powered by simpleCommunicator - 2.0.61     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Firebird, InterBase [игнор отключен] [закрыт для гостей] / Объясните дураку. Почему нельзя вывесить Fierbird тритысячипятидесятым портом в интернет?
25 сообщений из 27, страница 1 из 2
Объясните дураку. Почему нельзя вывесить Fierbird тритысячипятидесятым портом в интернет?
    #38576087
Fb_nub
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Без всяких VPN и Zebedee. Что случится? Пароль SYSDBA стосимвольный.
...
Рейтинг: 0 / 0
Объясните дураку. Почему нельзя вывесить Fierbird тритысячипятидесятым портом в интернет?
    #38576093
Фотография Симонов Денис
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Fb_nubПароль SYSDBA стосимвольный.
гонишь. В FB<3.0 длина пароля максимум 8 символов.
...
Рейтинг: 0 / 0
Объясните дураку. Почему нельзя вывесить Fierbird тритысячипятидесятым портом в интернет?
    #38576097
Fb_nub,

как вывесишь, заведи юзера 'u01', отбери у него ВСЕ права:
Код: sql
1.
revoke all on all from u01;


- и сообщи мне url и пароль, плз.
Почта: cshealth ат яндекс.ру

Заранее спс.
...
Рейтинг: 0 / 0
Объясните дураку. Почему нельзя вывесить Fierbird тритысячипятидесятым портом в интернет?
    #38576102
Fb_nub
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Ваня Сусанин,

Я подумаю над предложением. Более никаких условий? Например, запуск сервера из под бесправного пользователя и т.д.
...
Рейтинг: 0 / 0
Объясните дураку. Почему нельзя вывесить Fierbird тритысячипятидесятым портом в интернет?
    #38576109
Fb_nubБолее никаких условий? Например, запуск сервера из под бесправного пользователя и т.д.не, больше ничего не надо :-)
Дай мне только возможность КОННЕКТА, без всяких прав на что-либо (таблицы, вьюхи, процедуры и проч - всё отними)
...
Рейтинг: 0 / 0
Объясните дураку. Почему нельзя вывесить Fierbird тритысячипятидесятым портом в интернет?
    #38576113
Fb_nub
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Ваня Сусанин,

Ваш ироничной тон меня немного напрягает. Может до того, как я выделю для вас реальную или виртуальную машину, вы немного раскроете сам вопрос, непосредственно? Если Firebird дырявый как решето, то почему бы так и сказать?
...
Рейтинг: 0 / 0
Объясните дураку. Почему нельзя вывесить Fierbird тритысячипятидесятым портом в интернет?
    #38576117
Dimitry Sibiryakov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Ваня СусанинДай мне только возможность КОННЕКТА
Ага. "Это письмо содержит вирус, запустите его для заражения вашего компьютера."
Какой идиот будет возможность коннекта раздавать направо-налево?..
Posted via ActualForum NNTP Server 1.5
...
Рейтинг: 0 / 0
Объясните дураку. Почему нельзя вывесить Fierbird тритысячипятидесятым портом в интернет?
    #38576120
Fb_nub
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Dimitry Sibiryakov,

Почему нет? Домашний сервер крутится в холостую. Могу дать доступ к Firebird`у на нем, а могу стартануть CentOS с этой СУБД, который там в качестве гостя. Но сначала хотелось бы почитать мнения умных людей, владеющих информацией по subj`у.
...
Рейтинг: 0 / 0
Объясните дураку. Почему нельзя вывесить Fierbird тритысячипятидесятым портом в интернет?
    #38576123
я могу привести три примера, как нагадить админу ФБ.
Но если сделаю это ЗДЕСЬ, публично, то получу по башке от местных аксакалов (было уже ).

Так что подожду сначала, что скажут они.
...
Рейтинг: 0 / 0
Объясните дураку. Почему нельзя вывесить Fierbird тритысячипятидесятым портом в интернет?
    #38576124
PS.

