Этот баннер — требование Роскомнадзора для исполнения 152 ФЗ.
«На сайте осуществляется обработка файлов cookie, необходимых для работы сайта, а также для анализа использования сайта и улучшения предоставляемых сервисов с использованием метрической программы Яндекс.Метрика. Продолжая использовать сайт, вы даёте согласие с использованием данных технологий».
Политика конфиденциальности
|
|
|
VFP+MySQL(или MS SQL) и защита инфы.
|
|||
|---|---|---|---|
|
#18+
Другими словами, планируется небольшая база на MySQL или MS SQL с интерфейсом на VFP. Можно ли сделать так, чтобы подсоединяться к базе можно было только через программный интерфейс и никак более? Дело в том, что при работе с базой через программный интерфейс все действия юзера фиксируются (кто, что и когда сделал). Как избежать того, чтобы продвинутый юзер не подконектился к базе используя какой нибудь database manager и не изменил какую нибудь инфу (в пределах своих прав) не оставляя следов. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 12.02.2004, 18:44 |
|
||
|
VFP+MySQL(или MS SQL) и защита инфы.
|
|||
|---|---|---|---|
|
#18+
Ну например такая схема: 1) У клиента на компе загрузчик который скачивает другой загрузчик из сети 2) Другой загрузчик это прога на С++ которая скачивает с сети основную программу на фоксе и передает ей строку соединения в качестве параметров. Каталог с которого происходит скачивание доступен только на чтение. Конечно 100% защиты не дает , но от продвинутого дурака помогает... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 13.02.2004, 12:07 |
|
||
|
VFP+MySQL(или MS SQL) и защита инфы.
|
|||
|---|---|---|---|
|
#18+
Что бы подсоединиться к БД MS SQL в любом случае требуется ввести логин и пароль. Если человек его не знает, а прога твоя коннектится к БД автоматом (т.е. пароль где-то зашит в твоем коде и юзер его не знает), то можешь быть уверен, что никаким образом вредный юзер не влезет в БД в обход твоей проги. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 13.02.2004, 12:11 |
|
||
|
VFP+MySQL(или MS SQL) и защита инфы.
|
|||
|---|---|---|---|
|
#18+
Если он не знает что есть Refox... Для этого и вся эта галиматья с прогами на C++ . Их декомпилировать труднее...Хотя... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 13.02.2004, 14:07 |
|
||
|
VFP+MySQL(или MS SQL) и защита инфы.
|
|||
|---|---|---|---|
|
#18+
CripХотя.. Хотя существуют такие средства как profiler? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 13.02.2004, 14:18 |
|
||
|
VFP+MySQL(или MS SQL) и защита инфы.
|
|||
|---|---|---|---|
|
#18+
VFP database + IIS + Web Services... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 13.02.2004, 15:10 |
|
||
|
VFP+MySQL(или MS SQL) и защита инфы.
|
|||
|---|---|---|---|
|
#18+
2SergeyCh Тогда уж COM+ Только это муторно. А это профайлера,вернее сканеров трафика (профайлер требует эти самые логин пароль) можно попробовать шифрование. Есть еще более простая вещь... IDA Pro...Хотя как напишешь конечно...Но ИМХО это все паранойя... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 13.02.2004, 15:37 |
|
||
|
VFP+MySQL(или MS SQL) и защита инфы.
|
|||
|---|---|---|---|
|
#18+
Кстати от юзеров очень помогает еще KonXise 1.1 Но стоит собака 300 баксов, а начальству как объяснить что оно ПО должно за деньги покупать... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 13.02.2004, 15:39 |
|
||
|
VFP+MySQL(или MS SQL) и защита инфы.
|
|||
|---|---|---|---|
|
#18+
Crip, если можно, подробнее про KonXise 1.1. Что это такое и с чем это едят. :) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 13.02.2004, 16:44 |
|
||
|
VFP+MySQL(или MS SQL) и защита инфы.
|
|||
|---|---|---|---|
|
#18+
KonXise это прога для защиты фоксовых программ от декомпиляции. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 13.02.2004, 17:13 |
|
||
|
VFP+MySQL(или MS SQL) и защита инфы.
|
|||
|---|---|---|---|
|
#18+
>>Если он не знает что есть Refox... Насколько я понял, требуется защита от юзера, а не от программиста-хаккера. Поэтому опасность (для безопасности :) ) я вижу в другом. Сисадмин, который в маленьких конторах, как правило, имеет полный доступ к серверной БД. А в некоторых маленьких конторах сисадмином по совместительству является наиболее продвинутый юзер. Так что ИМХО, С-шные проги здесь пятое колесо: простой юзер и так без пароля не законнектится, и профессионал и С-шные проги объедит. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 13.02.2004, 17:25 |
|
||
|
VFP+MySQL(или MS SQL) и защита инфы.
|
|||
|---|---|---|---|
|
#18+
я же говорю от продвинутого дурака. Вдруг он слышал про Рефокс, там много ума не надо... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 13.02.2004, 17:44 |
|
||
|
VFP+MySQL(или MS SQL) и защита инфы.
