powered by simpleCommunicator - 2.0.60     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / FoxPro, Visual FoxPro [игнор отключен] [закрыт для гостей] / VFP+MySQL(или MS SQL) и защита инфы.
22 сообщений из 22, страница 1 из 1
VFP+MySQL(или MS SQL) и защита инфы.
    #32407702
Albert M
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Другими словами, планируется небольшая база на MySQL или MS SQL с интерфейсом на VFP. Можно ли сделать так, чтобы подсоединяться к базе можно было только через программный интерфейс и никак более? Дело в том, что при работе с базой через программный интерфейс все действия юзера фиксируются (кто, что и когда сделал). Как избежать того, чтобы продвинутый юзер не подконектился к базе используя какой нибудь database manager и не изменил какую нибудь инфу (в пределах своих прав) не оставляя следов.
...
Рейтинг: 0 / 0
VFP+MySQL(или MS SQL) и защита инфы.
    #32408398
Crip
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Ну например такая схема:
1) У клиента на компе загрузчик который скачивает другой загрузчик из сети
2) Другой загрузчик это прога на С++ которая скачивает с сети основную программу на фоксе и передает ей строку соединения в качестве параметров.

Каталог с которого происходит скачивание доступен только на чтение. Конечно 100% защиты не дает , но от продвинутого дурака помогает...
...
Рейтинг: 0 / 0
VFP+MySQL(или MS SQL) и защита инфы.
    #32408414
andrew_Pr
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Что бы подсоединиться к БД MS SQL в любом случае требуется ввести
логин и пароль. Если человек его не знает, а прога твоя коннектится к БД
автоматом (т.е. пароль где-то зашит в твоем коде и юзер его не знает),
то можешь быть уверен, что никаким образом вредный юзер не влезет в БД
в обход твоей проги.
...
Рейтинг: 0 / 0
VFP+MySQL(или MS SQL) и защита инфы.
    #32408707
Crip
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Если он не знает что есть Refox...
Для этого и вся эта галиматья с прогами на C++ . Их декомпилировать труднее...Хотя...
...
Рейтинг: 0 / 0
VFP+MySQL(или MS SQL) и защита инфы.
    #32408742
Фотография NNN
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
CripХотя..
Хотя существуют такие средства как profiler?
...
Рейтинг: 0 / 0
VFP+MySQL(или MS SQL) и защита инфы.
    #32408860
Sergey Ch
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
VFP database + IIS + Web Services...
...
Рейтинг: 0 / 0
VFP+MySQL(или MS SQL) и защита инфы.
    #32408915
Crip
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
2SergeyCh
Тогда уж COM+
Только это муторно.
А это профайлера,вернее сканеров трафика (профайлер требует эти самые логин пароль) можно попробовать шифрование.
Есть еще более простая вещь... IDA Pro...Хотя как напишешь конечно...Но ИМХО это все паранойя...
...
Рейтинг: 0 / 0
VFP+MySQL(или MS SQL) и защита инфы.
    #32408920
Crip
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Кстати от юзеров очень помогает еще KonXise 1.1 Но стоит собака 300 баксов, а начальству как объяснить что оно ПО должно за деньги покупать...
...
Рейтинг: 0 / 0
VFP+MySQL(или MS SQL) и защита инфы.
    #32409075
Albert M
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Crip, если можно, подробнее про KonXise 1.1. Что это такое и с чем это едят. :)
...
Рейтинг: 0 / 0
VFP+MySQL(или MS SQL) и защита инфы.
    #32409135
Crip
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
KonXise это прога для защиты фоксовых программ от декомпиляции.
...
Рейтинг: 0 / 0
VFP+MySQL(или MS SQL) и защита инфы.
    #32409150
andrew_Pr
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
>>Если он не знает что есть Refox...
Насколько я понял, требуется защита от юзера, а не от программиста-хаккера.
Поэтому опасность (для безопасности :) ) я вижу в другом. Сисадмин, который
в маленьких конторах, как правило, имеет полный доступ к серверной БД.
А в некоторых маленьких конторах сисадмином по совместительству является
наиболее продвинутый юзер. Так что ИМХО, С-шные проги здесь пятое колесо:
простой юзер и так без пароля не законнектится, и профессионал и С-шные
проги объедит.
...
Рейтинг: 0 / 0
VFP+MySQL(или MS SQL) и защита инфы.
    #32409177
Crip
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
я же говорю от продвинутого дурака. Вдруг он слышал про Рефокс, там много ума не надо...
...
Рейтинг: 0 / 0
VFP+MySQL(или MS SQL) и защита инфы.
    #32409467
Sergey Ch
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
To: Crip

Да в общем-то это не муторно, чистый FoxPro на обоих "концах". Я все больше склоняюсь к мысли, что эта идеология слизана с SQL сервера... Ну а насчет муторно - это конечно, надо писать особым образом прогрвмму - послал запрос, получил ответ, обработал - послал обновленный ответ... Главное в этой схеме реализации того, что хочет Albert M - клиент не видит ни базы данных, ни программы...

