Гость
Форумы / PostgreSQL [игнор отключен] [закрыт для гостей] / Вопрос по аутентификации / 18 сообщений из 18, страница 1 из 1
18.08.2017, 15:38
    #39507598
Жытель Гондураса
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Вопрос по аутентификации
Вопрос таков: если к злоумышленнику попала моя база данных, то он, установив у себя PostgreSQL получит полный доступ к метаданным и данным? Защититься от этого не возможно?

Вопрос именно про аутентификацию, поэтому тему шифрования данных не нужно обсуждать
...
Рейтинг: 0 / 0
18.08.2017, 15:43
    #39507600
Maxim Boguk
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Вопрос по аутентификации
Жытель ГондурасаВопрос таков: если к злоумышленнику попала моя база данных, то он, установив у себя PostgreSQL получит полный доступ к метаданным и данным? Защититься от этого не возможно?

Вопрос именно про аутентификацию, поэтому тему шифрования данных не нужно обсуждать

А что именно значит попала база данных? Все файлы базы?
Тогда конечно полный доступ и защититься не возможно потому что это задача шифрования которую вы не обсуждаете.

Как вы себе представляете решение этой проблемы без шифрования?

--
Maxim Boguk
dataegret.ru
...
Рейтинг: 0 / 0
18.08.2017, 15:54
    #39507610
Жытель Гондураса
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Вопрос по аутентификации
Maxim BogukЖытель ГондурасаВопрос таков: если к злоумышленнику попала моя база данных, то он, установив у себя PostgreSQL получит полный доступ к метаданным и данным? Защититься от этого не возможно?

Вопрос именно про аутентификацию, поэтому тему шифрования данных не нужно обсуждать

А что именно значит попала база данных? Все файлы базы?
Тогда конечно полный доступ и защититься не возможно потому что это задача шифрования которую вы не обсуждаете.

Как вы себе представляете решение этой проблемы без шифрования?

--
Maxim Boguk
dataegret.ru

Примерно так, как в Interbase XE, там есть вариант встроенной аутентификация, когда пользователи и пароли хранятся в самой базу.
...
Рейтинг: 0 / 0
18.08.2017, 15:55
    #39507612
Жытель Гондураса
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Вопрос по аутентификации
Жытель ГондурасаMaxim Bogukпропущено...


А что именно значит попала база данных? Все файлы базы?
Тогда конечно полный доступ и защититься не возможно потому что это задача шифрования которую вы не обсуждаете.

Как вы себе представляете решение этой проблемы без шифрования?

--
Maxim Boguk
dataegret.ru

Примерно так, как в Interbase XE, там есть вариант встроенной аутентификация, когда пользователи и пароли хранятся в самой базу.

В этом случае человек, установивший у себя Interbase - не сможет даже подключиться к базе, а не то, чтобы начать с ней эксперименты по дешифрове(если она зашифрована)
...
Рейтинг: 0 / 0
18.08.2017, 15:56
    #39507614
Жытель Гондураса
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Вопрос по аутентификации
Я бы Interbase и использовал бы, но он платный зараза:)
...
Рейтинг: 0 / 0
18.08.2017, 16:10
    #39507630
Maxim Boguk
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Вопрос по аутентификации
Жытель ГондурасаЖытель Гондурасапропущено...


Примерно так, как в Interbase XE, там есть вариант встроенной аутентификация, когда пользователи и пароли хранятся в самой базу.

В этом случае человек, установивший у себя Interbase - не сможет даже подключиться к базе, а не то, чтобы начать с ней эксперименты по дешифрове(если она зашифрована)

Если база не зашифрована - то имея ее файлы на руках всегда все можно прочитать.
Если Interbase XE БЕЗ ШИФРОВАНИЯ обещает что это невозможно - это ложь, так не бывает.

