Этот баннер — требование Роскомнадзора для исполнения 152 ФЗ.
«На сайте осуществляется обработка файлов cookie, необходимых для работы сайта, а также для анализа использования сайта и улучшения предоставляемых сервисов с использованием метрической программы Яндекс.Метрика. Продолжая использовать сайт, вы даёте согласие с использованием данных технологий».
Политика конфиденциальности
|
|
|
EUA и Firebird
|
|||
|---|---|---|---|
|
#18+
Как включит EUA в Firebird 2.5.3? Google на запросы "EUA in Firebird", "Embedded User Authentification in Firebird" ничего о Firebird не даёт, только об Interbase начиная с 7.5 в Firebird maestro: create DATABASE 'E:\aaa.fdb' user 'SYSDBA' password 'masterkey' with ADMIN OPTION; SQL error code = -104. Token unknown - line 1, column 65. with. Где ошибаюсь? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 13.02.2015, 15:16 |
|
||
|
EUA и Firebird
|
|||
|---|---|---|---|
|
#18+
Delphi159, везде. В Firebird 2.5 нет EUA. В embeded режиме вообще имя пользователя при коннекте не проверяется. В трёшке есть, но работает оно не так как у IB. И в embeded всё равно не проверяется. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 13.02.2015, 15:36 |
|
||
|
EUA и Firebird
|
|||
|---|---|---|---|
|
#18+
Симонов ДенисDelphi159, В Firebird 2.5 нет EUA. А как тогда при подсоединении к БД игнорировать наличие пользователя SYSDBA и его пароль в security2.fdb?. В Interbase 2009 при включении EUA, SYSDBA появилось в db$users и менял его дефаулт пароль на новую. А сейчас как перенести SYSDBA и его пароль в БД? БД была намного защищена от переписывания ADMIN.IB (о редактировании в HEX-editor и не говорю). ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 13.02.2015, 16:56 |
|
||
|
EUA и Firebird
|
|||
|---|---|---|---|
|
#18+
Hello, Delphi159! You wrote on 13 февраля 2015 г. 17:05:17: Delphi159> А как тогда при подсоединении к БД игнорировать наличие пользователя > SYSDBA и его пароль в security2.fdb? embedded-сервер их не проверяет. Posted via ActualForum NNTP Server 1.5 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 13.02.2015, 17:05 |
|
||
|
EUA и Firebird
|
|||
|---|---|---|---|
|
#18+
МимопроходящийHello, Delphi159! You wrote on 13 февраля 2015 г. 17:05:17: Delphi159> А как тогда при подсоединении к БД игнорировать наличие пользователя > SYSDBA и его пароль в security2.fdb? embedded-сервер их не проверяет. из http://www.firebirdsql.org/manual/ufb-cs-embedded.html The security database is not used at all: anyone can connect to any database...... An embedded server locks a database file for its own exclusive use after successful connection..... Дело и в том, что embedded-сервер не проверяет и anyone can connect to any database....! Я говорю о Standart Server, защищенном паролем SYSDBA внутри бд! ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 13.02.2015, 17:46 |
|
||
|
EUA и Firebird
|
|||
|---|---|---|---|
|
#18+
Hello, Delphi159! You wrote on 13 февраля 2015 г. 17:50:19: Delphi159> Я говорю о Standart Server, защищенном паролем SYSDBA внутри бд! повторяю ответ Дениса: пароль "внутри" бд есть только у InterBase. Posted via ActualForum NNTP Server 1.5 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 13.02.2015, 17:50 |
|
||
|
EUA и Firebird
|
|||
|---|---|---|---|
|
#18+
Мимопроходящий, и в Firebird 3. При соответствующей настройке. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 13.02.2015, 17:54 |
|
||
|
EUA и Firebird
|
|||
|---|---|---|---|
|
#18+
Hello, Симонов Денис! You wrote on 13 февраля 2015 г. 18:02:32: Симонов Денис> и в Firebird 3. йад в аптеке. Posted via ActualForum NNTP Server 1.5 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 13.02.2015, 18:02 |
|
||
|
