Этот баннер — требование Роскомнадзора для исполнения 152 ФЗ.
«На сайте осуществляется обработка файлов cookie, необходимых для работы сайта, а также для анализа использования сайта и улучшения предоставляемых сервисов с использованием метрической программы Яндекс.Метрика. Продолжая использовать сайт, вы даёте согласие с использованием данных технологий».
Политика конфиденциальности
|
|
|
компоненты для доступа к PostgreSQL и степень защиты БД
|
|||
|---|---|---|---|
|
#18+
Три вопроса по этой СУБД 1-Какие есть компоненты для Делфи и драйвера для работы с PostgreSQL? 2-Где и как PostgreSQL хранит пароли пользователей? Всмысле достаточно ли база защищена от нелегальных подключений? Если сравнить с FireBird так там пароли лежат в отдельной базе, которую достаточно втупую подменить на свою с заведомоизвестными паролями... что меня устраивать перестало... 3-ссылки на рускоязычные ресурсы ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 10.05.2005, 16:38 |
|
||
|
компоненты для доступа к PostgreSQL и степень защиты БД
|
|||
|---|---|---|---|
|
#18+
Postgres хранит хеши.. тоже в базе, может не так прозрачно как FB. не знаю как в винде, в юниксе все решают наличие прав. А про подменить, простите! на это нужны рутовые права! Если волнует защита информации криптуйте дисковые разделы. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 10.05.2005, 16:43 |
|
||
|
компоненты для доступа к PostgreSQL и степень защиты БД
|
|||
|---|---|---|---|
|
#18+
Возможно ответил также непонятно как и был задан вопрос. В постгресе есть все чтобы развернуть бастионы защиты от несанкционированного доступа. Так что закатать рукава и фиг кто подступиться. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 10.05.2005, 16:45 |
|
||
|
компоненты для доступа к PostgreSQL и степень защиты БД
|
|||
|---|---|---|---|
|
#18+
FireBird тоже хэши хранит, но ничто не помешает злоумышленнику подменить эту базу хешей на свою. Речь идет о распространяемой БД, а не о воровстве моей базы которую я лично защищаю на моем сервере. Так что рутовские права будут у каждого рута :-)) как минимум. Вопрос в том достаточно ли защищена информация в базе, если она УЖЕ в руках третьих лиц? Насколько просто извлечь из нее информацию? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 10.05.2005, 17:08 |
|
||
|
компоненты для доступа к PostgreSQL и степень защиты БД
|
|||
|---|---|---|---|
|
#18+
Элементарно, если она уже у третьих лиц то проблем у них не будет. И снова криптуйте разделы и не давайте ее третьим лицам :) Воотбе если незашиврованная информация попала врагам то она попала врагам. а на сколько трудно ее прочитать.. ктото сразу прочитает кто то помучается а кто и вообще ничего не сможет. И это не зависит от базы. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 10.05.2005, 17:17 |
|
||
|
компоненты для доступа к PostgreSQL и степень защиты БД
|
|||
|---|---|---|---|
|
#18+
У постгреса есть суперюзер по умолчанию, обычно это pgsql. т.е. если вы решли продать свой програмный продукт то ничто не мешает клиенту с правами зайти в БД под пользователем pgsql сделать себе своего пользователя и вообще делать что душе угодно ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 10.05.2005, 17:22 |
|
||
|
компоненты для доступа к PostgreSQL и степень защиты БД
|
|||
|---|---|---|---|
|
#18+
Алексей Ключников И снова криптуйте разделы и не давайте ее третьим лицам :) Я собрался продавать (а не давать) программу с базой. Поэтому всем будет по балде что я творю у себя на своем сервере :-)) Рассматриваю разные СУБД на предмет встроенных возможностей шифрования информации или надежную защиту паролем Спасибо ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 10.05.2005, 17:27 |
|
||
|
компоненты для доступа к PostgreSQL и степень защиты БД
|
|||
|---|---|---|---|
|
#18+
А что делать.. OpenSourse всетаки.. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 10.05.2005, 17:32 |
|
||
|
компоненты для доступа к PostgreSQL и степень защиты БД
|
|||
|---|---|---|---|
|
#18+
