безопасность firebird

Модератор: Модераторы

Ответить
DedFrend
постоялец
Сообщения: 157
Зарегистрирован: 25.11.2018 11:21:50

безопасность firebird

Сообщение DedFrend »

С удивлением обнаружил, что при использовании встроенного сервера можно получить доступ к базе без всяких паролей.
Получается, что для вскрытия базы достаточно спереть саму базу. Формально это видно даже по описаниям, но явно об этом не пишут.
А можно как-то запретить использование встроенного (embedded) сервера?
Аватара пользователя
Снег Север
долгожитель
Сообщения: 3071
Зарегистрирован: 27.11.2007 15:14:47
Контактная информация:

Сообщение Снег Север »

Сначала люди используют инструмент не по назначению, а потом хотят странного... embedded - это НЕ сервер, поэтому у него не может быть никакой другой защиты, кроме средств ОС и работающей с базой аппликации.
olegy123
долгожитель
Сообщения: 1643
Зарегистрирован: 25.02.2016 11:10:20

Сообщение olegy123 »

DedFrend писал(а):А можно как-то запретить использование встроенного (embedded) сервера?
Встречал описание, что можно отдельно шифрануть (Data, blob and index pages) в 3.х версии.
У них там переработано с правами и доступом. В 1~2 версиях база открыта.
haword
постоялец
Сообщения: 301
Зарегистрирован: 02.03.2006 10:34:40

Сообщение haword »

DedFrend писал(а):А можно как-то запретить использование встроенного (embedded) сервера?

а еще больше удивишься узнав что если базу перенести на другой сервер то и там сможешь ее открыть если есть админский пароль. ибо пароль не шифрует базу а дает доступ определенным пользователям к определенным действиям.
то же самое и у mssql, если не шифровать процедуры то перенеся базу на другой сервер ее можно будет открыть.
Аватара пользователя
zoltanleo
постоялец
Сообщения: 459
Зарегистрирован: 17.10.2013 10:55:01

Сообщение zoltanleo »

haword писал(а):а еще больше удивишься узнав что если базу перенести на другой сервер то и там сможешь ее открыть если есть админский пароль.


если я правильно ошибаюсь, с 4-й версии FB пароли будут храниться внутри БД. А пока, да: дверь в серверной должна быть закрыта на замок
Аватара пользователя
alexs
долгожитель
Сообщения: 4069
Зарегистрирован: 15.05.2005 23:17:07
Откуда: г.Ставрополь
Контактная информация:

Сообщение alexs »

zoltanleo писал(а):да: дверь в серверной должна быть закрыта на замок

Если есть физический доступ к железу - то все пароли - это замазать глаза. Ничего уже не спасёт.
Ответить