Модераторы: Akella
  

Поиск:

Ответ в темуСоздание новой темы Создание опроса
> Безопасность 
:(
    Опции темы
Aprol
Дата 16.8.2007, 04:19 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 259
Регистрация: 15.6.2007

Репутация: нет
Всего: нет



Как лучше обезопасить свое приложение и базу от различных личностей?
Какие метода и приемы нужно использовать?
Только не нужно говорить что руками ;)

PM MAIL   Вверх
chand0s
Дата 16.8.2007, 18:51 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Шустрый
*


Профиль
Группа: Участник
Сообщений: 55
Регистрация: 19.2.2007

Репутация: 1
Всего: 3



От удаленных атак или от "локальных" ручек?
PM MAIL   Вверх
Aprol
Дата 17.8.2007, 05:08 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 259
Регистрация: 15.6.2007

Репутация: нет
Всего: нет



И от того и от того.
Под удаленными ты понимешь атаки с интернета? Если да то тут я знаю что нужно ставить firewall на машину с субд.
PM MAIL   Вверх
chand0s
Дата 17.8.2007, 06:02 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Шустрый
*


Профиль
Группа: Участник
Сообщений: 55
Регистрация: 19.2.2007

Репутация: 1
Всего: 3



Цитата(Aprol @ 17.8.2007,  03:08)
И от того и от того.
Под удаленными ты понимешь атаки с интернета? Если да то тут я знаю что нужно ставить firewall на машину с субд.

В первую очередь не нужно подключать к интернету машину с СУБД.
PM MAIL   Вверх
Aprol
Дата 17.8.2007, 06:27 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 259
Регистрация: 15.6.2007

Репутация: нет
Всего: нет



Этого скорее всего избежать не удастся :(
PM MAIL   Вверх
chand0s
Дата 17.8.2007, 21:45 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Шустрый
*


Профиль
Группа: Участник
Сообщений: 55
Регистрация: 19.2.2007

Репутация: 1
Всего: 3



Цитата(Aprol @ 17.8.2007,  04:27)
Этого скорее всего избежать не удастся :(

Тогда читайте литературу о защите вашей операционки от удаленных атак.
PM MAIL   Вверх
Akella
Дата 5.9.2007, 16:48 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Творец
****


Профиль
Группа: Модератор
Сообщений: 18485
Регистрация: 14.5.2003
Где: Корусант

Репутация: 20
Всего: 329



1. Почитай про алиасы, используя алиасы, ты прячешь реальное расположение базы.

2. Дело в том, что SQL-сервер Firebird работает как системный сервис, и запускается от имени системы (SYSTEM), это можно увидеть в диспетчере задач. Ваше действия:

1. Откройте проводник на сервере с базой и перейдите в папку, где расположен файл базы данных.
2. Щелкните правой кнопкой по файлу базы и выберите меню Свойства.
3. В окне свойств перейдите на закладку Безопасность.
4. Нажмите кнопку дополнительно и в появившемся окне снимите флажок "Наследовать от родительского объекта...", сразу появится окно, нажмите в нем кнопку Копировать.
5. В окне будет несколько пользователей, в том числе и SYSTEM.
6. Удалите всех пользователей, КРОМЕ "SYSTEM". Будьте внимательны. (У пользователя SYSTEM должен быть полный доступ).
7. Нажмите Ок.
Не забудьте, что если у Вас есть архивные копии базы, то храните их в надёжном месте.

В итоге даже с админскими права ты не сможешь скопировать базу. Но есть минус: если злоумышленник сядет за комп, и поменяет владельца в правах на файл базы, а потом и права, то можно, конечно стащить, зато просто по сети проводником или FAR`ом уже не стянешь.

3. Можно шифровать данные в базе таким образом, что они будут видны только твоим приложения, но здесь заморочек валом, особенно если база большая.

Это сообщение отредактировал(а) Akella - 5.9.2007, 16:48
PM MAIL   Вверх
Aprol
Дата 11.9.2007, 09:34 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 259
Регистрация: 15.6.2007

Репутация: нет
Всего: нет



"3. В окне свойств перейдите на закладку Безопасность."
Нет такого ))

Добавлено через 1 минуту и 31 секунду
Такое есть только в домене
PM MAIL   Вверх
Akella
Дата 11.9.2007, 12:05 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Творец
****


Профиль
Группа: Модератор
Сообщений: 18485
Регистрация: 14.5.2003
Где: Корусант

Репутация: 20
Всего: 329



нужно ОТКЛЮЧИТЬ простой вид папок и файлов в свойствах проводника

Добавлено через 52 секунды
Сервис-Свойства папки-Вид- галку "Использовать простой общий доступ к папкам и файлам" нужно снять
PM MAIL   Вверх
  
Ответ в темуСоздание новой темы Создание опроса
Правила форума "Interbase"
Alex

Обязательно указание:

1. Версию InterBase (Firebird, Yaffil)

2. Способа доступа (ADO, BDE, IBX и т.д.)

  • КАК ПРАВИЛЬНО ОФОРМИТЬ КОД - ЗДЕСЬ
  • КАК ПРАВИЛЬНО УКАЗАТЬ ТЕКСТ ОШИБКИ - ЗДЕСЬ
  • Действия модераторов можно обсудить здесь
  • С просьбами о написании курсовой, реферата и т.п. обращаться сюда
  • FAQ раздела лежит здесь!

Если Вам понравилась атмосфера форума, заходите к нам чаще! С Уважением, Akella.

 
0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
« Предыдущая тема | Firebird, Interbase | Следующая тема »


 




[ Время генерации скрипта: 0.0456 ]   [ Использовано запросов: 22 ]   [ GZIP включён ]


Реклама на сайте     Информационное спонсорство

 
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности     Powered by Invision Power Board(R) 1.3 © 2003  IPS, Inc.