|
|
|
Объясните дураку. Почему нельзя вывесить Fierbird тритысячипятидесятым портом в интернет?
|
|||
|---|---|---|---|
|
#18+
Без всяких VPN и Zebedee. Что случится? Пароль SYSDBA стосимвольный. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 01.03.2014, 18:12:31 |
|
||
|
Объясните дураку. Почему нельзя вывесить Fierbird тритысячипятидесятым портом в интернет?
|
|||
|---|---|---|---|
|
#18+
Fb_nubПароль SYSDBA стосимвольный. гонишь. В FB<3.0 длина пароля максимум 8 символов. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 01.03.2014, 18:21:51 |
|
||
|
Объясните дураку. Почему нельзя вывесить Fierbird тритысячипятидесятым портом в интернет?
|
|||
|---|---|---|---|
|
#18+
Fb_nub, как вывесишь, заведи юзера 'u01', отбери у него ВСЕ права: Код: sql 1. - и сообщи мне url и пароль, плз. Почта: cshealth ат яндекс.ру Заранее спс. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 01.03.2014, 18:34:25 |
|
||
|
Объясните дураку. Почему нельзя вывесить Fierbird тритысячипятидесятым портом в интернет?
|
|||
|---|---|---|---|
|
#18+
Ваня Сусанин, Я подумаю над предложением. Более никаких условий? Например, запуск сервера из под бесправного пользователя и т.д. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 01.03.2014, 18:49:46 |
|
||
|
Объясните дураку. Почему нельзя вывесить Fierbird тритысячипятидесятым портом в интернет?
|
|||
|---|---|---|---|
|
#18+
Fb_nubБолее никаких условий? Например, запуск сервера из под бесправного пользователя и т.д.не, больше ничего не надо :-) Дай мне только возможность КОННЕКТА, без всяких прав на что-либо (таблицы, вьюхи, процедуры и проч - всё отними) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 01.03.2014, 19:07:42 |
|
||
|
Объясните дураку. Почему нельзя вывесить Fierbird тритысячипятидесятым портом в интернет?
|
|||
|---|---|---|---|
|
#18+
Ваня Сусанин, Ваш ироничной тон меня немного напрягает. Может до того, как я выделю для вас реальную или виртуальную машину, вы немного раскроете сам вопрос, непосредственно? Если Firebird дырявый как решето, то почему бы так и сказать? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 01.03.2014, 19:16:56 |
|
||
|
Объясните дураку. Почему нельзя вывесить Fierbird тритысячипятидесятым портом в интернет?
|
|||
|---|---|---|---|
|
#18+
Ваня СусанинДай мне только возможность КОННЕКТА Ага. "Это письмо содержит вирус, запустите его для заражения вашего компьютера." Какой идиот будет возможность коннекта раздавать направо-налево?.. Posted via ActualForum NNTP Server 1.5 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 01.03.2014, 19:25:09 |
|
||
|
Объясните дураку. Почему нельзя вывесить Fierbird тритысячипятидесятым портом в интернет?
|
|||
|---|---|---|---|
|
#18+
Dimitry Sibiryakov, Почему нет? Домашний сервер крутится в холостую. Могу дать доступ к Firebird`у на нем, а могу стартануть CentOS с этой СУБД, который там в качестве гостя. Но сначала хотелось бы почитать мнения умных людей, владеющих информацией по subj`у. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 01.03.2014, 19:38:08 |
|
||
|
Объясните дураку. Почему нельзя вывесить Fierbird тритысячипятидесятым портом в интернет?
|
|||
|---|---|---|---|
|
#18+
я могу привести три примера, как нагадить админу ФБ. Но если сделаю это ЗДЕСЬ, публично, то получу по башке от местных аксакалов (было уже ). Так что подожду сначала, что скажут они. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 01.03.2014, 19:43:07 |
|
||
|
Объясните дураку. Почему нельзя вывесить Fierbird тритысячипятидесятым портом в интернет?
|
|||
|---|---|---|---|
|
#18+
PS. Fb_nub, поищите в этом разделе форума сообщения от o_v_a и, кажись, еще Alex Truhin(?) что-то показывал, как правильно засвечивать ФБ. Базу в "открытом виде" (просто url'a) светить нельзя. Фиксы security-отверстий, которые унаследованы от IB, будут еще нескоро, КМК. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 01.03.2014, 19:46:10 |
|
||
|
Объясните дураку. Почему нельзя вывесить Fierbird тритысячипятидесятым портом в интернет?
