Модераторы: Akina
  

Поиск:

Закрытая темаСоздание новой темы Создание опроса
> Access, защита базы 
:(
    Опции темы
Нужна помощь
Дата 19.9.2004, 23:07 (ссылка)    |    (голосов: 0) Загрузка ... Загрузка ... Быстрая цитата Цитата


Unregistered











Как защитить базу от несанкционированного доступа или разделить права доступа
  Вверх
Akina
Дата 20.9.2004, 08:46 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Советчик
****


Профиль
Группа: Модератор
Сообщений: 20581
Регистрация: 8.4.2004
Где: Зеленоград

Репутация: 30
Всего: 454



Можно штатно - через права доступа (группы, юзеры).
Можно нештатно - программное шифрование данных и аутентификация.


--------------------
 О(б)суждение моих действий - в соответствующей теме, пожалуйста. Или в РМ. И высшая инстанция - Администрация форума.

PM MAIL WWW ICQ Jabber   Вверх
ida
Дата 26.9.2004, 13:05 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


замужем
****


Профиль
Группа: Завсегдатай
Сообщений: 2277
Регистрация: 14.5.2002
Где: Санкт-Петербург

Репутация: нет
Всего: 58



Akina, а если под виндой и база локальная? Соответственно, ни о каких правах речи быть не может. За машиной сидят несколько человек (под одним юзером), работать с базой должен только один. Возможно?

PM WWW   Вверх
AntonSaburov
Дата 27.9.2004, 14:34 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Штурман
****


Профиль
Группа: Модератор
Сообщений: 5658
Регистрация: 2.7.2002
Где: Санкт-Петербург

Репутация: нет
Всего: 118



Создать шифрованный диск, который монтируется тем пользователем, который знает пароль. А на нем уже сама база.
Хотя еще проще - сделать диск NTFS, создать каталог и положитьтуда базу, дать разные права пользователям на этот каталог.
PM MAIL WWW ICQ   Вверх
Akina
Дата 27.9.2004, 15:01 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Советчик
****


Профиль
Группа: Модератор
Сообщений: 20581
Регистрация: 8.4.2004
Где: Зеленоград

Репутация: 30
Всего: 454



Цитата
а если под виндой и база локальная? Соответственно, ни о каких правах речи быть не может

Это еще с какого перепугу?
Во-первых, у Аксесса есть свои, не Виндовые, пользователи-группы-MDW.
Во-вторых, если это живет под НТФС, можно завести виртуального юзера с правами на базу и стартовать Аксесс от его имени.


--------------------
 О(б)суждение моих действий - в соответствующей теме, пожалуйста. Или в РМ. И высшая инстанция - Администрация форума.

PM MAIL WWW ICQ Jabber   Вверх
ida
Дата 27.9.2004, 20:26 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


замужем
****


Профиль
Группа: Завсегдатай
Сообщений: 2277
Регистрация: 14.5.2002
Где: Санкт-Петербург

Репутация: нет
Всего: 58



Akina, прошу прощения, я имел в виду, что в системе всего один пользователь, под которым все и ходят. И живет оно не под НТФС.
Защита с помощью пользователей и групп Access, насколько я понимаю, обеспечивается паролями - помня, что макрос autoexec обходится нажатием то ли Alt, то ли Shift в момент открытия базы, допускаю, что и эти пароли спокойно обходятся. На эту тему известно что-нибудь?

Как все сложно... диски монтировать. При очередном падении системы все похерится и придется идти разгребать какашки. smile.gif Собссно задача в том, чтобы, не проделывая никаких существенных изменений в системе, обеспечить нормальную работу с базой только тому пользователю, для которого она предназначена, и не сование в нее носов всех прочих, при отсутствии какого-либо сопровождения (понял что так не бывает, но все-таки...)