EUA и Firebird
|
|||
|---|---|---|---|
|
#18+
Delphi159, тебе зачем учётки хранить в той же БД? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 13.02.2015, 18:06 |
|
||
|
EUA и Firebird
|
|||
|---|---|---|---|
|
#18+
хорошо, тогда что вы думаете об этом: 1. в security3.fdb меняю masterke на ААА 2. SYSDBA и новый пароль храню в таблице БД users 3. создаём триггер: CREATE TRIGGER 1_CONNECT ON CONNECT ... 4. Если кто-нибудь "подсунул" серверу свою security3.fdb с SYSDBA/masterkey, и хочет получить полный контроль над базой данных, заработается CREATE TRIGGER 1_CONNECT ON CONNECT: if user=sysdba and password<>ААА then EXCEPTION ... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 13.02.2015, 18:19 |
|
||
|
EUA и Firebird
|
|||
|---|---|---|---|
|
#18+
Delphi159хорошо, тогда что вы думаете об этом: 4. .... if user=sysdba and password<>ААА then EXCEPTION ... 4. ... if user=sysdba and password=SYSDBA then EXCEPTION ... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 13.02.2015, 18:23 |
|
||
|
EUA и Firebird
|
|||
|---|---|---|---|
|
#18+
Delphi159что вы думаете об этом: Бред. Если кто-то знает о подсовывании БД паролей, то он знает и о ключике nodbtriggers. Posted via ActualForum NNTP Server 1.5 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 13.02.2015, 18:26 |
|
||
|
EUA и Firebird
|
|||
|---|---|---|---|
|
#18+
Delphi159, для таких случаев пиши плагин шифрования (если сможешь конечно ). Все другие способы зашиты файла БД не помогут. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 13.02.2015, 18:32 |
|
||
|
EUA и Firebird
|
|||
|---|---|---|---|
|
#18+
Симонов Денистебе зачем учётки хранить в той же БД? из http://www.ibase.ru/devinfo/ib75eua.htm Такая схема неудобна для: 1. однопользовательских приложений. Распространять приходится и базу, и admin.ib. 2. распространяемых баз данных. Любой может "подсунуть" серверу свою admin.ib с SYSDBA/masterkey, и получить полный контроль над базой данных. 3. систем, где пользователь должен "попадать" только в те базы данных, с которыми ему можно работать. Dimitry SibiryakovБред. Если кто-то знает о подсовывании БД паролей, то он знает и о ключике nodbtriggers. Симонов Денисдля таких случаев пиши плагин шифрования (если сможешь конечно ). Все другие способы зашиты файла БД не помогут. Кто-нибудь сказал что это для Кевина Митника и его подобных? А об подмене security.fdb знают больше людей, даже все начинающие программисты, чем как преодолеть CREATE TRIGGER ...ON CONNECT-> EXCEPTION ! ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 13.02.2015, 18:54 |
|
||
|
EUA и Firebird
|
|||
|---|---|---|---|
|
#18+
Раз тебе нужен EUA, так и иди к Embarcadero и не мучай свободную птицу. Posted via ActualForum NNTP Server 1.5 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 13.02.2015, 19:03 |
|
||
|
EUA и Firebird
|
|||
|---|---|---|---|
|
#18+
Delphi1591. однопользовательских приложений. Распространять приходится и базу, и admin.ib. 2. распространяемых баз данных. Любой может "подсунуть" серверу свою admin.ib с SYSDBA/masterkey, и получить полный контроль над базой данных. 3. систем, где пользователь должен "попадать" только в те базы данных, с которыми ему можно работать. 1. Однопользовательские приложения используют Firebird Embedded. 2. Если человек БД купил, у него есть полное право на её использование. Он её для этого и покупал. 3. Такие системы поднимают отдельные инстансы СУБД для каждого пользователя, конфигурация которых позволяет подключаться только к определённым БД. Posted via ActualForum NNTP Server 1.5 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 13.02.2015, 19:46 |
|
||
|
EUA и Firebird
|
|||
|---|---|---|---|
|
#18+