|
|||
|---|---|---|---|
|
#18+
To: Crip Да в общем-то это не муторно, чистый FoxPro на обоих "концах". Я все больше склоняюсь к мысли, что эта идеология слизана с SQL сервера... Ну а насчет муторно - это конечно, надо писать особым образом прогрвмму - послал запрос, получил ответ, обработал - послал обновленный ответ... Главное в этой схеме реализации того, что хочет Albert M - клиент не видит ни базы данных, ни программы... Ну а для параноиков - безопасников можно всегда привести пример того, что база данных SQL сервера читается обычным редактором от компании Norton Да, кстати из последнего что я изучал - Codemine, так вот там используется алгоритм шифрования паролей и сам алгоритм находится в FLL библиотеке, которую взломать непродвинутому пользователю будет трудно... Можно шифровать и базу данных, но весь мир содрогнулся, когда MS изменил алгоритм шифрования в XP... теперь этому уже никто не доверяет... Удачи в неблагородном деле сокрвтия информации от людей, которые ее вносят, ибо основная причина утечки - людской фактор :((( ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 14.02.2004, 11:38 |
|
||
|
VFP+MySQL(или MS SQL) и защита инфы.
|
|||
|---|---|---|---|
|
#18+
а что Branding Level I+ в РЕФОКСЕ уже отменили? Кстати ломается этот брэндинг при помощи ДеРефокса9... НО!!!! мне удалось так сломать только ТО что я сам забрендил Рефоксом ММ2 остальное не ломается... может кто подскажет где я прокололся? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 14.02.2004, 13:43 |
|
||
|
VFP+MySQL(или MS SQL) и защита инфы.
|
|||
|---|---|---|---|
|
#18+
А почему такое неуёмное желание делать всё через анус? Сделать фиксацию действий юзера в хранимых процедурах сервера, раздать права и всё. Пусть коннектятся чем хотят, если чего нельзя сделать то сервер им не позволит, все действия запишет. А иначе нафига вам сервер нужен? Третье тысячелетие уже, пора отходить способов работы принятых в фох 2.0 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 15.02.2004, 11:13 |
|
||
|
VFP+MySQL(или MS SQL) и защита инфы.
|
|||
|---|---|---|---|
|
#18+
To: 1024 А какую базу Вы имеете в виду? FoxPro или SQL server? Если FoxPro, то все эти процедуры в контейнере сильно замедляют работу... И сводят все преимущества скорости FoxPro почти на нет... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 15.02.2004, 11:19 |
|
||
|
VFP+MySQL(или MS SQL) и защита инфы.
|
|||
|---|---|---|---|
|
#18+
Насколько я понял речь шла о мсскл. Все средства для реализации написанного в нём есть. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 15.02.2004, 12:04 |
|
||
|
VFP+MySQL(или MS SQL) и защита инфы.
|
|||
|---|---|---|---|
|
#18+
Да, действительно... тут и придумывать ничего не надо :) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 15.02.2004, 12:55 |
|
||
|
VFP+MySQL(или MS SQL) и защита инфы.
|
|||
|---|---|---|---|
|
#18+
2Sergey Ch > Ну а для параноиков - безопасников можно всегда привести пример того, что база данных SQL сервера читается обычным редактором от компании Norton Ага, особенно когда она захвачена сервером или весит более 4-х гигов.. 2Albert M В MSSQL есть такое понятие Application Role (см. в BOL "Application Security and Application Roles"), вполне подходит для вашего случая. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 16.02.2004, 10:28 |
|
||
|
VFP+MySQL(или MS SQL) и защита инфы.
|
|||
|---|---|---|---|
|
#18+
Ну вообщем случае наверное 1024 прав. Единственное, что грамотное построение безопасности на сервере требует не детских усилий... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 16.02.2004, 10:47 |
|
||
|
VFP+MySQL(или MS SQL) и защита инфы.
|
|||
|---|---|---|---|
|
#18+
To: NNN Согласен с Вами... Но эти люди (безопасники) очень странные люди. Меня заставили физически стирать диски RAID массива на 80Gb после его разрушения/переконфигурирования и форматировния... Их аргумент был прост - данные ведь все еще находятсь на диске? Вы ведь мусором их не забили? Вот и надо бежать с утра "забивать их мусором", а то вдруг наш диск всплывет у конкурентов и они от нечего делать начнут читать его двоичным редактором... Хотя меня убедили, что преценденты были... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 16.02.2004, 11:21 |
|
||
|
VFP+MySQL(или MS SQL) и защита инфы.
|
|||
|---|---|---|---|
|
#18+
2Sergey Ch Ну это вообще-то другая история.. Если не ошибаюсь, современные средства позволяют востанавливать данные после 5-6 перезаписываний.. Вот мне один раз заменили бракованый диск, клялись, что новый, хотя модель давно уже снята с производства.. Пришел домой, запустил утилиту - смотрю, да его юзали уже полтора года.. Так что в чем-то твои безпасники "правы". ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 16.02.2004, 13:39 |
|
||
|
|

start [/forum/topic.php?fid=41&msg=32408742&tid=1597178]: |
0ms |
get settings: |
8ms |
get forum list: |
15ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
40ms |
get topic data: |
8ms |
get forum data: |
5ms |
get page messages: |
38ms |
get tp. blocked users: |
1ms |
| others: | 266ms |
| total: | 387ms |

| 0 / 0 |
