|
|
|
Покритикуйте схему защиты mdb (файл-сервер), пажалста...
|
|||
|---|---|---|---|
|
#18+
mssql Правда эскуэльное разделение доступа не используется по моему, нужен sa. Я же тоже не эксперт:-) и точно не знаю. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 08.10.2004, 12:15:51 |
|
||
|
Покритикуйте схему защиты mdb (файл-сервер), пажалста...
|
|||
|---|---|---|---|
|
#18+
Exquisiteдля N_A: Т.е. откроете "интерфейсный" mde, который сразу попытается приконнектиться к серверной БД и тут то "MDBSQLServer" поймает нас за руку. Хотя, еще открывается старт-ап форма, которая должна выполнить "легальное" подключение, но для легального подключения она попросит логин и пароль, которые проверит все тот же MDBSQLServer. Если вы дадите свой логин и пароль, то и не стоило так извращаться - добро пожаловать к данным через предоставленный вам Интерфейс :) Или я чего-то не допонял? Этот код я специально написал и проверил в Access XP, И запустив Ваш интерфейс через Set appAccess = CreateObject("Access.Application")... я разумеется введу (как легальный пользователь) все пароли, но дальше стартовой формы я в ВАШЕМ интерфейсе не полезу(ну может, открою 1 форму связанную нужной таблицей), а буду использовать подключение ВАШЕГО интерфейса в СВОЕЙ программе. если надо скину пример. По поводу самопального шифрования: Я малость увлекаюсь криптографией и считаю (читал в толстой книжке), что стойкость алгоритма должна определяться секретностью ключа, а не секретностью алгоритма=> почему Вы не хотите использовать зарекомендовавшие себя алгоритмы. Не всегда программы вскрываются методом товарища Брутафорса, чаще страдает неправильная реализация (протоколов). Напишите подробно про схему вашей защиты и я попробую указать возможные недостатки. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 08.10.2004, 18:42:17 |
|
||
|
Покритикуйте схему защиты mdb (файл-сервер), пажалста...
|
|||
|---|---|---|---|
|
#18+
Здравствуйте... для Geo: >1. Наладить что-то вроде репликации. Все пользователи работают с локальными данными, живущими в их же собственной mdb... ...(мне он не нравится, честно говоря, слишком "толстый" алгоритм... Согласен, несколько сложновато, не очень надежно (в плане устойчивости работоспособности) и формирует временной лаг между изменением инфы одним пользователем и получением этой инфы другими. Кроме того, думаю трафик здорово подрастет... Но, тем не менее, к чему-нибудь "прикрутить" можно, думаю... //взял на вооружение... 2. Выбрать какое-то действие, которое может делать только локальная мде... Основа защиты сводится, как я понимаю, к проверке "бэкапа" с текущими данными, при этом производится сверка с "логом"? Млин... Выглядит очень заманчиво и... сложновато, но, кажется, это единственный вариант вычислить хоть и "задним числом" и без указания на того, кто нелегально внес изменения, но все же ВЫЧИСЛИТЬ сами изменения... Пока не знаю почему, но этот вариант меня пугает :) Попробую и, может быть, что-нить интересное расскажу :) А давай сыграем?... ...Что еще ты можешь мне сделать? Вся схема строится на основе твоего второго пункта, на сколько я понял... Знаешь, я, наверно, пойду по предложенному ранее тобой варианту - вскрою пароли рабочих групп и внесу изменения от имени... Geo :) Кстати, эта проблема (вскрытие MDW и вход под чужим логином) практически (вернее логически) решилась :) для Shark: >За 1с обидно. Мне 1с нравится. Извиняюсь за очень резкое высказывание в адрес 1С... Абсолютно без всякой "задней" мысли... Сорри... ...