Fórum Segurança no firebird .. é falha ou não? #52737
12/09/2005
0
se eu criar um banco de dados no firebird, ´banco.fdb´, com o login ´teste´ e senha ´testando´.
depois vier alguém e copiar o arquivo e colar em um computador com o firebird instalado ele consegue acessar o banco usando o login ´SYSDBA´.
não sei se existe como bloquear esse tipo de acesso, mas se não tiver acho que ele é falho.
[color=green:a8e7c09bd4]Movido de Delphi para Interbase/Firebird[/color:a8e7c09bd4]
Orlando Frade
Curtir tópico
+ 0Posts
12/09/2005
Emerson Nascimento
a pasta onde fica o banco de dados deve ter proteção máxima, sendo acessada somente pelo servidor FB a partir do IP:Porta. essa pasta também não deve ser compartilhada e nem ter qualquer tipo de acesso externo.
Gostei + 0
12/09/2005
Afarias
T+
Gostei + 0
13/09/2005
Orlando Frade
Gostei + 0
13/09/2005
Afarias
1) nunca compartilhe a pasta onde está o arquivo
2) se for WindowsXP Pro (usando NTFS) configure a pasta onde está o arquivo de dados para q apenas ´Administradores´ e o ´Sistema´ terem acesso a pasta e arquivos contidos por ela -- clique na pasta com o botão direito do mouse, selecione a opção ´compartilhamento e segurança´ no menu, selecione a guia ´Segurança´ e então configure o nível de acesso.
Veja q a não ser q vc tenha alterado, quando se instala o serviço do IB/FB o usuário q roda esses processos é o SISTEMA, esse usuário é o único q precisa ter acesso a base (além do administrador, por questões administrativas, claro)
Outro ponto de segurança é q NINGUEM além do responsável pela administração do servidor IB/FB deve conhecer a senha do SYSDBA.
Apenas o SYSDBA e o OWNER da base podem realizar backup da mesma (e assim ter acesso remoto ao arquivo)
T+
Gostei + 0
13/09/2005
Rodolpho123
Se vc procura realmente segurança no bd, verifique os conceitos do seu servidor...
Gostei + 0
13/09/2005
Weber
Em poucas palavras Rodolpho disse tudo sobre segurança em servidores SGDB. :wink:
Gostei + 0
14/09/2005
Orlando Frade
Tenho o windows xp professional (NTFS) sp2.
no meu não aparece a aba segurança, só aparece Geral, Compartilhamento, Compartilhamento da web e Personalizar.
Gostei + 0
14/09/2005
Afarias
:-)
T+
Gostei + 0
14/09/2005
Rodolpho123
Gostei + 0
18/09/2005
Vinicius2k
Para atribuir permissões ´ao estilo NT Server´ para pastas e arquivos no Windows XP, vá até ´Opções de pasta -> Modo de exibição´ e em ´Configurações avançadas´ desabilite a caixa ´Usar compatilhamento simples de arquivo´.
Feito isto a guia ´Segurança´ irá aparecer sempre que vc pedir propriedades de um arquivo ou pasta, desde que o sistema de arquivos seja NTFS. Então, dê acesso apenas à ´Administradores´ e ´SYSTEM´ para a pasta aonde se encontra o seu Banco de Dados.
Como já foi dito, ´servidor é servidor´. Segurança totalmente garantida só com Windows Server ou Linux. Mas segurança básica, toda a plataforma NT provê.
T+
Gostei + 0
Clique aqui para fazer login e interagir na Comunidade :)