Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / FoxPro, Visual FoxPro [игнор отключен] [закрыт для гостей] / VFP+MySQL(или MS SQL) и защита инфы. / 22 сообщений из 22, страница 1 из 1
12.02.2004, 18:44
    #32407702
Albert M
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
VFP+MySQL(или MS SQL) и защита инфы.
Другими словами, планируется небольшая база на MySQL или MS SQL с интерфейсом на VFP. Можно ли сделать так, чтобы подсоединяться к базе можно было только через программный интерфейс и никак более? Дело в том, что при работе с базой через программный интерфейс все действия юзера фиксируются (кто, что и когда сделал). Как избежать того, чтобы продвинутый юзер не подконектился к базе используя какой нибудь database manager и не изменил какую нибудь инфу (в пределах своих прав) не оставляя следов.
...
Рейтинг: 0 / 0
13.02.2004, 12:07
    #32408398
Crip
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
VFP+MySQL(или MS SQL) и защита инфы.
Ну например такая схема:
1) У клиента на компе загрузчик который скачивает другой загрузчик из сети
2) Другой загрузчик это прога на С++ которая скачивает с сети основную программу на фоксе и передает ей строку соединения в качестве параметров.

Каталог с которого происходит скачивание доступен только на чтение. Конечно 100% защиты не дает , но от продвинутого дурака помогает...
...
Рейтинг: 0 / 0
13.02.2004, 12:11
    #32408414
andrew_Pr
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
VFP+MySQL(или MS SQL) и защита инфы.
Что бы подсоединиться к БД MS SQL в любом случае требуется ввести
логин и пароль. Если человек его не знает, а прога твоя коннектится к БД
автоматом (т.е. пароль где-то зашит в твоем коде и юзер его не знает),
то можешь быть уверен, что никаким образом вредный юзер не влезет в БД
в обход твоей проги.
...
Рейтинг: 0 / 0
13.02.2004, 14:07
    #32408707
Crip
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
VFP+MySQL(или MS SQL) и защита инфы.
Если он не знает что есть Refox...
Для этого и вся эта галиматья с прогами на C++ . Их декомпилировать труднее...Хотя...
...
Рейтинг: 0 / 0
13.02.2004, 14:18
    #32408742
NNN
NNN
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
VFP+MySQL(или MS SQL) и защита инфы.
CripХотя..
Хотя существуют такие средства как profiler?
...
Рейтинг: 0 / 0
13.02.2004, 15:10
    #32408860
Sergey Ch
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
VFP+MySQL(или MS SQL) и защита инфы.
VFP database + IIS + Web Services...
...
Рейтинг: 0 / 0
13.02.2004, 15:37
    #32408915
Crip
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
VFP+MySQL(или MS SQL) и защита инфы.
2SergeyCh
Тогда уж COM+
Только это муторно.
А это профайлера,вернее сканеров трафика (профайлер требует эти самые логин пароль) можно попробовать шифрование.
Есть еще более простая вещь... IDA Pro...Хотя как напишешь конечно...Но ИМХО это все паранойя...
...
Рейтинг: 0 / 0
13.02.2004, 15:39
    #32408920
Crip
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
VFP+MySQL(или MS SQL) и защита инфы.
Кстати от юзеров очень помогает еще KonXise 1.1 Но стоит собака 300 баксов, а начальству как объяснить что оно ПО должно за деньги покупать...
...
Рейтинг: 0 / 0
13.02.2004, 16:44
    #32409075
Albert M
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
VFP+MySQL(или MS SQL) и защита инфы.
Crip, если можно, подробнее про KonXise 1.1. Что это такое и с чем это едят. :)
...
Рейтинг: 0 / 0
13.02.2004, 17:13
    #32409135
Crip
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
VFP+MySQL(или MS SQL) и защита инфы.
KonXise это прога для защиты фоксовых программ от декомпиляции.
...
Рейтинг: 0 / 0
13.02.2004, 17:25
    #32409150
andrew_Pr
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
VFP+MySQL(или MS SQL) и защита инфы.
>>Если он не знает что есть Refox...
Насколько я понял, требуется защита от юзера, а не от программиста-хаккера.
Поэтому опасность (для безопасности :) ) я вижу в другом. Сисадмин, который
в маленьких конторах, как правило, имеет полный доступ к серверной БД.
А в некоторых маленьких конторах сисадмином по совместительству является
наиболее продвинутый юзер. Так что ИМХО, С-шные проги здесь пятое колесо:
простой юзер и так без пароля не законнектится, и профессионал и С-шные
проги объедит.
...
Рейтинг: 0 / 0
13.02.2004, 17:44
    #32409177
Crip
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
VFP+MySQL(или MS SQL) и защита инфы.
я же говорю от продвинутого дурака. Вдруг он слышал про Рефокс, там много ума не надо...
...
Рейтинг: 0 / 0
14.02.2004, 11:38
    #32409467
Sergey Ch
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
VFP+MySQL(или MS SQL) и защита инфы.
To: Crip

Да в общем-то это не муторно, чистый FoxPro на обоих "концах". Я все больше склоняюсь к мысли, что эта идеология слизана с SQL сервера... Ну а насчет муторно - это конечно, надо писать особым образом прогрвмму - послал запрос, получил ответ, обработал - послал обновленный ответ... Главное в этой схеме реализации того, что хочет Albert M - клиент не видит ни базы данных, ни программы...

