|
Безопасность Firebird
|
|||
---|---|---|---|
#18+
Симонов Дениспозволяет делать бекап на удалённый компьютер Звучит так, будто "gbak -b" этого не позволяет... Posted via ActualForum NNTP Server 1.5 ... |
|||
:
Нравится:
Не нравится:
|
|||
16.02.2016, 17:20 |
|
Безопасность Firebird
|
|||
---|---|---|---|
#18+
Симонов Дениснет конечно. Но позволяет делать бекап на удалённый компьютер, а потому рассуждение о знании архитектуры и расположения папок на сервере идут лесом. Interbase Это еще в 4-й версии как минимум позволял, а скорее всего и раньше тоже ... |
|||
:
Нравится:
Не нравится:
|
|||
16.02.2016, 19:30 |
|
Безопасность Firebird
|
|||
---|---|---|---|
#18+
Arioch, не через сервисы ... |
|||
:
Нравится:
Не нравится:
|
|||
16.02.2016, 19:49 |
|
Безопасность Firebird
|
|||
---|---|---|---|
#18+
Симонов Денис, да, но вообще-то строка fbsvcmgr remotehost:service_mgr action_backup -dbname some.fdb -bkp_file stdout >some.fbk по смыслу эквивалентна gbak -b remotehost:some.fdb some.fbk ну прилепили в 2.5.3 такую возможность. И? ... |
|||
:
Нравится:
Не нравится:
|
|||
16.02.2016, 19:57 |
|
Безопасность Firebird
|
|||
---|---|---|---|
#18+
brasnimalas...Узнать местоположения файла базы данных можно расковыряв приложение, работающее с этой БД. Во-вторых, можно алиасы использовать. ... |
|||
:
Нравится:
Не нравится:
|
|||
17.02.2016, 00:17 |
|
Безопасность Firebird
|
|||
---|---|---|---|
#18+
ZeroMQВо-вторых, можно алиасы использовать. ....которые бэкапятся точно так же как настоящие. Posted via ActualForum NNTP Server 1.5 ... |
|||
:
Нравится:
Не нравится:
|
|||
17.02.2016, 00:40 |
|
Безопасность Firebird
|
|||
---|---|---|---|
#18+
Dimitry SibiryakovZeroMQВо-вторых, можно алиасы использовать. ....которые бэкапятся точно так же как настоящие. Ну, вот человек пишет, что можно сбэкапить базу, расковыряв приложение: brasnimalas...Узнать местоположения файла базы данных можно расковыряв приложение, работающее с этой БД. Пароль владельца или sysdba тоже из приложения расковыряли, что ли? Тогда и говорить не о чем. ... |
|||
:
Нравится:
Не нравится:
|
|||
17.02.2016, 00:50 |
|
Безопасность Firebird
|
|||
---|---|---|---|
#18+
Симонов Денисв этом ты не прав, существует возможность удалённого бекапа http://www.firebirdsql.org/file/documentation/release_notes/html/rlsnotes255.html#rnfb25-apiods-api-svcrembackup Согласен, был не прав, можно забэкапить удаленную базу на свой комп. /А теперь инфа для ТС/ Но проведя небольшой опыт, обнаружил следующее, если указать неправильный пароль и не правильную БД, то сначала вываливается сообщение о не правильном пароле.(использовал FIBPlus) Из этого делаем элементарный вывод - подбор паролей возможен и базу можно вообще не указывать, и при этом триггеры в базе OnConnect идут лесом. Далее проверил на своем железе, сколько паролей за секунду можно перебрать, у меня получилось около 15К, сервер не нагружен, сеть 100мбит. Ну а теперь будем считать что тот кто взламывает пароли крайне удачлив и ему придется перебрать всего 0.1% возможных вариантов если использовать латиницу в 2х регистрах + цифры + знаки, то набор получается больше 90 вариантов на знак, будем считать 90. Значит: 90^8 или 90*90*90*90*90*90*90*90, это надо разделить на 15000(сек) /60(мин)/60(час)/24(день)/1000(0,1% вариантов) Итого, для перебора 0,1% возможных комбинаций из 8 символов, со скоростью 15000 паролей в секунду, потребуется 3321 день с копейками, это 10 лет непрерывной работы. Думаю на этом этапе думать о том что кто-то взломает криптостойкий пароль перебором - бессмысленно. О взломе имеет место говорить если у тебя есть хэш пароля и ты локально его проверяешь, тогда скорость увеличится в разы и даже может ограничится несколькими месяцами непрерывной работы компа :-) (или нескольких компов, как собственно и делают) И еще - я прекрасно понимаю необходимость увеличения длины пароля в FB, 8 символов это крайне неудобно и приходится чето умное придумывать, а так бы набрал русскую фразу в другой раскладке и норм. ... |
|||
:
Нравится:
Не нравится:
|
|||
17.02.2016, 04:25 |
|
|
start [/forum/topic.php?fid=40&msg=39172741&tid=1562344]: |
0ms |
get settings: |
9ms |
get forum list: |
13ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
39ms |
get topic data: |
11ms |
get forum data: |
2ms |
get page messages: |
48ms |
get tp. blocked users: |
1ms |
others: | 266ms |
total: | 395ms |
0 / 0 |