Это сообщение отредактировал(а) ida - 27.9.2004, 20:36
PM WWW   Вверх
Akina
Дата 28.9.2004, 09:04 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Советчик
****


Профиль
Группа: Модератор
Сообщений: 20581
Регистрация: 8.4.2004
Где: Зеленоград

Репутация: 30
Всего: 454



ida
Цитата
Защита с помощью пользователей и групп Access, насколько я понимаю, обеспечивается паролями - помня, что макрос autoexec обходится нажатием то ли Alt, то ли Shift в момент открытия базы, допускаю, что и эти пароли спокойно обходятся

Пароли не связаны с выполнением автозапуска.
Чем задавать пустые вопросы - попробуй.


--------------------
 О(б)суждение моих действий - в соответствующей теме, пожалуйста. Или в РМ. И высшая инстанция - Администрация форума.

PM MAIL WWW ICQ Jabber   Вверх
ida
Дата 28.9.2004, 13:24 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


замужем
****


Профиль
Группа: Завсегдатай
Сообщений: 2277
Регистрация: 14.5.2002
Где: Санкт-Петербург

Репутация: нет
Всего: 58



Я где-нибудь говорил, что пароли связаны с автозапуском? Читайте внимательнее. Я привел автозапуск в качестве ПРИМЕРА того, что можно обойти в Access (не обладая глубокими познаниями). Вопрос заключается в том, можно ли обойти пароли с таким же успехом (или с другим - не суть)? Если можно - кому нужна такая "защита"? Я ясно излагаю?... smile.gif

Это сообщение отредактировал(а) ida - 28.9.2004, 13:28
PM WWW   Вверх
Akina
Дата 28.9.2004, 14:29 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Советчик
****


Профиль
Группа: Модератор
Сообщений: 20581
Регистрация: 8.4.2004
Где: Зеленоград

Репутация: 30
Всего: 454



Ну тогда так - ЛЮБАЯ защита обходится. Вопрос - сколь времени и какая квалификация тому потребны.

Если создать новый файл пользователей и групп и интегрировать его в базу - ломать оную будет непросто... хотя и есть средства извлечения сырых данных из таблиц пароленой базы.

Наиболее разумный вариант из простых - использование любой шифрующей DLL (хоть PGP) для шифрования данных перед помещением в таблицу и дешифрования при выводе на экран. Особенно с учетом того что прятать надо от силы четверть полей базы. Без пароля оно не расшифруется и соответственно ни данных, ни связей...


--------------------
 О(б)суждение моих действий - в соответствующей теме, пожалуйста. Или в РМ. И высшая инстанция - Администрация форума.

PM MAIL WWW ICQ Jabber   Вверх
Desdichado
Дата 29.11.2004, 19:47 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 379
Регистрация: 5.4.2004
Где: Киев

Репутация: нет
Всего: 10



Цитата
Как защитить базу от несанкционированного доступа или разделить права доступа

DominoWeb Test самый надежный и быстрый способ предотвратить несанкционированный доступ к Вашим базам данных через Web smile


--------------------
Я, объявляю свой дом безъядерной зоной...
PM MAIL ICQ   Вверх
  
Закрытая темаСоздание новой темы Создание опроса
Правила форума "MS Access"
Akina
  • Действия модераторов можно обсудить здесь
  • С просьбами о написании курсовой, реферата и т.п. обращаться сюда
  • Вопросы по реализации алгоритмов рассматриваются здесь
  • Используйте теги [code=vb][/code] и [code=sql][/code] для подсветки кода. Используйтe чекбокс "транслит" (возле кнопок кодов) если у Вас нет русских шрифтов.

Запрещается!

1. Публиковать ссылки на вскрытые компоненты

2. Обсуждать взлом компонентов и делиться вскрытыми компонентами


Если Вам понравилась атмосфера форума, заходите к нам чаще! С уважением, Akina.

 
0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
« Предыдущая тема | MS Access | Следующая тема »


 




[ Время генерации скрипта: 0.0531 ]   [ Использовано запросов: 22 ]   [ GZIP включён ]


Реклама на сайте     Информационное спонсорство

 
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности     Powered by Invision Power Board(R) 1.3 © 2003  IPS, Inc.