Страница 1 из 1

Безопасность...

Добавлено: 29 дек 2005, 17:30
Alex_Fox
Подскажите, плиз, как обойти такую проблему.
Есть БД Firebird. Информация о паролях и пользователях
хранится в файле security. Так вот если удалить этот файл,
то на его место можно подставить любой другой, в котором
ты прописан как админ. Конечно профили пользователей не
сохраняются, но доступ к данным полный. А это недопустимо!
Что делать?

Добавлено: 30 дек 2005, 08:07
Dimitry Sibiryakov
Не давать никому доступа к этому файлу

Добавлено: 30 дек 2005, 10:26
Alex_Fox
Dimitry Sibiryakov писал(а):Не давать никому доступа к этому файлу
:? Вариант, конечно... Но в том то и дело, что это не всегда возможно. Мне интересно, архитектура Firebird позволяет сделать так, чтоб не имея логина/пароля человек несумел ничего прочитать даже
при наличии необходимых файлов.

Добавлено: 30 дек 2005, 10:57
Dimitry Sibiryakov
Open Source этого не позволяет по определению.

Добавлено: 30 дек 2005, 11:15
Ivan_Pisarevsky
шифровать. пока ключик торчит в усб порту работаем, выдернул, том нечитаем, собственно на шифрованом томе держать БД.