Thema: Delphi Firebird Sicherheit

Einzelnen Beitrag anzeigen

Lemmy

Registriert seit: 8. Jun 2002
Ort: Berglen
2.381 Beiträge
 
Delphi 10.4 Sydney
 
#2

Re: Firebird Sicherheit

  Alt 16. Dez 2004, 12:59
Hi,

Du hast nen Benutzer "FBUser" angelegt, mit dem Du die Tabellen,... anlegst und von der Client-Seite (Delphiprogramm) auf die Datenbank zugreifst. Der Sysdba kann nun alles mit der DB machen was er will. Ist auch sinnvoll, denn der Sysdba ist i.d.R. für die Backups verantwortlich. Zudem kannst Du im Notfall immer noch auf die Daten zugreifen wenn Du das Passwort für den User verloren hast.

Nun das Beste: Wenn es jemand schafft auf Deinem Server seine eigene security.fdb zu platzieren, dann kann er ebenfalls alles machen, denn er hat ja das Passwort seines Sysdba! Deshalb ist es auch sehr wichtig, nur solchen Usern Zugriff auf den Server zu geben, die vertrauenswürdig sind, bzw. Sicherheitslücken so schnell wie möglich zu beseitigen (u.a. die Laufwerksfreigaben des FB-System Laufwerks).

Ich glaube aber irgendwo gelesen zu haben, wie man die eigenen Tabellen/SP schützen kann, finde den Artikel aber auf die Schnelle nicht. Vielleicht hilft Dir einer der Linsk weiter:

http://www.volny.cz/iprenosil/interbase/
http://www.interbasetools.de/

Lemmy
  Mit Zitat antworten Zitat