Этот баннер — требование Роскомнадзора для исполнения 152 ФЗ.
«На сайте осуществляется обработка файлов cookie, необходимых для работы сайта, а также для анализа использования сайта и улучшения предоставляемых сервисов с использованием метрической программы Яндекс.Метрика. Продолжая использовать сайт, вы даёте согласие с использованием данных технологий».
Политика конфиденциальности
|
|
|
Хранение пароля в WebShere
|
|||
|---|---|---|---|
|
#18+
Доброго вечера У нас разрабатывается приложение на WebShere. Для приложения выделяется логин/пароль к БД. Требуется, чтобы админ WebShere не имел доступа к указанной БД. Вопрос: в каком виде WebShere хранит пароль к коннекторам? Какой механизм шифрования используется, если пароль шифруется? Заранее спасибо за ответы. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 13.06.2007, 18:56 |
|
||
|
Хранение пароля в WebShere
|
|||
|---|---|---|---|
|
#18+
MissOkДоброго вечера У нас разрабатывается приложение на WebShere. Для приложения выделяется логин/пароль к БД. Требуется, чтобы админ WebShere не имел доступа к указанной БД. Вопрос: в каком виде WebShere хранит пароль к коннекторам? Какой механизм шифрования используется, если пароль шифруется? Заранее спасибо за ответы. Если используется стандартный пул соединений и Authentication Alias для задания пользователя, то спрятать пароль от администратора WAS, если он не идиот, будет достаточно сложно. Пароль в файлах конфигурации не шифруется, а кодируется (xor), т.к.он будет нужен для доступа к БД в расшифрованном виде. Вышеописанное справедливо для версии 6.0. Как оно в 6.1 пока не проверял. PS: Это конечно не истина в последней инстанции, нужно ковырять документацию, может и можно пароль спрятать хитрее, но пока не нашел как. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 14.06.2007, 09:36 |
|
||
|
Хранение пароля в WebShere
|
|||
|---|---|---|---|
|
#18+
Спасибо, Евгений. Мне еще вот такую ссылку дали http://webspherehacks.com/main/article.php?story=20060804180148624 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 14.06.2007, 10:31 |
|
||
|
Хранение пароля в WebShere
|
|||
|---|---|---|---|
|
#18+
MissOkСпасибо, Евгений. Мне еще вот такую ссылку дали http://webspherehacks.com/main/article.php?story=20060804180148624 Речь про вот это? Plug point for custom password encryption Так от грамотного администратора это все равно не спасет. Т.к. интерфейс предусматривает методы для дешифрации зашифрованной строки, то что мешает написать класс, который вызовет этот интерфейс и расшифрует пароль. Даже класс декомпилировать не придется. И обойти это в общем случае не получится, т.к. в СУБД нужно будет передать нешифрованный пароль. Тут наверное нужно глядеть в сторону внешних средств безопасности. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 14.06.2007, 12:10 |
|
||
|
Хранение пароля в WebShere
|
|||
|---|---|---|---|
|
#18+
если админ WebSphere!=local одмин , то просто закрыть директории, и убрать некоторые permission у него (можно сделать operator-ом). В другом случае искать, что же не доступно администратору WebSphere - программно задвать соединение, kerberos и т.п. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 14.06.2007, 15:45 |
|
||
|
|

start [/forum/topic.php?fid=43&fpage=111&tid=1604518]: |
0ms |
get settings: |
9ms |
get forum list: |
11ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
36ms |
get topic data: |
11ms |
get forum data: |
3ms |
get page messages: |
35ms |
get tp. blocked users: |
1ms |
| others: | 256ms |
| total: | 368ms |

| 0 / 0 |