|
|||
|---|---|---|---|
|
#18+
Ваня Сусанинподожду сначала Это стоило сделать с самого начала. Впрочем, тему скорее всего грохнут целиком... Posted via ActualForum NNTP Server 1.5 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 01.03.2014, 19:46:55 |
|
||
|
Объясните дураку. Почему нельзя вывесить Fierbird тритысячипятидесятым портом в интернет?
|
|||
|---|---|---|---|
|
#18+
Dimitry Sibiryakov, Я что, краешком лаптя переступил некое табу? Мне просто интересно какие из трёх установленных СУБД (m$sql, db2, firebird) смогут эффективно сопротивляться прямым атакам из интернета, при наличии прямого доступа. "Епстественно", без промежуточного звена. Oracle еще не обнюхан. Установлен, но руки пока не дошли... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 01.03.2014, 19:57:53 |
|
||
|
Объясните дураку. Почему нельзя вывесить Fierbird тритысячипятидесятым портом в интернет?
|
|||
|---|---|---|---|
|
#18+
Fb_nubБез всяких VPN и Zebedee. Что случится? Пароль SYSDBA стосимвольный. Если не напорешься на вредного невыспавшегося Сусанина (вообще-то как правило он очень добрый и толерантный), то - ничего особенного. Для того, чтобы тебе нагадить, нужен злой умысел знающего человека. Тут вопрос немного в другом - зачем это надо? СУБД изначально не ориентирована на то, чтобы защищать тебя от злого умысла; ее задача - обслуживание клиентских запросов к базе данных. Любых запросов (в пределах стандарта и прав, которые конкретному пользователю выдал администратор, конечно). Ну и знающий человек сможет многое вложить в понятие "любой запрос". Пароли твои никуда не убегут, скорее всего, а вот вусмерть забить ресурсы компьютера влючительно с системными разделами и CPU - запросто. Лично я firebird-у позволяю смотреть только в локалку и внутрь VPN-ов. Хотя проведенный пару месяцев назад тест безопасности с открытым 3050 портом ничего и не дал, но тем не менее. Вдруг Сусанин и вправду злой проснется... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 01.03.2014, 19:58:16 |
|
||
|
Объясните дураку. Почему нельзя вывесить Fierbird тритысячипятидесятым портом в интернет?
|
|||
|---|---|---|---|
|
#18+
Fb_nubкакие из трёх установленных СУБД (m$sql, db2, firebird) смогут эффективно сопротивляться прямым атакам из интернета Никакие. Posted via ActualForum NNTP Server 1.5 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 01.03.2014, 19:59:54 |
|
||
|
Объясните дураку. Почему нельзя вывесить Fierbird тритысячипятидесятым портом в интернет?
|
|||
|---|---|---|---|
|
#18+
Ваня Сусанин, Dimitry Sibiryakov Господа, вы меня пугаете. В первую очередь тем, что я, оказывается, - некомпетентный самодур. Я подозревал, конечно, но чтобы до такой степени... Павел тьфуты, тоесть Ваня, а можно в личку ссылку на тему? Или в твоем екселе ее нету? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 01.03.2014, 20:04:45 |
|
||
|
Объясните дураку. Почему нельзя вывесить Fierbird тритысячипятидесятым портом в интернет?
|
|||
|---|---|---|---|
|
#18+
miwaonline, дык это... какая у тебя почта-то, я же не вижу... кинь сюда пустышку: p 5 1 9 4 4 6 *ат* я н д е к с . р у ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 01.03.2014, 20:06:30 |
|
||
|
Объясните дураку. Почему нельзя вывесить Fierbird тритысячипятидесятым портом в интернет?
|
|||
|---|---|---|---|
|
#18+
Ваня Сусанин, Ушло с темой «Вопрос о безопасности FB» ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 01.03.2014, 20:13:12 |
|
||
|
Объясните дураку. Почему нельзя вывесить Fierbird тритысячипятидесятым портом в интернет?
|
|||
|---|---|---|---|
|
#18+
miwaonline, Если честно, то вопрос скорее теоретический. Лень учить всякие PHP и Jav`ы для реализации толстых web-клиентов. Тем более, что денег не заплатят все равно :( Для себя, конечно, буду учить (и учу), но на данный момент вопрос защиты информации имеющихся реализаций ПО немного щекочет анус. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 01.03.2014, 20:14:32 |
|
||
|
Объясните дураку. Почему нельзя вывесить Fierbird тритысячипятидесятым портом в интернет?
