бес всяких проблем сделает перекачку данных с вою ББД , обидно во сновном будет ребятам которые днями и ночями набивают такого рода бд

ну да ладно , я всё время про принцип говорю а не про определённых клиентов

принцип один - взломать БД ( для разных нужд ) может первокласник , а что ещё более не приятное любой пользователь


сам принцип !!!! ( не надо говорить о защите ОС
так как задачи бывают разные
)


ладно ребята я так понимаю что пора закрывать етот поток, смысла нету вот так просто обсуждать наших клиентов и свыше > 10000 ситуаций


похоже что тут один способ остаёться просто шифровать данные, ну например самым простым способом , придумать своё расположение ASCII символов,

интересно а что Borland на такие вещи пишет, всё никак немогу на какуюнибудь их статейку нарваться ? ( именно касаясь этой темы )


благодарю
...
Рейтинг: 0 / 0
защита БД interbase
    #32182041
Gold
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Шифрование от порчи данных не спасёт.
...
Рейтинг: 0 / 0
защита БД interbase
    #32182123
Marek Zdanowski
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
от порчи шифрование не спасёт , согласен

а вот для проверки, ну например чтобы я что то отослал клиенту, то перед этим клиент должен мне прислать фаилик который сгенерился по какото табличке в которой у меня по моему стилю ASCII коды записаны

то тут клиенту придёться помучиться покранимери
...
Рейтинг: 0 / 0
защита БД interbase
    #32182568
null
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Если вы будете паролить данные, то зачем вам тогда БД с ее реляциями?
Как вы сделаете запрос, например:

select name, age from tbl where name='Vasja'

Ведь имя Vasja запаролено с некоторым ключем. Вы что всю базу будете перелопачивать при смене ключа?

Изучите, например, систему защиты сервера mySQL. Мне кажется вполне разумное решение в комбинации с локальной защитой файлов БД.
...
Рейтинг: 0 / 0
защита БД interbase
    #32182588
Фотография Bol
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Если заботит только ограничение доступа к данным, то...
пусть тот, кого заботит сохранность данных (т.е. их секретность, например, от "органов") хранит её на съемном диске и уходя с работы держит под подушкой дома. Поверь, что это лучший вариант паролей, чтоб доступ к данным имел только тот, кому положено, потому что на всякую хитрую "ж" есть "х" с винтом и при желании её всё равно просмотрят или попортят.
...
Рейтинг: 0 / 0
15 сообщений из 15, страница 1 из 1
Форумы / Firebird, InterBase [игнор отключен] [закрыт для гостей] / защита БД interbase
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]