Если я сделал это в резкой форме... Мой ответ был тоже не "размытым" :) И за него извиняюсь... Сорри... //помнится, в тот день какие-то проблемы у меня были... вот и нахамил... блин... для N_A: Этот код я специально написал и проверил в Access XP... Да, всё, понял... Подключение как к Серверу автоматизации... Извиняюсь, что сразу стормозил и не понял всей опасности данного варианта... Я тут немного времени потратил на попытку "залатать" указанную Вами "дыру", но выкладывать здесь ни "расклад", ни тем более созданный пример не хочется... Знаете ли, вчера искал инфу по программированию в... Гугле и он, предоставил мне среди прочих ссылку на... раздел Access SQL.RU! Нафик-нафик :) Можно выслать Вам сию "поделку" на электронную почту? 67Кб. Три файла... Два - MDB, A2000. Один - txt. //без спроса как-то того... не так, как-то... Интересно Ваше мнение. По поводу самопального шифрования: ...почему Вы не хотите использовать зарекомендовавшие себя алгоритмы. Потому, что обычно (обычно) зарекомендовавшие (а значит стандартные, распространенные) себя алгоритмы можно взломать с помощью разложенных по нэту утилит. Возможно я ошибаюсь :( Не всегда программы вскрываются методом товарища Брутафорса, чаще страдает неправильная реализация (протоколов). Если честно, то практически ничего не понял... Можно чуть-чуть "разжевать" для особенно одаренных? :) Напишите подробно про схему вашей защиты и я попробую указать возможные недостатки. Подробно... Для начала ее необходимо систематизировать и разложить по полочкам для себя самого. Если удастся хоть как-нибудь перекрыть указанную Вами "дыру" - начну собирать всё в одну кучу и... еще раз обращусь с уже подробной схемой. для All: Возможно из тех, кому интересна тема, тоже захотят глянуть на попытку защитить "легальный" Интерфейс от использования его в качестве Сервера автоматизации и высказать свое мнение (покритиковать)? Практически ВСЕ остальные высказанные здесь способы "взлома" (для описанных условий) теоретически я могу перекрыть... Надо только всё систематизировать... Всем заранее спасибо! З.Ы. вспоминаем: Дополнительные способы защиты НЕ ГОСУДАРСТВЕННОЙ ВАЖНОСТИ ИНФОРМАЦИИ от ПРОДВИНУТОГО ПОЛЬЗОВАТЕЛЯ, УМЕЮЩЕГО ПОЛЬЗОВАТЬСЯ ГУГЛОМ. Легких путей не ищу! Это слишком тяжело... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 14.10.2004, 01:31:45 |
|
||
|
Покритикуйте схему защиты mdb (файл-сервер), пажалста...
|
|||
|---|---|---|---|
|
#18+
авторЗнаешь, я, наверно, пойду по предложенному ранее тобой варианту - вскрою пароли рабочих групп и внесу изменения от имени... Geo :) И получишь в логе информацию, что тогда-то, с такого-то к-ра (странно, обычно на нем Exquisite работает ;), Geo изменял в числе прочих данные о потерянном товаре. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 14.10.2004, 09:16:09 |
|
||
|
Покритикуйте схему защиты mdb (файл-сервер), пажалста...
|
|||
|---|---|---|---|
|
#18+
авторМожно выслать Вам сию "поделку" на электронную почту? 67Кб. Три файла... Два - MDB, A2000. Один - txt. //без спроса как-то того... не так, как-то...Конечно, я люблю ковырять чужие проги :) N--A#no spam хотя уже поздно#@YAndex.ru авторНе всегда программы вскрываются методом товарища Брутафорса, чаще страдает неправильная реализация (протоколов). Если честно, то практически ничего не понял... Можно чуть-чуть "разжевать" для особенно одаренных? :)Я так называю не эфективную атаку Грубой Силы "методом полного перебора", есть более эффективный "терморектальный метод анализа" (паяльник в зад.пр.) :) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 14.10.2004, 14:09:22 |
|
||
|
|

start [/forum/topic.php?fid=45&msg=32737502&tid=1671089]: |
0ms |
get settings: |
8ms |
get forum list: |
15ms |
check forum access: |
4ms |
check topic access: |
4ms |
track hit: |
66ms |
get topic data: |
6ms |
get forum data: |
2ms |
get page messages: |
25ms |
get tp. blocked users: |
1ms |
| others: | 201ms |
| total: | 332ms |

| 0 / 0 |
