powered by simpleCommunicator - 2.0.60     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / PostgreSQL [игнор отключен] [закрыт для гостей] / компоненты для доступа к PostgreSQL и степень защиты БД
14 сообщений из 14, страница 1 из 1
компоненты для доступа к PostgreSQL и степень защиты БД
    #33055932
Фотография DSKalugin
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Три вопроса по этой СУБД
1-Какие есть компоненты для Делфи и драйвера для работы с PostgreSQL?
2-Где и как PostgreSQL хранит пароли пользователей? Всмысле достаточно ли база защищена от нелегальных подключений?
Если сравнить с FireBird так там пароли лежат в отдельной базе, которую достаточно втупую подменить на свою с заведомоизвестными паролями... что меня устраивать перестало...
3-ссылки на рускоязычные ресурсы
...
Рейтинг: 0 / 0
компоненты для доступа к PostgreSQL и степень защиты БД
    #33055941
Алексей Ключников
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Postgres хранит хеши.. тоже в базе, может не так прозрачно как FB.
не знаю как в винде, в юниксе все решают наличие прав.
А про подменить, простите! на это нужны рутовые права!
Если волнует защита информации криптуйте дисковые разделы.
...
Рейтинг: 0 / 0
компоненты для доступа к PostgreSQL и степень защиты БД
    #33055946
Алексей Ключников
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Возможно ответил также непонятно как и был задан вопрос.
В постгресе есть все чтобы развернуть бастионы защиты от несанкционированного доступа.
Так что закатать рукава и фиг кто подступиться.
...
Рейтинг: 0 / 0
компоненты для доступа к PostgreSQL и степень защиты БД
    #33055976
Фотография DSKalugin
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
FireBird тоже хэши хранит, но ничто не помешает злоумышленнику подменить эту базу хешей на свою.
Речь идет о распространяемой БД, а не о воровстве моей базы которую я лично защищаю на моем сервере. Так что рутовские права будут у каждого рута :-)) как минимум.
Вопрос в том достаточно ли защищена информация в базе, если она УЖЕ в руках третьих лиц? Насколько просто извлечь из нее информацию?
...
Рейтинг: 0 / 0
компоненты для доступа к PostgreSQL и степень защиты БД
    #33055990
Алексей Ключников
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Элементарно, если она уже у третьих лиц то проблем у них не будет.
И снова криптуйте разделы и не давайте ее третьим лицам :)
Воотбе если незашиврованная информация попала врагам то она попала врагам. а на сколько трудно ее прочитать.. ктото сразу прочитает кто то помучается а кто и вообще ничего не сможет. И это не зависит от базы.
...
Рейтинг: 0 / 0
компоненты для доступа к PostgreSQL и степень защиты БД
    #33055995
Алексей Ключников
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
У постгреса есть суперюзер по умолчанию, обычно это pgsql.
т.е. если вы решли продать свой програмный продукт то ничто не мешает клиенту с правами зайти в БД под пользователем pgsql сделать себе своего пользователя и вообще делать что душе угодно
...
Рейтинг: 0 / 0
компоненты для доступа к PostgreSQL и степень защиты БД
    #33056006
Фотография DSKalugin
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Алексей Ключников
И снова криптуйте разделы и не давайте ее третьим лицам :)

Я собрался продавать (а не давать) программу с базой.
Поэтому всем будет по балде что я творю у себя на своем сервере :-))
Рассматриваю разные СУБД на предмет встроенных возможностей шифрования информации или надежную защиту паролем

Спасибо
...
Рейтинг: 0 / 0
компоненты для доступа к PostgreSQL и степень защиты БД
    #33056010
Алексей Ключников
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
А что делать.. OpenSourse всетаки..
...
Рейтинг: 0 / 0
компоненты для доступа к PostgreSQL и степень защиты БД
    #33056479
Фотография ASCRUS
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
DSKalugin Алексей Ключников
И снова криптуйте разделы и не давайте ее третьим лицам :)

Я собрался продавать (а не давать) программу с базой.
Поэтому всем будет по балде что я творю у себя на своем сервере :-))
Рассматриваю разные СУБД на предмет встроенных возможностей шифрования информации или надежную защиту паролем