Ну а для параноиков - безопасников можно всегда привести пример того, что база данных SQL сервера читается обычным редактором от компании Norton

Да, кстати из последнего что я изучал - Codemine, так вот там используется алгоритм шифрования паролей и сам алгоритм находится в FLL библиотеке, которую взломать непродвинутому пользователю будет трудно... Можно шифровать и базу данных, но весь мир содрогнулся, когда MS изменил алгоритм шифрования в XP... теперь этому уже никто не доверяет...

Удачи в неблагородном деле сокрвтия информации от людей, которые ее вносят, ибо основная причина утечки - людской фактор :(((
...
Рейтинг: 0 / 0
14.02.2004, 13:43
    #32409531
FM32YO aka KID
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
VFP+MySQL(или MS SQL) и защита инфы.
а что Branding Level I+ в РЕФОКСЕ уже отменили?
Кстати ломается этот брэндинг при помощи ДеРефокса9...
НО!!!!
мне удалось так сломать только ТО что я сам забрендил Рефоксом ММ2
остальное не ломается...
может кто подскажет где я прокололся?
...
Рейтинг: 0 / 0
15.02.2004, 11:13
    #32409723
1024
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
VFP+MySQL(или MS SQL) и защита инфы.
А почему такое неуёмное желание делать всё через анус? Сделать фиксацию действий юзера в хранимых процедурах сервера, раздать права и всё. Пусть коннектятся чем хотят, если чего нельзя сделать то сервер им не позволит, все действия запишет. А иначе нафига вам сервер нужен? Третье тысячелетие уже, пора отходить способов работы принятых в фох 2.0
...
Рейтинг: 0 / 0
15.02.2004, 11:19
    #32409724
Sergey Ch
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
VFP+MySQL(или MS SQL) и защита инфы.
To: 1024

А какую базу Вы имеете в виду? FoxPro или SQL server?

Если FoxPro, то все эти процедуры в контейнере сильно замедляют работу... И сводят все преимущества скорости FoxPro почти на нет...
...
Рейтинг: 0 / 0
15.02.2004, 12:04
    #32409733
1024
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
VFP+MySQL(или MS SQL) и защита инфы.
Насколько я понял речь шла о мсскл. Все средства для реализации написанного в нём есть.
...
Рейтинг: 0 / 0
15.02.2004, 12:55
    #32409745
Sergey Ch
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
VFP+MySQL(или MS SQL) и защита инфы.
Да, действительно... тут и придумывать ничего не надо :)
...
Рейтинг: 0 / 0
16.02.2004, 10:28
    #32410076
NNN
NNN
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
VFP+MySQL(или MS SQL) и защита инфы.
2Sergey Ch

> Ну а для параноиков - безопасников можно всегда привести пример того, что база данных SQL сервера читается обычным редактором от компании Norton

Ага, особенно когда она захвачена сервером или весит более 4-х гигов..

2Albert M

В MSSQL есть такое понятие Application Role (см. в BOL "Application Security and Application Roles"), вполне подходит для вашего случая.
...
Рейтинг: 0 / 0
16.02.2004, 10:47
    #32410114
Crip
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
VFP+MySQL(или MS SQL) и защита инфы.
Ну вообщем случае наверное 1024 прав.
Единственное, что грамотное построение безопасности на сервере требует не детских усилий...
...
Рейтинг: 0 / 0
16.02.2004, 11:21
    #32410173
Sergey Ch
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
VFP+MySQL(или MS SQL) и защита инфы.
To: NNN

Согласен с Вами... Но эти люди (безопасники) очень странные люди. Меня заставили физически стирать диски RAID массива на 80Gb после его разрушения/переконфигурирования и форматировния... Их аргумент был прост - данные ведь все еще находятсь на диске? Вы ведь мусором их не забили? Вот и надо бежать с утра "забивать их мусором", а то вдруг наш диск всплывет у конкурентов и они от нечего делать начнут читать его двоичным редактором... Хотя меня убедили, что преценденты были...
...
Рейтинг: 0 / 0
16.02.2004, 13:39
    #32410422
NNN
NNN
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
VFP+MySQL(или MS SQL) и защита инфы.
2Sergey Ch

Ну это вообще-то другая история..
Если не ошибаюсь, современные средства позволяют востанавливать данные после 5-6 перезаписываний.. Вот мне один раз заменили бракованый диск, клялись, что новый, хотя модель давно уже снята с производства.. Пришел домой, запустил утилиту - смотрю, да его юзали уже полтора года.. Так что в чем-то твои безпасники "правы".
...
Рейтинг: 0 / 0
Форумы / FoxPro, Visual FoxPro [игнор отключен] [закрыт для гостей] / VFP+MySQL(или MS SQL) и защита инфы. / 22 сообщений из 22, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]