|
|
|
SYSDBA - бох или Лох ?!?
|
|||
|---|---|---|---|
|
#18+
ребята, уже какой чяс питаюсь разрешить проблему SYSDBA может просматривать любую БД, за что ему такое дано, как сделать так чтобы INTERBASE server мог определить откуда пришла БД, пренадлежит ли она моему серверу или нет. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 11.06.2003, 23:40 |
|
||
|
SYSDBA - бох или Лох ?!?
|
|||
|---|---|---|---|
|
#18+
SYSDBA - это типа roota. Он может всё и удалить его нельзя. Просто никому не давай его пароль. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 12.06.2003, 12:20 |
|
||
|
SYSDBA - бох или Лох ?!?
|
|||
|---|---|---|---|
|
#18+
привет! sysdba в интербейсе типа суперпользователя, у него есть все права на любую БД своего сервера. какой-либо связи между isc4.gdb и файлами БД нет, поэтому можно подменить isc4.gdb и получить полный доступ к БД. такоя вот крутая концепция контроля прав у интербейса. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 12.06.2003, 12:35 |
|
||
|
SYSDBA - бох или Лох ?!?
|
|||
|---|---|---|---|
|
#18+
не в коем случяе не пытаюсь обидеть Interbase? так что очень серёзно не воспринимайте тему моего thread-a дело в том что все Вы пытаетесь мне посоветовать что то нереальное, Вы говорите что я доолжен что то подменить !!! но при чём тут я ??, машина на которую ставиться моя прога , не моя, клиент запустил инсталяцию и наслаждаеться цифарками, и теперь он бес проблем может удалить (любыми способами мою инсталяцию) и поставить свой interbase/or/firebird и обратитья к моей БД, да именно так, но эта прога ставиться вместе с базой я уже убил почти сутки на поиск логического решения !, ползая по нету в поисках ответа постоянно прихожу к одному, шифрация данных хорошо допустим единственный выход это шифрация ! тогда возникает вопрос, = скорость ??? хорошо допусимшифрация,то тогда что именно ? md5 или свой алгоритм с заданным ключём ктонибудь может что то реальное посоветовать ? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 12.06.2003, 13:34 |
|
||
|
SYSDBA - бох или Лох ?!?
|
|||
|---|---|---|---|
|
#18+
А мне не понятно, зачем клиентам убывать свою-же базу данных. Что это за такая база, которая вроде бы для клиентов, и видить её им нельзя? Что до шифрования - просто поксорь к каким-то числом, может ещё буковки местами поменяй. В UDF это будет работать довольно шустро. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 12.06.2003, 13:42 |
|
||
|
SYSDBA - бох или Лох ?!?
|
|||
|---|---|---|---|
|
#18+
re> Что это за такая база, которая вроде бы для клиентов, и видить её им нельзя? да не в этом дело, если брать именно такой подход то так и конца этой ветке не будет,есть такое дело (???) нк предствате клиент купил прогу забил данные, тут пришол сосед скопировал БД и у себя смотрит всё что не лень о своём соседе ребята я говорю про принцип я не про отдельного клиента, ????!!!!! ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 12.06.2003, 13:48 |
|
||
|
SYSDBA - бох или Лох ?!?
|
|||
|---|---|---|---|
|
#18+
Если сосед пришёл к этому чуваку и у него скопировал всё - значит клиени - полный баран. Способов борьбы с дураками я не знаю. При таком подходе, как у вас, можно убить всё, что угодно, пытками узнать любой пароль, отформатировать винчестер и т.п. Вулкан, в конце концов, рвануть может и что тогда ? Короче, тут выход один - физическая защита сервера. Всё остальное - бесполезно. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 12.06.2003, 13:55 |
|
||
|
SYSDBA - бох или Лох ?!?
|
|||
|---|---|---|---|
|
#18+
ну да SYSDBA сильный на самом деле так как может мою БД проюзать, а вот например если бы мы посмотрели на эту ситуацию не оттакливаясь от действий клиента , а наоборот ,от того же SYSDBA на клиентской машине представте клиент получил мою БД, поставил себе Сервер, понял что он главный и начинает откривать мою БД, и как вдруг SYSDBA падает в замешательство, потомучто он видит что права на БД тоже пренадлежат админу (очень крутому) но на порядок круче его, и он понимает что ну ни как не может просмотреть эту БД вопрос ? может кто распологает информацией (более подробной) информацией о Архитектуре SYSDBA ???? надо добиться того что я при разработке БД буду работать с правами не SYSDBA а другими , имею в виду сам текст, это будут другие логин и пароль но с правами о которых другой SYSDBA (например клиент) не будет думать что это какбудто клиент, а наоборот тот SYSDBA просто ничего не сделает ... одним словом ! заказать SYSDBA, но перед его явным уходом он должен завещяние подписать о передаче прав ! ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 12.06.2003, 22:13 |
|
||
|
|

start [/forum/topic.php?fid=40&tid=1580386]: |
0ms |
get settings: |
7ms |
get forum list: |
9ms |
check forum access: |
2ms |
check topic access: |
2ms |
track hit: |
22ms |
get topic data: |
5ms |
get forum data: |
1ms |
get page messages: |
22ms |
get tp. blocked users: |
1ms |
| others: | 212ms |
| total: | 283ms |

| 0 / 0 |
