powered by simpleCommunicator - 2.0.53     © 2025 Programmizd 02
Форумы / PostgreSQL [игнор отключен] [закрыт для гостей] / Вопрос по аутентификации
18 сообщений из 18, страница 1 из 1
Вопрос по аутентификации
    #39507598
Жытель Гондураса
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Вопрос таков: если к злоумышленнику попала моя база данных, то он, установив у себя PostgreSQL получит полный доступ к метаданным и данным? Защититься от этого не возможно?

Вопрос именно про аутентификацию, поэтому тему шифрования данных не нужно обсуждать
...
Рейтинг: 0 / 0
Вопрос по аутентификации
    #39507600
Фотография Maxim Boguk
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Жытель ГондурасаВопрос таков: если к злоумышленнику попала моя база данных, то он, установив у себя PostgreSQL получит полный доступ к метаданным и данным? Защититься от этого не возможно?

Вопрос именно про аутентификацию, поэтому тему шифрования данных не нужно обсуждать

А что именно значит попала база данных? Все файлы базы?
Тогда конечно полный доступ и защититься не возможно потому что это задача шифрования которую вы не обсуждаете.

Как вы себе представляете решение этой проблемы без шифрования?

--
Maxim Boguk
dataegret.ru
...
Рейтинг: 0 / 0
Вопрос по аутентификации
    #39507610
Жытель Гондураса
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Maxim BogukЖытель ГондурасаВопрос таков: если к злоумышленнику попала моя база данных, то он, установив у себя PostgreSQL получит полный доступ к метаданным и данным? Защититься от этого не возможно?

Вопрос именно про аутентификацию, поэтому тему шифрования данных не нужно обсуждать

А что именно значит попала база данных? Все файлы базы?
Тогда конечно полный доступ и защититься не возможно потому что это задача шифрования которую вы не обсуждаете.

Как вы себе представляете решение этой проблемы без шифрования?

--
Maxim Boguk
dataegret.ru

Примерно так, как в Interbase XE, там есть вариант встроенной аутентификация, когда пользователи и пароли хранятся в самой базу.
...
Рейтинг: 0 / 0
Вопрос по аутентификации
    #39507612
Жытель Гондураса
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Жытель ГондурасаMaxim Bogukпропущено...


А что именно значит попала база данных? Все файлы базы?
Тогда конечно полный доступ и защититься не возможно потому что это задача шифрования которую вы не обсуждаете.

Как вы себе представляете решение этой проблемы без шифрования?

--
Maxim Boguk
dataegret.ru

Примерно так, как в Interbase XE, там есть вариант встроенной аутентификация, когда пользователи и пароли хранятся в самой базу.

В этом случае человек, установивший у себя Interbase - не сможет даже подключиться к базе, а не то, чтобы начать с ней эксперименты по дешифрове(если она зашифрована)
...
Рейтинг: 0 / 0
Вопрос по аутентификации
    #39507614
Жытель Гондураса
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Я бы Interbase и использовал бы, но он платный зараза:)
...
Рейтинг: 0 / 0
Вопрос по аутентификации
    #39507630
Фотография Maxim Boguk
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Жытель ГондурасаЖытель Гондурасапропущено...


Примерно так, как в Interbase XE, там есть вариант встроенной аутентификация, когда пользователи и пароли хранятся в самой базу.

В этом случае человек, установивший у себя Interbase - не сможет даже подключиться к базе, а не то, чтобы начать с ней эксперименты по дешифрове(если она зашифрована)

Если база не зашифрована - то имея ее файлы на руках всегда все можно прочитать.
Если Interbase XE БЕЗ ШИФРОВАНИЯ обещает что это невозможно - это ложь, так не бывает.

