Политика безопасности в Interbase 6
От: Yuriy7 Россия  
Дата: 12.11.02 09:34
Оценка:
Представим себе ситуацию, что не желательная личность знает пароль системного администратора сервера InterBase, имя сервера на котором размещается файл БД, а также путь к базе данных на этом сервере. Тогда этот злоумышленник с любой клиентской станции, запустив утилитку IBConsole (или еще что-либо), сможет подключиться к БД на сервере и как минимум прочитать данные из БД. Отсюда возникает вопрос можно ли каким-то образом повысить безопасность БД?
Re: Политика безопасности в Interbase 6
От: Аноним  
Дата: 14.11.02 11:00
Оценка:
Не пойму, чего ты хочешь? Если оставить сервер и не следить за несанкционированными попытками доступа, то естественно на него залезут. Пароль надо иногда менять!
А может ты просто не пробовал менять masterkey начего-нибудь еще? Тогда, браток, ты даешь. InterBase в Америке если неошибаюсь с 85 года военные использовали, и знаешь все сидели с masterkey...

Здравствуйте Yuriy7, Вы писали:

Y>Представим себе ситуацию, что не желательная личность знает пароль системного администратора сервера InterBase, имя сервера на котором размещается файл БД, а также путь к базе данных на этом сервере. Тогда этот злоумышленник с любой клиентской станции, запустив утилитку IBConsole (или еще что-либо), сможет подключиться к БД на сервере и как минимум прочитать данные из БД. Отсюда возникает вопрос можно ли каким-то образом повысить безопасность БД?
Re[2]: Политика безопасности в Interbase 6
От: Коренчук Иван Россия  
Дата: 14.11.02 11:15
Оценка:
Здравствуйте Аноним, Вы писали:

А>Не пойму, чего ты хочешь? Если оставить сервер и не следить за несанкционированными попытками доступа, то естественно на него залезут. Пароль надо иногда менять!

А>А может ты просто не пробовал менять masterkey начего-нибудь еще? Тогда, браток, ты даешь. InterBase в Америке если неошибаюсь с 85 года военные использовали, и знаешь все сидели с masterkey...

У меня тоже вопрос — не очень точно понял документацию — администратор СЕРВЕРА имеет доступ к БД, расположенной на этом сервере? То есть я завожу на сервере пользователя, и под ним создаю свою БД. Может ли после этого SYSDBA получить доступ к объектам в этой БД ?
Re[3]: Политика безопасности в Interbase 6
От: Аноним  
Дата: 22.11.02 05:59
Оценка:
Здравствуйте, Коренчук Иван, Вы писали:


КИ>У меня тоже вопрос — не очень точно понял документацию — администратор СЕРВЕРА имеет доступ к БД, расположенной на этом сервере? То есть я завожу на сервере пользователя, и под ним создаю свою БД. Может ли после этого SYSDBA получить доступ к объектам в этой БД ?


1) Есть утилита IBClear которая запрещает доступ SYSDBA к базе данных. Ищи ее в yandex
2) А вообщем-то достаточно сосзать роль SYSDBA и тогда юзер SYSDBA получит отлуп. Только владельца не забудь поменять на другого вместо SYSDBA
 
Подождите ...
Wait...
Пока на собственное сообщение не было ответов, его можно удалить.