
Новые сообщения [новые:0]
Дайджест
Горячие темы
Избранное [новые:0]
Форумы
Пользователи
Статистика
Статистика нагрузки
Мод. лог
Поиск
|
|
03.07.2002, 08:47:24
|
|||
|---|---|---|---|
|
|||
Описание протокола TDS |
|||
|
#18+
Где его можно найти (желательно подробное на английском/русском)? Если есть конкретные работающие ссылки - будьте добры, поделитесь. Спасибо. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
03.07.2002, 10:33:58
|
|||
|---|---|---|---|
|
|||
Описание протокола TDS |
|||
|
#18+
Был я там. Нужно еще инфу, той не хватает (или Я ее там не нашел, натыкайте тогда носом). В частности - каким алгоритмом шифруются пароли в SQL Server 7.0? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
03.07.2002, 10:52:41
|
|||
|---|---|---|---|
Описание протокола TDS |
|||
|
#18+
Тут важно сделать паузу… Пароли (те, что хранятся в системной таблице sysxlogins) не шифруются в SQL Server (7) – они хэшируются при помощи OWF (one way function). В деталях я не видел описания и сам не разбирался… Протокол TDS к этому процессу не имеет отношения. Если же речь о том, как TDS обеспечивает некое подобие шифрования для паролей при передаче по Сети (при Стандартной аутентификации), то это есть на freetds.org в исходниках, tds7_crypt_pass, файл src/tds/login.c. Я написал процедуру, которая расшифровывает пароль из шестнадцатеричного дампа перехваченного логин-пакета (http://www.sqlsecurity.com/uploads/decrypt_odbc_sql.txt) Кстати, алгоритм тот же, что и в ODBC функции ENCRYPT() Удачи ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
03.07.2002, 11:54:23
|
|||
|---|---|---|---|
|
|||
Описание протокола TDS |
|||
|
#18+
Мне нужно как раз второе. Спасибо. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
03.07.2002, 12:54:08
|
|||
|---|---|---|---|
|
|||
Описание протокола TDS |
|||
|
#18+
Если для логинов и паролей существует хоть какое-то подобие шифрования, то весь остальной траффик между клиентом и сервером по умолчанию идет как есть. Мораль: не хотите, чтобы чувствительные данные проснифферили - используйте SSL encryption для всех сетевых библиотек. Как это сделать - описано в Q276553. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|

start [/forum/topic.php?fid=46&tablet=1&tid=1822039]: |
0ms |
get settings: |
10ms |
get forum list: |
21ms |
check forum access: |
4ms |
check topic access: |
4ms |
track hit: |
46ms |
get topic data: |
12ms |
get forum data: |
3ms |
get page messages: |
52ms |
get tp. blocked users: |
2ms |
| others: | 237ms |
| total: | 391ms |

| 0 / 0 |