Fb_nub,

поищите в этом разделе форума сообщения от o_v_a и, кажись, еще Alex Truhin(?) что-то показывал, как правильно засвечивать ФБ.
Базу в "открытом виде" (просто url'a) светить нельзя. Фиксы security-отверстий, которые унаследованы от IB, будут еще нескоро, КМК.
...
Рейтинг: 0 / 0
Объясните дураку. Почему нельзя вывесить Fierbird тритысячипятидесятым портом в интернет?
    #38576125
Dimitry Sibiryakov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Ваня Сусанинподожду сначала
Это стоило сделать с самого начала. Впрочем, тему скорее всего грохнут целиком...
Posted via ActualForum NNTP Server 1.5
...
Рейтинг: 0 / 0
Объясните дураку. Почему нельзя вывесить Fierbird тритысячипятидесятым портом в интернет?
    #38576127
Fb_nub
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Dimitry Sibiryakov,

Я что, краешком лаптя переступил некое табу?

Мне просто интересно какие из трёх установленных СУБД (m$sql, db2, firebird) смогут эффективно сопротивляться прямым атакам из интернета, при наличии прямого доступа. "Епстественно", без промежуточного звена. Oracle еще не обнюхан. Установлен, но руки пока не дошли...
...
Рейтинг: 0 / 0
Объясните дураку. Почему нельзя вывесить Fierbird тритысячипятидесятым портом в интернет?
    #38576129
miwaonline
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Fb_nubБез всяких VPN и Zebedee. Что случится? Пароль SYSDBA стосимвольный.
Если не напорешься на вредного невыспавшегося Сусанина (вообще-то как правило он очень добрый и толерантный), то - ничего особенного. Для того, чтобы тебе нагадить, нужен злой умысел знающего человека.

Тут вопрос немного в другом - зачем это надо? СУБД изначально не ориентирована на то, чтобы защищать тебя от злого умысла; ее задача - обслуживание клиентских запросов к базе данных. Любых запросов (в пределах стандарта и прав, которые конкретному пользователю выдал администратор, конечно). Ну и знающий человек сможет многое вложить в понятие "любой запрос". Пароли твои никуда не убегут, скорее всего, а вот вусмерть забить ресурсы компьютера влючительно с системными разделами и CPU - запросто.

Лично я firebird-у позволяю смотреть только в локалку и внутрь VPN-ов. Хотя проведенный пару месяцев назад тест безопасности с открытым 3050 портом ничего и не дал, но тем не менее. Вдруг Сусанин и вправду злой проснется...
...
Рейтинг: 0 / 0
Объясните дураку. Почему нельзя вывесить Fierbird тритысячипятидесятым портом в интернет?
    #38576131
Dimitry Sibiryakov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Fb_nubкакие из трёх установленных СУБД (m$sql, db2, firebird) смогут эффективно
сопротивляться прямым атакам из интернета
Никакие.
Posted via ActualForum NNTP Server 1.5
...
Рейтинг: 0 / 0
Объясните дураку. Почему нельзя вывесить Fierbird тритысячипятидесятым портом в интернет?
    #38576135
miwaonline
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Ваня Сусанин, Dimitry Sibiryakov

Господа, вы меня пугаете. В первую очередь тем, что я, оказывается, - некомпетентный самодур. Я подозревал, конечно, но чтобы до такой степени...

Павел тьфуты, тоесть Ваня, а можно в личку ссылку на тему? Или в твоем екселе ее нету?
...
Рейтинг: 0 / 0
Объясните дураку. Почему нельзя вывесить Fierbird тритысячипятидесятым портом в интернет?
    #38576136
miwaonline,

дык это... какая у тебя почта-то, я же не вижу...

кинь сюда пустышку: p 5 1 9 4 4 6 *ат* я н д е к с . р у
...
Рейтинг: 0 / 0
Объясните дураку. Почему нельзя вывесить Fierbird тритысячипятидесятым портом в интернет?
    #38576138
miwaonline
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Ваня Сусанин,

Ушло с темой «Вопрос о безопасности FB»
...
Рейтинг: 0 / 0
Объясните дураку. Почему нельзя вывесить Fierbird тритысячипятидесятым портом в интернет?
    #38576140
Fb_nub
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
miwaonline,

Если честно, то вопрос скорее теоретический. Лень учить всякие PHP и Jav`ы для реализации толстых web-клиентов. Тем более, что денег не заплатят все равно :( Для себя, конечно, буду учить (и учу), но на данный момент вопрос защиты информации имеющихся реализаций ПО немного щекочет анус.
...
Рейтинг: 0 / 0
Объясните дураку. Почему нельзя вывесить Fierbird тритысячипятидесятым портом в интернет?
    #38576141
miwaonline
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Fb_nub,

И правильно делает, что щекочет.

