powered by simpleCommunicator - 2.0.53     © 2025 Programmizd 02
Форумы / Firebird, InterBase [игнор отключен] [закрыт для гостей] / Безопасность Firebird
8 сообщений из 33, страница 2 из 2
Безопасность Firebird
    #39172495
Dimitry Sibiryakov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Симонов Дениспозволяет делать бекап на удалённый компьютер
Звучит так, будто "gbak -b" этого не позволяет...
Posted via ActualForum NNTP Server 1.5
...
Рейтинг: 0 / 0
Безопасность Firebird
    #39172579
Arioch
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Симонов Дениснет конечно. Но позволяет делать бекап на удалённый компьютер, а потому рассуждение о знании архитектуры и расположения папок на сервере идут лесом.

Interbase Это еще в 4-й версии как минимум позволял, а скорее всего и раньше тоже
...
Рейтинг: 0 / 0
Безопасность Firebird
    #39172588
Фотография Симонов Денис
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Arioch,

не через сервисы
...
Рейтинг: 0 / 0
Безопасность Firebird
    #39172598
Фотография kdv
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Симонов Денис,

да, но вообще-то строка
fbsvcmgr remotehost:service_mgr action_backup -dbname some.fdb -bkp_file stdout >some.fbk
по смыслу эквивалентна
gbak -b remotehost:some.fdb some.fbk

ну прилепили в 2.5.3 такую возможность. И?
...
Рейтинг: 0 / 0
Безопасность Firebird
    #39172727
ZeroMQ
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
brasnimalas...Узнать местоположения файла базы данных можно расковыряв приложение, работающее с этой БД.

Во-вторых, можно алиасы использовать.
...
Рейтинг: 0 / 0
Безопасность Firebird
    #39172732
Dimitry Sibiryakov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ZeroMQВо-вторых, можно алиасы использовать.
....которые бэкапятся точно так же как настоящие.
Posted via ActualForum NNTP Server 1.5
...
Рейтинг: 0 / 0
Безопасность Firebird
    #39172741
ZeroMQ
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Dimitry SibiryakovZeroMQВо-вторых, можно алиасы использовать.
....которые бэкапятся точно так же как настоящие.


Ну, вот человек пишет, что можно сбэкапить базу, расковыряв приложение:
brasnimalas...Узнать местоположения файла базы данных можно расковыряв приложение, работающее с этой БД.

Пароль владельца или sysdba тоже из приложения расковыряли, что ли? Тогда и говорить не о чем.
...
Рейтинг: 0 / 0
Безопасность Firebird
    #39172767
AndreyTarasov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Симонов Денисв этом ты не прав, существует возможность удалённого бекапа
http://www.firebirdsql.org/file/documentation/release_notes/html/rlsnotes255.html#rnfb25-apiods-api-svcrembackup

Согласен, был не прав, можно забэкапить удаленную базу на свой комп.

/А теперь инфа для ТС/


Но проведя небольшой опыт, обнаружил следующее, если указать неправильный пароль и не правильную БД, то сначала вываливается сообщение о не правильном пароле.(использовал FIBPlus)

Из этого делаем элементарный вывод - подбор паролей возможен и базу можно вообще не указывать, и при этом триггеры в базе OnConnect идут лесом.

Далее проверил на своем железе, сколько паролей за секунду можно перебрать, у меня получилось около 15К, сервер не нагружен, сеть 100мбит.
Ну а теперь будем считать что тот кто взламывает пароли крайне удачлив и ему придется перебрать всего 0.1% возможных вариантов
если использовать латиницу в 2х регистрах + цифры + знаки, то набор получается больше 90 вариантов на знак, будем считать 90.

Значит: 90^8 или
90*90*90*90*90*90*90*90, это надо разделить на 15000(сек) /60(мин)/60(час)/24(день)/1000(0,1% вариантов)

Итого, для перебора 0,1% возможных комбинаций из 8 символов, со скоростью 15000 паролей в секунду, потребуется 3321 день с копейками, это 10 лет непрерывной работы.

Думаю на этом этапе думать о том что кто-то взломает криптостойкий пароль перебором - бессмысленно. О взломе имеет место говорить если у тебя есть хэш пароля и ты локально его проверяешь, тогда скорость увеличится в разы и даже может ограничится несколькими месяцами непрерывной работы компа :-) (или нескольких компов, как собственно и делают)

И еще - я прекрасно понимаю необходимость увеличения длины пароля в FB, 8 символов это крайне неудобно и приходится чето умное придумывать, а так бы набрал русскую фразу в другой раскладке и норм.
...
Рейтинг: 0 / 0
8 сообщений из 33, страница 2 из 2
Форумы / Firebird, InterBase [игнор отключен] [закрыт для гостей] / Безопасность Firebird
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]