--
Maxim Boguk
dataegret.ru
...
Рейтинг: 0 / 0
18.08.2017, 16:38
    #39507659
Alex__kK
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Вопрос по аутентификации
Жытель Гондураса,

Постгрес тоже хранит данные о пользователях и паролях внутри кластера, и что?
...
Рейтинг: 0 / 0
18.08.2017, 19:08
    #39507715
Жытель Гондураса
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Вопрос по аутентификации
Тупые вы ребята и не лечитесь:) Вы бы поиском что ли воспользовались
...
Рейтинг: 0 / 0
18.08.2017, 19:11
    #39507716
Жытель Гондураса
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Вопрос по аутентификации
...
Рейтинг: 0 / 0
18.08.2017, 19:16
    #39507718
Жытель Гондураса
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Вопрос по аутентификации
Жытель Гондураса EMBEDDED USER AUTHENTIFICATION (EUA)
...
Рейтинг: 0 / 0
18.08.2017, 19:21
    #39507720
nikol.dv
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Вопрос по аутентификации
Жытель Гондураса,

Вот днище, сам бы свою ссылку почитал.

>"защита" может быть взломана hex-editor-ом
...
Рейтинг: 0 / 0
18.08.2017, 19:23
    #39507723
Жытель Гондураса
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Вопрос по аутентификации
nikol.dvЖытель Гондураса,

Вот днище, сам бы свою ссылку почитал.

>"защита" может быть взломана hex-editor-ом

Вот и попробуй, дорогой товарищь:)
...
Рейтинг: 0 / 0
18.08.2017, 19:24
    #39507724
qwwq
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Вопрос по аутентификации
Жытель Гондураса EMBEDDED USER AUTHENTIFICATION (EUA)
yoptel, интербейз систем.мдв изобрел.
https://yandex.ru/yandsearch?&clid=2186620&text=system.mdw &lr=213
что всегда ломалось, и тут ломается.

автор
Код: plaintext
1.
2.
3.
4.
Минусы

    все равно нельзя обойтись без admin.ib
    restore должен выполняться от пользователя из admin.ib
    "защита" может быть взломана hex-editor-ом


дурят недотыкомок, предлагая псевдо"защиту".
...
Рейтинг: 0 / 0
18.08.2017, 19:26
    #39507725
qwwq
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Вопрос по аутентификации
Жытель Гондураса,

а ты чо такой дерзкий , гондураст ты наш
ты с какова раёна ?

давно не банили ?
...
Рейтинг: 0 / 0
18.08.2017, 19:26
    #39507726
Жытель Гондураса
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Вопрос по аутентификации
qwwqЖытель Гондураса EMBEDDED USER AUTHENTIFICATION (EUA)
yoptel, интербейз систем.мдв изобрел.
https://yandex.ru/yandsearch?&clid=2186620&text=system.mdw &lr=213
что всегда ломалось, и тут ломается.

автор
Код: plaintext
1.
2.
3.
4.
Минусы

    все равно нельзя обойтись без admin.ib
    restore должен выполняться от пользователя из admin.ib
    "защита" может быть взломана hex-editor-ом


дурят недотыкомок, предлагая псевдо"защиту".

Эта ссылка про Access
...
Рейтинг: 0 / 0
18.08.2017, 19:28
    #39507727
qwwq
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Вопрос по аутентификации
Жытель Гондураса,

это ссылка про псевдозащиту отдельным файлеком с пороляме.
техника та же, результат тот же.
...
Рейтинг: 0 / 0
18.08.2017, 19:29
    #39507730
Жытель Гондураса
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Вопрос по аутентификации
qwwqЖытель Гондураса,

это ссылка про псевдозащиту отдельным файлеком с пороляме.
техника та же, результат тот же.

Вот! А в Interbase - юзеры вместе с паролями - в самой базе!
...
Рейтинг: 0 / 0
18.08.2017, 19:38
    #39507732
vyegorov
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Вопрос по аутентификации
Жытель Гондураса,

Postgres — проект с открытыми исходниками, так что разобраться где и как там хранятся какие пользователи и как и что им подсунуть не самое сложное.

Более того — можно прописать `trust` в `pg_hba.conf` и Postgres совсем проверять пароли не будет, так что и ковырять ничего не надо.

Ну и… если существует возможность увести всё базу, то где и как база хранит пароли — далеко не самое важное.
...
Рейтинг: 0 / 0
Форумы / PostgreSQL [игнор отключен] [закрыт для гостей] / Вопрос по аутентификации / 18 сообщений из 18, страница 1 из 1
Целевая тема:
Создать новую тему:
Автор:
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]