| Версия для печати темы
Нажмите сюда для просмотра этой темы в оригинальном формате |
| Форум программистов > Firebird, Interbase > Защита данных |
| Автор: Fomaa 20.8.2008, 15:40 |
| Если к компьютеру, где установлен лежит БД есть свободный доступ, как защитить данные в файле БД? можно ж просто скопировать и на другом компьютере открыть. |
| Автор: Akella 20.8.2008, 16:49 | ||
| А нельзя ли писАть более по-русски? На папку с файлом базы дай полные права пользователю SYSTEM, а остальных всех удали вообще. Тогда никто не сможет никаким файловым менеджером добраться до базы, чтобы скопировать её. Знаешь почему? Посмотри, от имени какого пользователя запущен сервер Firebird. Храни в базе шифрованные данные. Шифруй не всё, а только какую-то критическую информацию. Если это баз клиентов, то можно шифровтаь наименования и контактные данные, например. Если это база по недвижимости, то телефоны. Используй псевдонимы, тогда никто не будет знать физического расположения базы. с форума: SQL.RU
а ты что, расшариваешь папку с базой |
| Автор: Fomaa 21.8.2008, 13:44 |
| получается сам FireBird не обеспечивает такой безопасности, надо выкручиваться |
| Автор: Akella 21.8.2008, 17:59 |
Будет, он же работает через клиентсую библиотеку, которая в свою очередь работат сс сервером по TCP/IP, но никак не с базой. Поэтому сразу после установки сервера меняйте пароль для sysdba Добавлено @ 18:02 Как хочешь. Можешь написать UDF, данные брать из представлений с расшифровыванием, при записи можно в триггерах шифровать. Можно это всё на клиенте. Может даже лучше на клиенте и проще. |
| Автор: Akella 31.8.2008, 13:16 |
| шифровать/дешифровать средставами клиента не рекомендую, столько "гемора" |
| Автор: Deniz 1.9.2008, 10:59 |
| Если есть физический доступ к серверу, на котором лежит база, то защитить ее практически не возможно. Даже обрезав права на папку с базой, можно выкрутить винт и на другом компе с соответствующими программами все прочитать. Весь вопрос в том, насколько ценна информация в базе, и сколько прилагать усилий для ее защиты. PS: вроде в новых версиях планируют сделать шифрование на уровне сервера. |
| Автор: Akella 2.9.2008, 20:30 |
| Ой, ну это уже относится не конкретно к жарптице, так можно свинтить любую инфу/базу. |