Рекомендую посмотреть в сторону zeebedee и/или (open)vpn.
...
Рейтинг: 0 / 0
Объясните дураку. Почему нельзя вывесить Fierbird тритысячипятидесятым портом в интернет?
    #38576142
miwaonline,

ответил, но ты всё это стопудово читал, тут или в трекере.
...
Рейтинг: 0 / 0
Объясните дураку. Почему нельзя вывесить Fierbird тритысячипятидесятым портом в интернет?
    #38576144
miwaonline
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Ваня Сусанинmiwaonline,

ответил, но ты всё это стопудово читал, тут или в трекере.

Получил, спасибо.

Да, после тыканья пальцем - помню, читал, обсуждалось. Но... у меня же нет твоего волшебного екселя и дотошности, вот о чем-то и забыл :(
...
Рейтинг: 0 / 0
Объясните дураку. Почему нельзя вывесить Fierbird тритысячипятидесятым портом в интернет?
    #38576146
miwaonlineу меня же нет твоего волшебного екселя и дотошности, вот о чем-то и забыл :(да, это разве дотошность... так, спортивный интерес :-)
(после того, как нашу прогу пытался однажды ломануть тихий-скромный-кладовщик, оказавшийся на поверку выпускником мехмата МГУ, мой интерес к secure-вопросам как-то автоматически "взбух" )
...
Рейтинг: 0 / 0
Объясните дураку. Почему нельзя вывесить Fierbird тритысячипятидесятым портом в интернет?
    #38576582
NikolayV81
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Fb_nubmiwaonline,

Если честно, то вопрос скорее теоретический. Лень учить всякие PHP и Jav`ы для реализации толстых web-клиентов. Тем более, что денег не заплатят все равно :( Для себя, конечно, буду учить (и учу), но на данный момент вопрос защиты информации имеющихся реализаций ПО немного щекочет анус.

Помимо безопасности есть ещё объём пересылаемой информации и отзывчивость. Не забывайте что сделать выборку десятком последовательных запросов ( взаимосвязанных ) через инет может быть весьма медленной задачей.
( для теста открываем базу на vps-ке/работе ( хоть через vpn ), и коннектимся туда ibexpert-ом, если ping будет в районе 100 то уже очень грустно)
...
Рейтинг: 0 / 0
Объясните дураку. Почему нельзя вывесить Fierbird тритысячипятидесятым портом в интернет?
    #38576624
Ivan_Pisarevsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
NikolayV81Не забывайте что сделать выборку десятком последовательных запросов ( взаимосвязанных ) через инет может быть весьма медленной задачей.А может и не быть. Я нормально работаю в таком режиме, да обе "последние мили" оптика. Да, естественно все зарулено через ВПН.
...
Рейтинг: 0 / 0
Объясните дураку. Почему нельзя вывесить Fierbird тритысячипятидесятым портом в интернет?
    #38576628
NikolayV81
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Ivan_PisarevskyNikolayV81Не забывайте что сделать выборку десятком последовательных запросов ( взаимосвязанных ) через инет может быть весьма медленной задачей.А может и не быть. Я нормально работаю в таком режиме, да обе "последние мили" оптика. Да, естественно все зарулено через ВПН.

у меня живой пример просто, рабочий и домашний провайдеры регулярно рулят трафик через Европу и другие опы. В итоге от работы просто через vpn пришлось отказаться, проще к раб. столу подключится. Да и от того как приложения построены, много зависит.
...
Рейтинг: 0 / 0
25 сообщений из 27, страница 1 из 2
Форумы / Firebird, InterBase [игнор отключен] [закрыт для гостей] / Объясните дураку. Почему нельзя вывесить Fierbird тритысячипятидесятым портом в интернет?
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]