DSKalugin Алексей Ключников И снова криптуйте разделы и не давайте ее третьим лицам :) Я собрался продавать (а не давать) программу с базой. Поэтому всем будет по балде что я творю у себя на своем сервере :-)) Рассматриваю разные СУБД на предмет встроенных возможностей шифрования информации или надежную защиту паролем Спасибо Из всех известных мне, только Sybase ASA поддерживает криптографию по ключу файлов БД и лога, что исключает ее взлом на бинарном уровне, CHECKSUM PAGE для сверки контрольных сумм страниц, а так же держит юзеров в самой БД, что означает невозможность чего то покуралесить в БД, если не известены пароли логинов администраторов и дает возможность отдавать БД в пользование другим лицам с заранее прописанными и запороленными логинами. Соответствующе если в клиентском приложении прописаны логин/пароль/ключ криптографии БД, то не зная их невозможно подключиться к БД и получить ее данные. Дополнительно можно на логин сессии навесить выполнение ХП, которая по параметрам подключения (или еще чему то), будет решать - стоит ли разрешить подключение (а так же выполнить другую работу ... например инициализировать для сессии глобальные переменные), или же дать отлуп сессии. Есть и плохие стороны у хранения логинов прямо в БД ... если в БД в качестве администратора прописан только DBA, мы "забываем" его пароль или вообще отключаем от права соединения и не имеем бакупов ... то с БД можно прощаться, максимум повезет выгрузить данные, если будет существовать известный нам логин, которому на чтение доступны все таблицы. Могу ошибаться, по моему из других РСУБД никто больше так не умеет, во всяком случае MSSQL/Oracle/Interbase/DB2 точно хранят сами логины не в БД. Однако ASA - сервер коммерческий и Вам придется или включать его цену в цену решения или же искать другие пути защиты Вашей информации. авторУ постгреса есть суперюзер по умолчанию, обычно это pgsql. т.е. если вы решли продать свой програмный продукт то ничто не мешает клиенту с правами зайти в БД под пользователем pgsql сделать себе своего пользователя и вообще делать что душе угодно А можно для БД создать своего owner-а, а встроенному суперюзеру назначить права гостя или вообще запретить доступ к БД ? Не будет ли это являться решением проблемы ? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 11.05.2005, 07:39 |
|
||
|
компоненты для доступа к PostgreSQL и степень защиты БД
|
|||
|---|---|---|---|
|
#18+
ИМХО любая база, которая попала в руки "третьего лица", может быть взломана. Информация у него есть. Пароль к БД хранится где-то внутри программы, иначе покупатель не будет иметь доступ к ней. Следовательно, этот пароль можно вытащить. Обычно, для того, чтобы быть уверенным, что ключи никто ничем не заменит, используется онлайн-доступ. to Алексей Ключников - не pgsql а postgres ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 11.05.2005, 09:25 |
|
||
|
компоненты для доступа к PostgreSQL и степень защиты БД
|
|||
|---|---|---|---|
|
#18+
У меня его вообще admin зовут ;) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 11.05.2005, 10:25 |
|
||
|
компоненты для доступа к PostgreSQL и степень защиты БД
|
|||
|---|---|---|---|
|
#18+
для работы с постгресом есть zeoslib(6.1.5 пользую - полность бесплатный но последнее время не было обновлений) и PostgreDac (за синтаксис не ручаюсь че то в этом роде) первый рекомендую....глюков не заметил за 1.5 года! ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 12.05.2005, 21:44 |
|
||
|
компоненты для доступа к PostgreSQL и степень защиты БД
|
|||
|---|---|---|---|
|
#18+
DSKalugin Алексей Ключников И снова криптуйте разделы и не давайте ее третьим лицам :) Я собрался продавать (а не давать) программу с базой. Поэтому всем будет по балде что я творю у себя на своем сервере :-)) Рассматриваю разные СУБД на предмет встроенных возможностей шифрования информации или надежную защиту паролем Спасибо Если твоя программа будет хранить пароль для доступа к БД в своём теле и извлекать его для работы, то если захотят сломать твою прогу - сломают на счёт "раз", ну может "два". ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 13.05.2005, 15:59 |
|
||
|
|

start [/forum/topic.php?fid=53&msg=33055990&tid=2007257]: |
0ms |
get settings: |
12ms |
get forum list: |
20ms |
check forum access: |
5ms |
check topic access: |
5ms |
track hit: |
86ms |
get topic data: |
14ms |
get forum data: |
4ms |
get page messages: |
70ms |
get tp. blocked users: |
2ms |
| others: | 272ms |
| total: | 490ms |

| 0 / 0 |
