![]() |
|
Модераторы: Akella |
![]()
|
|
| Fomaa |
|
|||
|
Шустрый ![]() Профиль Группа: Участник Сообщений: 122 Регистрация: 27.6.2007 Репутация: нет Всего: нет |
Если к компьютеру, где установлен лежит БД есть свободный доступ, как защитить данные в файле БД?
можно ж просто скопировать и на другом компьютере открыть. |
|||
|
||||
| Akella |
|
|||
![]() Творец ![]() ![]() ![]() ![]() Профиль Группа: Модератор Сообщений: 18485 Регистрация: 14.5.2003 Где: Корусант Репутация: 20 Всего: 329 |
А нельзя ли писАть более по-русски?
На папку с файлом базы дай полные права пользователю SYSTEM, а остальных всех удали вообще. Тогда никто не сможет никаким файловым менеджером добраться до базы, чтобы скопировать её. Знаешь почему? Посмотри, от имени какого пользователя запущен сервер Firebird. Храни в базе шифрованные данные. Шифруй не всё, а только какую-то критическую информацию. Если это баз клиентов, то можно шифровтаь наименования и контактные данные, например. Если это база по недвижимости, то телефоны. Используй псевдонимы, тогда никто не будет знать физического расположения базы. с форума: SQL.RU
а ты что, расшариваешь папку с базой Это сообщение отредактировал(а) Akella - 20.8.2008, 17:16 |
|||
|
||||
| jsa |
|
|||
![]() Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 704 Регистрация: 19.1.2006 Где: Новосибирск Репутация: 1 Всего: 20 |
а как насчет gbak, он будет работать в таком случае? Добавлено через 1 минуту и 4 секунды как шифровать: на уровне приложения или БД Добавлено через 1 минуту и 16 секунд ??? -------------------- Все мы, на перине с песней, строим небо на земле © Ю. Шевчук |
|||
|
||||
| Fomaa |
|
|||
|
Шустрый ![]() Профиль Группа: Участник Сообщений: 122 Регистрация: 27.6.2007 Репутация: нет Всего: нет |
получается сам FireBird не обеспечивает такой безопасности, надо выкручиваться
|
|||
|
||||
| Akella |
|
|||
![]() Творец ![]() ![]() ![]() ![]() Профиль Группа: Модератор Сообщений: 18485 Регистрация: 14.5.2003 Где: Корусант Репутация: 20 Всего: 329 |
Будет, он же работает через клиентсую библиотеку, которая в свою очередь работат сс сервером по TCP/IP, но никак не с базой. Поэтому сразу после установки сервера меняйте пароль для sysdba Добавлено @ 18:02 Как хочешь. Можешь написать UDF, данные брать из представлений с расшифровыванием, при записи можно в триггерах шифровать. Можно это всё на клиенте. Может даже лучше на клиенте и проще. Это сообщение отредактировал(а) Akella - 21.8.2008, 18:05 |
|||
|
||||
| Akella |
|
|||
![]() Творец ![]() ![]() ![]() ![]() Профиль Группа: Модератор Сообщений: 18485 Регистрация: 14.5.2003 Где: Корусант Репутация: 20 Всего: 329 |
шифровать/дешифровать средставами клиента не рекомендую, столько "гемора"
|
|||
|
||||
| Deniz |
|
|||
|
Эксперт ![]() ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 1251 Регистрация: 16.10.2004 Где: Новый Уренгой Репутация: 22 Всего: 44 |
Если есть физический доступ к серверу, на котором лежит база, то защитить ее практически не возможно.
Даже обрезав права на папку с базой, можно выкрутить винт и на другом компе с соответствующими программами все прочитать. Весь вопрос в том, насколько ценна информация в базе, и сколько прилагать усилий для ее защиты. PS: вроде в новых версиях планируют сделать шифрование на уровне сервера. -------------------- "Для того чтобы сделать шаг вперед, достаточно пинка сзади" (с) |
|||
|
||||
| Akella |
|
|||
![]() Творец ![]() ![]() ![]() ![]() Профиль Группа: Модератор Сообщений: 18485 Регистрация: 14.5.2003 Где: Корусант Репутация: 20 Всего: 329 |
Ой, ну это уже относится не конкретно к жарптице, так можно свинтить любую инфу/базу.
|
|||
|
||||
![]()
|
| Правила форума "Interbase" | |
|
|
Обязательно указание: 1. Версию InterBase (Firebird, Yaffil) 2. Способа доступа (ADO, BDE, IBX и т.д.)
Если Вам понравилась атмосфера форума, заходите к нам чаще! С Уважением, Akella. |
| 0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей) | |
| 0 Пользователей: | |
| « Предыдущая тема | Firebird, Interbase | Следующая тема » |
|
|
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности Powered by Invision Power Board(R) 1.3 © 2003 IPS, Inc. |