--
Maxim Boguk
dataegret.ru
...
Рейтинг: 0 / 0
Вопрос по аутентификации
    #39507659
Alex__kK
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Жытель Гондураса,

Постгрес тоже хранит данные о пользователях и паролях внутри кластера, и что?
...
Рейтинг: 0 / 0
Вопрос по аутентификации
    #39507715
Жытель Гондураса
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Тупые вы ребята и не лечитесь:) Вы бы поиском что ли воспользовались
...
Рейтинг: 0 / 0
Вопрос по аутентификации
    #39507716
Жытель Гондураса
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
...
Рейтинг: 0 / 0
Вопрос по аутентификации
    #39507718
Жытель Гондураса
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Жытель Гондураса EMBEDDED USER AUTHENTIFICATION (EUA)
...
Рейтинг: 0 / 0
Вопрос по аутентификации
    #39507720
nikol.dv
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Жытель Гондураса,

Вот днище, сам бы свою ссылку почитал.

>"защита" может быть взломана hex-editor-ом
...
Рейтинг: 0 / 0
Вопрос по аутентификации
    #39507723
Жытель Гондураса
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
nikol.dvЖытель Гондураса,

Вот днище, сам бы свою ссылку почитал.

>"защита" может быть взломана hex-editor-ом

Вот и попробуй, дорогой товарищь:)
...
Рейтинг: 0 / 0
Вопрос по аутентификации
    #39507724
qwwq
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Жытель Гондураса EMBEDDED USER AUTHENTIFICATION (EUA)
yoptel, интербейз систем.мдв изобрел.
https://yandex.ru/yandsearch?&clid=2186620&text=system.mdw &lr=213
что всегда ломалось, и тут ломается.

автор
Код: plaintext
1.
2.
3.
4.
Минусы

    все равно нельзя обойтись без admin.ib
    restore должен выполняться от пользователя из admin.ib
    "защита" может быть взломана hex-editor-ом


дурят недотыкомок, предлагая псевдо"защиту".
...
Рейтинг: 0 / 0
Вопрос по аутентификации
    #39507725
qwwq
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Жытель Гондураса,

а ты чо такой дерзкий , гондураст ты наш
ты с какова раёна ?

давно не банили ?
...
Рейтинг: 0 / 0
Вопрос по аутентификации
    #39507726
Жытель Гондураса
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
qwwqЖытель Гондураса EMBEDDED USER AUTHENTIFICATION (EUA)
yoptel, интербейз систем.мдв изобрел.
https://yandex.ru/yandsearch?&clid=2186620&text=system.mdw &lr=213
что всегда ломалось, и тут ломается.

автор
Код: plaintext
1.
2.
3.
4.
Минусы

    все равно нельзя обойтись без admin.ib
    restore должен выполняться от пользователя из admin.ib
    "защита" может быть взломана hex-editor-ом


дурят недотыкомок, предлагая псевдо"защиту".

Эта ссылка про Access
...
Рейтинг: 0 / 0
Вопрос по аутентификации
    #39507727
qwwq
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Жытель Гондураса,

это ссылка про псевдозащиту отдельным файлеком с пороляме.
техника та же, результат тот же.
...
Рейтинг: 0 / 0
Вопрос по аутентификации
    #39507730
Жытель Гондураса
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
qwwqЖытель Гондураса,

это ссылка про псевдозащиту отдельным файлеком с пороляме.
техника та же, результат тот же.

Вот! А в Interbase - юзеры вместе с паролями - в самой базе!
...
Рейтинг: 0 / 0
Вопрос по аутентификации
    #39507732
Фотография vyegorov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Жытель Гондураса,

Postgres — проект с открытыми исходниками, так что разобраться где и как там хранятся какие пользователи и как и что им подсунуть не самое сложное.

Более того — можно прописать `trust` в `pg_hba.conf` и Postgres совсем проверять пароли не будет, так что и ковырять ничего не надо.

Ну и… если существует возможность увести всё базу, то где и как база хранит пароли — далеко не самое важное.
...
Рейтинг: 0 / 0
18 сообщений из 18, страница 1 из 1
Форумы / PostgreSQL [игнор отключен] [закрыт для гостей] / Вопрос по аутентификации
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]