Ну а для параноиков - безопасников можно всегда привести пример того, что база данных SQL сервера читается обычным редактором от компании Norton

Да, кстати из последнего что я изучал - Codemine, так вот там используется алгоритм шифрования паролей и сам алгоритм находится в FLL библиотеке, которую взломать непродвинутому пользователю будет трудно... Можно шифровать и базу данных, но весь мир содрогнулся, когда MS изменил алгоритм шифрования в XP... теперь этому уже никто не доверяет...

Удачи в неблагородном деле сокрвтия информации от людей, которые ее вносят, ибо основная причина утечки - людской фактор :(((
...
Рейтинг: 0 / 0
VFP+MySQL(или MS SQL) и защита инфы.
    #32409531
Фотография FM32YO aka KID
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
а что Branding Level I+ в РЕФОКСЕ уже отменили?
Кстати ломается этот брэндинг при помощи ДеРефокса9...
НО!!!!
мне удалось так сломать только ТО что я сам забрендил Рефоксом ММ2
остальное не ломается...
может кто подскажет где я прокололся?
...
Рейтинг: 0 / 0
VFP+MySQL(или MS SQL) и защита инфы.
    #32409723
Фотография 1024
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
А почему такое неуёмное желание делать всё через анус? Сделать фиксацию действий юзера в хранимых процедурах сервера, раздать права и всё. Пусть коннектятся чем хотят, если чего нельзя сделать то сервер им не позволит, все действия запишет. А иначе нафига вам сервер нужен? Третье тысячелетие уже, пора отходить способов работы принятых в фох 2.0
...
Рейтинг: 0 / 0
VFP+MySQL(или MS SQL) и защита инфы.
    #32409724
Sergey Ch
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
To: 1024

А какую базу Вы имеете в виду? FoxPro или SQL server?

Если FoxPro, то все эти процедуры в контейнере сильно замедляют работу... И сводят все преимущества скорости FoxPro почти на нет...
...
Рейтинг: 0 / 0
VFP+MySQL(или MS SQL) и защита инфы.
    #32409733
Фотография 1024
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Насколько я понял речь шла о мсскл. Все средства для реализации написанного в нём есть.
...
Рейтинг: 0 / 0
VFP+MySQL(или MS SQL) и защита инфы.
    #32409745
Sergey Ch
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Да, действительно... тут и придумывать ничего не надо :)
...
Рейтинг: 0 / 0
VFP+MySQL(или MS SQL) и защита инфы.
    #32410076
Фотография NNN
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
2Sergey Ch

> Ну а для параноиков - безопасников можно всегда привести пример того, что база данных SQL сервера читается обычным редактором от компании Norton

Ага, особенно когда она захвачена сервером или весит более 4-х гигов..

2Albert M

В MSSQL есть такое понятие Application Role (см. в BOL "Application Security and Application Roles"), вполне подходит для вашего случая.
...
Рейтинг: 0 / 0
VFP+MySQL(или MS SQL) и защита инфы.
    #32410114
Crip
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Ну вообщем случае наверное 1024 прав.
Единственное, что грамотное построение безопасности на сервере требует не детских усилий...
...
Рейтинг: 0 / 0
VFP+MySQL(или MS SQL) и защита инфы.
    #32410173
Sergey Ch
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
To: NNN

Согласен с Вами... Но эти люди (безопасники) очень странные люди. Меня заставили физически стирать диски RAID массива на 80Gb после его разрушения/переконфигурирования и форматировния... Их аргумент был прост - данные ведь все еще находятсь на диске? Вы ведь мусором их не забили? Вот и надо бежать с утра "забивать их мусором", а то вдруг наш диск всплывет у конкурентов и они от нечего делать начнут читать его двоичным редактором... Хотя меня убедили, что преценденты были...
...
Рейтинг: 0 / 0
VFP+MySQL(или MS SQL) и защита инфы.
    #32410422
Фотография NNN
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
2Sergey Ch

Ну это вообще-то другая история..
Если не ошибаюсь, современные средства позволяют востанавливать данные после 5-6 перезаписываний.. Вот мне один раз заменили бракованый диск, клялись, что новый, хотя модель давно уже снята с производства.. Пришел домой, запустил утилиту - смотрю, да его юзали уже полтора года.. Так что в чем-то твои безпасники "правы".
...
Рейтинг: 0 / 0
22 сообщений из 22, страница 1 из 1
Форумы / FoxPro, Visual FoxPro [игнор отключен] [закрыт для гостей] / VFP+MySQL(или MS SQL) и защита инфы.
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]