|
|
|
как вы храните пароли к СУБД?
|
|||
|---|---|---|---|
|
#18+
Авторизация по винде не подходит - люди привыкли на автологине сидеть и пароль типа 123456 у них стоит. У меня простейшая задача - скрыть пароль в инишке, так как при установке FB дефолтный пароль меняется и его надо где-то прописывать. Программа должна работать, не нанося неудобств пользователю, прав на уровне БД не раздается, все пользователи могут делать и дропы, и делете. Пользователи - эникейшики и бухи, им магия программы пофигу, пароль надо скрыть просто от шаловливых ручек. ibexper я итак для себя кладу рядом с прогой для отладки. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 13.02.2021, 22:28 |
|
||
|
как вы храните пароли к СУБД?
|
|||
|---|---|---|---|
|
#18+
GrigoriyFomin У меня простейшая задача - скрыть пароль в инишке, так как при установке FB дефолтный пароль меняется и его надо где-то прописывать. Забей (в смысле на безопасность и вообще взрослые темы) и храни в инишнике. Ну в крайнем случае, чтобы никто не догадался, храни в инишнике пару лишних символов. То есть пусть в инишнике лежит Код: plaintext а в качестве пароля используй fomin123. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 13.02.2021, 22:36 |
|
||
|
как вы храните пароли к СУБД?
|
|||
|---|---|---|---|
|
#18+
softwarer GrigoriyFomin У меня простейшая задача - скрыть пароль в инишке, так как при установке FB дефолтный пароль меняется и его надо где-то прописывать. Забей (в смысле на безопасность и вообще взрослые темы) и храни в инишнике. Ну в крайнем случае, чтобы никто не догадался, храни в инишнике пару лишних символов. То есть пусть в инишнике лежит Код: plaintext а при смене пароля менял все 1024 символа ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 13.02.2021, 22:41 |
|
||
|
как вы храните пароли к СУБД?
|
|||
|---|---|---|---|
|
#18+
andreymx, Это ничем не лучше более обычного шифрования. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 13.02.2021, 22:56 |
|
||
|
как вы храните пароли к СУБД?
|
|||
|---|---|---|---|
|
#18+
По мне, так тут два варианта: - либо пароль надо скрыть от пользователя (ради самого пользователя) - либо пароль хранить в открытом виде и не париться Зависит от прикладной задачи. Я делал так: - в ini-файле (точнее по смыслу в cfg-файле) логины/пароли могут (но не обязаны) быть прописаны в открытом виде, в этом случае пользователь может выбрать логин/пароль из списка, при этом он сам несёт ответственность за это - пользователь может ввести свои логин/пароль и поставить флаг "сохранить пароль". В этом случае пароль шифруется простым алгоритмом (типа xor по зашитой в exe строке + мусор для достижения фиксированной длины + base64), хранится в ини/реестре - ну и вариант, когда в cfg-файле хранится зашифрованный пароль ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 13.02.2021, 23:10 |
|
||
|
как вы храните пароли к СУБД?
|
|||
|---|---|---|---|
|
#18+
Если вспомнить Петю-2017 То там была подготовительная работа по похищению паролей А откуда его проще всего утянуть? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 14.02.2021, 09:46 |
|
||
|
как вы храните пароли к СУБД?
|
|||
|---|---|---|---|
|
#18+
GrigoriyFomin, для хранения всякого добра необходимого для клиентского приложения я использую sqlite3 с шифрованием со статической линковкой ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 14.02.2021, 10:10 |
|
||
|
как вы храните пароли к СУБД?
|
|||
|---|---|---|---|
|
#18+
>GrigoriyFomin, 12 фев 21, 01:40 https://www.sql.ru/forum/actualutils.aspx?action=gotomsg&tid=1333384&msg=22279815][22279815] >...Я пока храню в инишке рядом с EXE в открытом виде... < Как вариант, посмотри здесь . ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 14.02.2021, 10:53 |
|
||
|
как вы храните пароли к СУБД?
|
|||
|---|---|---|---|
|
#18+
andreymx Если вспомнить Петю-2017 То там была подготовительная работа по похищению паролей А откуда его проще всего утянуть? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 14.02.2021, 18:27 |
|
||
|
как вы храните пароли к СУБД?
|
|||
|---|---|---|---|
|
#18+
Завести юзеров со своими паролями (хоть 1234) и роли в Firebird. Назначить юзерам роли. Сменить masterkey на нормальный пароль. В ini-шнике пусть хранится только последний логин юзера. Пусть юзеры авторизуются под своими логин-пассами. Именно так у меня работает много лет. Если есть домен, можно настроить доменную авторизацию (на практике не применял). Тогда логин-пароль не нужно вводить. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 16.02.2021, 13:20 |
|
||
|
как вы храните пароли к СУБД?
|
|||
|---|---|---|---|
|
#18+
DrMengele Сменить masterkey на нормальный пароль. так вопрос-то изначально в том-то и есть, что как хранить системный пароль к firebird на клиентском ПК ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 16.02.2021, 13:34 |
|
||
|
как вы храните пароли к СУБД?