Dimitry Sibiryakov2. Если человек БД купил, у него есть полное право на её использование. Он её для этого и покупал. А его недобросовестные сотрудники, у которых есть близкий программер(подобный), который может "подсунуть" серверу свою security3.fdb с SYSDBA/masterkey, и получить полный контроль над базой данных для конкретных целей? В Interbase 2009 я включал EUA, изменял пароль SYSDBA и был больше защищен от таких людей! 100% защити в природе не бывает, но вероятность проникнуть в БД была меньше . Все все прекрасно понимают о чём я! Наверно придётся подождать появления Firebird 3 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 13.02.2015, 20:11 |
|
||
|
EUA и Firebird
|
|||
|---|---|---|---|
|
#18+
Delphi159, ты бы про встроенные учётки в FB 3 почитал сначала. Придётся тебя разочаровать, встроенную учётку можно сделать не встроенной за одну минуту и наоборот. Причём каких-то там огромных знаний для этого не нужно ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 13.02.2015, 20:22 |
|
||
|
EUA и Firebird
|
|||
|---|---|---|---|
|
#18+
Delphi159получить полный контроль над базой данных для конкретных целей Вот о конкретных целях - поконкретнее, пожалуйста. А то звучит как "я вам базу данных продал, но данные из неё я вам не покажу, потому что у вас документов нету". Posted via ActualForum NNTP Server 1.5 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 13.02.2015, 20:27 |
|
||
|
EUA и Firebird
|
|||
|---|---|---|---|
|
#18+
Dimitry SibiryakovDelphi159получить полный контроль над базой данных для конкретных целей Вот о конкретных целях - поконкретнее, пожалуйста. А то звучит как "я вам базу данных продал, но данные из неё я вам не покажу, потому что у вас документов нету". "Я вам базу данных продал, но данные из неё я вашим сотрудникам покажу в том дозе, какой они имеют права по привилегиям, которые я им дал и на что мы договорились, а он(она) хочет узнать гораздо больше! Узнав об этом, вы- заказчик будете упрекать меня!" Если Dimitry Sibiryakov этого не понимает, не стоит продолжать дискуссию! Настоящий софи́зм! ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 13.02.2015, 20:49 |
|
||
|
EUA и Firebird
|
|||
|---|---|---|---|
|
#18+
Delphi159, Заказчик должен защищать сервер БД от доступа посторонних. Железная дверь, отдельная комната, выдача ключа под запись только системному администратору. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 13.02.2015, 20:52 |
|
||
|
EUA и Firebird
|
|||
|---|---|---|---|
|
#18+
Симонов ДенисDelphi159, Заказчик должен защищать сервер БД от доступа посторонних. Железная дверь, отдельная комната, выдача ключа под запись только системному администратору. Прямо так и говорите! Ясно ваше мнение, просто это открытие для меня. Я думал, что та защита которая была в Interbase (EUA), будет и в Firebird. Чтож, придется защищать этого "ребенка" извне усиленно! ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 13.02.2015, 21:05 |
|
||
|
EUA и Firebird
|
|||
|---|---|---|---|
|
#18+
Delphi159Если Dimitry Sibiryakov этого не понимает, не стоит продолжать дискуссию! Если ты не понимаешь, что пароль от учётки главбуха висит на мониторе главбуха, а информация, доступная гендиру, смотрится прямо из-за его плеча, то говорить действительно не о чем. Posted via ActualForum NNTP Server 1.5 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 13.02.2015, 21:15 |
|
||
|
|

start [/forum/topic.php?fid=40&msg=38879395&tid=1563031]: |
0ms |
get settings: |
11ms |
get forum list: |
15ms |
check forum access: |
4ms |
check topic access: |
4ms |
track hit: |
199ms |
get topic data: |
10ms |
get forum data: |
2ms |
get page messages: |
60ms |
get tp. blocked users: |
2ms |
| others: | 277ms |
| total: | 584ms |

| 0 / 0 |