Спасибо
Из всех известных мне, только Sybase ASA поддерживает криптографию по ключу файлов БД и лога, что исключает ее взлом на бинарном уровне, CHECKSUM PAGE для сверки контрольных сумм страниц, а так же держит юзеров в самой БД, что означает невозможность чего то покуралесить в БД, если не известены пароли логинов администраторов и дает возможность отдавать БД в пользование другим лицам с заранее прописанными и запороленными логинами. Соответствующе если в клиентском приложении прописаны логин/пароль/ключ криптографии БД, то не зная их невозможно подключиться к БД и получить ее данные. Дополнительно можно на логин сессии навесить выполнение ХП, которая по параметрам подключения (или еще чему то), будет решать - стоит ли разрешить подключение (а так же выполнить другую работу ... например инициализировать для сессии глобальные переменные), или же дать отлуп сессии.

Есть и плохие стороны у хранения логинов прямо в БД ... если в БД в качестве администратора прописан только DBA, мы "забываем" его пароль или вообще отключаем от права соединения и не имеем бакупов ... то с БД можно прощаться, максимум повезет выгрузить данные, если будет существовать известный нам логин, которому на чтение доступны все таблицы. Могу ошибаться, по моему из других РСУБД никто больше так не умеет, во всяком случае MSSQL/Oracle/Interbase/DB2 точно хранят сами логины не в БД. Однако ASA - сервер коммерческий и Вам придется или включать его цену в цену решения или же искать другие пути защиты Вашей информации.

авторУ постгреса есть суперюзер по умолчанию, обычно это pgsql.
т.е. если вы решли продать свой програмный продукт то ничто не мешает клиенту с правами зайти в БД под пользователем pgsql сделать себе своего пользователя и вообще делать что душе угодно
А можно для БД создать своего owner-а, а встроенному суперюзеру назначить права гостя или вообще запретить доступ к БД ? Не будет ли это являться решением проблемы ?
...
Рейтинг: 0 / 0
компоненты для доступа к PostgreSQL и степень защиты БД
    #33056583
Фотография Кувалдин Роман
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ИМХО любая база, которая попала в руки "третьего лица", может быть взломана. Информация у него есть. Пароль к БД хранится где-то внутри программы, иначе покупатель не будет иметь доступ к ней. Следовательно, этот пароль можно вытащить.

Обычно, для того, чтобы быть уверенным, что ключи никто ничем не заменит, используется онлайн-доступ.

to Алексей Ключников - не pgsql а postgres
...
Рейтинг: 0 / 0
компоненты для доступа к PostgreSQL и степень защиты БД
    #33056729
Алексей Ключников
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
У меня его вообще admin зовут ;)
...
Рейтинг: 0 / 0
компоненты для доступа к PostgreSQL и степень защиты БД
    #33060980
pavel_programmer
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
для работы с постгресом есть zeoslib(6.1.5 пользую - полность бесплатный но последнее время не было обновлений)
и PostgreDac (за синтаксис не ручаюсь че то в этом роде)
первый рекомендую....глюков не заметил за 1.5 года!
...
Рейтинг: 0 / 0
компоненты для доступа к PostgreSQL и степень защиты БД
    #33062805
Фотография ReNoiZer
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
DSKalugin Алексей Ключников
И снова криптуйте разделы и не давайте ее третьим лицам :)

Я собрался продавать (а не давать) программу с базой.
Поэтому всем будет по балде что я творю у себя на своем сервере :-))
Рассматриваю разные СУБД на предмет встроенных возможностей шифрования информации или надежную защиту паролем

Спасибо

Если твоя программа будет хранить пароль для доступа к БД в своём теле и извлекать его для работы, то если захотят сломать твою прогу - сломают на счёт "раз", ну может "два".
...
Рейтинг: 0 / 0
компоненты для доступа к PostgreSQL и степень защиты БД
    #33063055
PGDBA
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Врядли у тебя что-то путное выйдет с Постгресом - покупай СУБД ЛИНТЕР 8)).
...
Рейтинг: 0 / 0
14 сообщений из 14, страница 1 из 1
Форумы / PostgreSQL [игнор отключен] [закрыт для гостей] / компоненты для доступа к PostgreSQL и степень защиты БД
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]