|
|||
|---|---|---|---|
|
#18+
16.02.2021 13:34, X11 пишет: > так вопрос-то изначально в том-то и есть, что как хранить системный пароль к firebird на клиентском ПК > никак его не надо хранить. всё что хранится может быть уворовано. зы: надо записать на бАмажке и приклеить к монитору, шоб не забыть. Posted via ActualForum NNTP Server 1.5 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 16.02.2021, 13:37 |
|
||
|
как вы храните пароли к СУБД?
|
|||
|---|---|---|---|
|
#18+
X11 DrMengele Сменить masterkey на нормальный пароль. так вопрос-то изначально в том-то и есть, что как хранить системный пароль к firebird на клиентском ПК Системный пароль хранится у администратора БД. Пользователи авторизуются под своими паролями. Сохранность их паролей, это уже их беда. Соответственно пользователи не смогут забэкапить Вашу базу и утащить. Также исходя из ролей, можно запретить пользователям удалять или изменять записи в таблицах. Если уж совсем никак нельзя научить пользователей вводить логин-пароль, то заведите в базе юзера со всеми правами и зашейте логин-пароль этого юзера в приложение. А работать в приложении от имени SYDBA наружу это чревато... Например вот роль с полным доступом к таблицам. Но стащить базу не может)) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 16.02.2021, 13:53 |
|
||
|
как вы храните пароли к СУБД?
|
|||
|---|---|---|---|
|
#18+
Мимопроходящий> никак его не надо хранить. Это только если пользователь БД = пользователь ИС. Далеко не у всех оно так. Posted via ActualForum NNTP Server 1.5 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 16.02.2021, 14:00 |
|
||
|
как вы храните пароли к СУБД?
|
|||
|---|---|---|---|
|
#18+
Тем, у кого это не так, вообще ничего хранить не надо, всё захардкожено. Posted via ActualForum NNTP Server 1.5 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 16.02.2021, 14:09 |
|
||
|
как вы храните пароли к СУБД?
|
|||
|---|---|---|---|
|
#18+
А в тройке или выше это вообще решается радикально: Код: sql 1. 2. Posted via ActualForum NNTP Server 1.5 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 16.02.2021, 14:29 |
|
||
|
как вы храните пароли к СУБД?
|
|||
|---|---|---|---|
|
#18+
Я в одном замечательном месте кодил волшебные программки. В какой-то момент времени мне объяснили, что в окрестности врагов нет, и не надо мучить сотрудников, заставляя их вводить пароли с логинами. Более того, сотрудникам нужно дать возможность входа под профилем другого сотрудника, в любой момент. Ну я и сделал им диалог аутентификации в виде списка юзеров. Данные хранил в реестре. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 16.02.2021, 15:05 |
|
||
|
как вы храните пароли к СУБД?
|
|||
|---|---|---|---|
|
#18+
ъъъъъ Я в одном замечательном месте кодил волшебные программки. В какой-то момент времени мне объяснили, что в окрестности врагов нет, и не надо мучить сотрудников, заставляя их вводить пароли с логинами. Более того, сотрудникам нужно дать возможность входа под профилем другого сотрудника, в любой момент. Ну я и сделал им диалог аутентификации в виде списка юзеров. Данные хранил в реестре. я на дискете хранил! на случай облавы! ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 16.02.2021, 18:42 |
|
||
|
как вы храните пароли к СУБД?
|
|||
|---|---|---|---|
|
#18+
DrMengele Например вот роль с полным доступом к таблицам. Но стащить базу не может )) Да ладно?! ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.02.2021, 10:12 |
|
||
|
как вы храните пароли к СУБД?
|
|||
|---|---|---|---|
|
#18+
ъъъъъ Я в одном замечательном месте кодил волшебные программки. В какой-то момент времени мне объяснили, что в окрестности врагов нет, и не надо мучить сотрудников, заставляя их вводить пароли с логинами. Более того, сотрудникам нужно дать возможность входа под профилем другого сотрудника, в любой момент. Ну я и сделал им диалог аутентификации в виде списка юзеров. Данные хранил в реестре. Теперь никто пароли не вводит, только при входе в систему Вход как другой юзер заблокирован ИБ навсегда ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.02.2021, 11:03 |
|
||
|
как вы храните пароли к СУБД?
|
|||
|---|---|---|---|
|
#18+
softwarer Забей (в смысле на безопасность и вообще взрослые темы) и храни в инишнике. Ну в крайнем случае, чтобы никто не догадался, храни в инишнике пару лишних символов. То есть пусть в инишнике лежит Код: plaintext а в качестве пароля используй fomin123. Может лучше добавить пару символов, имя компа, например? Ну и зашифровать симметричным алгоритмом, алгоритм закомпилировать. И да, FB, это же настольная СУБД? Там, наверное, как в MySQL, без пароля войти можно? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 18.02.2021, 23:00 |
|
||
|
|

start [/forum/topic.php?fid=58&msg=40046104&tid=2037597]: |
0ms |
get settings: |
10ms |
get forum list: |
15ms |
check forum access: |
4ms |
check topic access: |
4ms |
track hit: |
167ms |
get topic data: |
12ms |
get forum data: |
3ms |
get page messages: |
82ms |
get tp. blocked users: |
1ms |
| others: | 215ms |
| total: | 513ms |

| 0 / 0 |