|
|||
|---|---|---|---|
|
#18+
Fb_nub, И правильно делает, что щекочет. Рекомендую посмотреть в сторону zeebedee и/или (open)vpn. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 01.03.2014, 20:16:06 |
|
||
|
Объясните дураку. Почему нельзя вывесить Fierbird тритысячипятидесятым портом в интернет?
|
|||
|---|---|---|---|
|
#18+
miwaonline, ответил, но ты всё это стопудово читал, тут или в трекере. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 01.03.2014, 20:16:19 |
|
||
|
Объясните дураку. Почему нельзя вывесить Fierbird тритысячипятидесятым портом в интернет?
|
|||
|---|---|---|---|
|
#18+
Ваня Сусанинmiwaonline, ответил, но ты всё это стопудово читал, тут или в трекере. Получил, спасибо. Да, после тыканья пальцем - помню, читал, обсуждалось. Но... у меня же нет твоего волшебного екселя и дотошности, вот о чем-то и забыл :( ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 01.03.2014, 20:21:53 |
|
||
|
Объясните дураку. Почему нельзя вывесить Fierbird тритысячипятидесятым портом в интернет?
|
|||
|---|---|---|---|
|
#18+
miwaonlineу меня же нет твоего волшебного екселя и дотошности, вот о чем-то и забыл :(да, это разве дотошность... так, спортивный интерес :-) (после того, как нашу прогу пытался однажды ломануть тихий-скромный-кладовщик, оказавшийся на поверку выпускником мехмата МГУ, мой интерес к secure-вопросам как-то автоматически "взбух" ) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 01.03.2014, 20:29:30 |
|
||
|
Объясните дураку. Почему нельзя вывесить Fierbird тритысячипятидесятым портом в интернет?
|
|||
|---|---|---|---|
|
#18+
Fb_nubmiwaonline, Если честно, то вопрос скорее теоретический. Лень учить всякие PHP и Jav`ы для реализации толстых web-клиентов. Тем более, что денег не заплатят все равно :( Для себя, конечно, буду учить (и учу), но на данный момент вопрос защиты информации имеющихся реализаций ПО немного щекочет анус. Помимо безопасности есть ещё объём пересылаемой информации и отзывчивость. Не забывайте что сделать выборку десятком последовательных запросов ( взаимосвязанных ) через инет может быть весьма медленной задачей. ( для теста открываем базу на vps-ке/работе ( хоть через vpn ), и коннектимся туда ibexpert-ом, если ping будет в районе 100 то уже очень грустно) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 03.03.2014, 10:39:00 |
|
||
|
Объясните дураку. Почему нельзя вывесить Fierbird тритысячипятидесятым портом в интернет?
|
|||
|---|---|---|---|
|
#18+
NikolayV81Не забывайте что сделать выборку десятком последовательных запросов ( взаимосвязанных ) через инет может быть весьма медленной задачей.А может и не быть. Я нормально работаю в таком режиме, да обе "последние мили" оптика. Да, естественно все зарулено через ВПН. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 03.03.2014, 11:32:26 |
|
||
|
Объясните дураку. Почему нельзя вывесить Fierbird тритысячипятидесятым портом в интернет?
|
|||
|---|---|---|---|
|
#18+
Ivan_PisarevskyNikolayV81Не забывайте что сделать выборку десятком последовательных запросов ( взаимосвязанных ) через инет может быть весьма медленной задачей.А может и не быть. Я нормально работаю в таком режиме, да обе "последние мили" оптика. Да, естественно все зарулено через ВПН. у меня живой пример просто, рабочий и домашний провайдеры регулярно рулят трафик через Европу и другие опы. В итоге от работы просто через vpn пришлось отказаться, проще к раб. столу подключится. Да и от того как приложения построены, много зависит. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 03.03.2014, 11:37:43 |
|
||
|
|

start [/forum/topic.php?fid=40&msg=38576131&tid=1563838]: |
0ms |
get settings: |
8ms |
get forum list: |
16ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
177ms |
get topic data: |
8ms |
get forum data: |
2ms |
get page messages: |
42ms |
get tp. blocked users: |
1ms |
| others: | 187ms |
| total: | 447ms |

| 0 / 0 |
