![]() |
![]() |
| Paypal | FTP | CCD | Buscar | Trucos | Trabajo | Foros |
|
|||||||
| Registrarse | FAQ | Miembros | Calendario | Guía de estilo | Buscar | Temas de Hoy | Marcar Foros Como Leídos |
![]() |
|
|
Herramientas | Buscar en Tema | Desplegado |
|
|
|
#1
|
||||
|
||||
|
Si de verdad te hace falta seguridad, no uses el embebido. Usa la versión c/s, vale que tendrás que distribuir algunos megas más, pero la instalación puedes hacerla transparente y con toda la seguridad que tiene FB 2.
Para la distribución silenciosa, revisa los archivos de la carpeta fb2, en concreto installation_scripted.txt Saludos
__________________
Si usted entendió mi comentario, contácteme y gustosamente, se lo volveré a explicar hasta que no lo entienda, Gracias. |
|
#2
|
||||
|
||||
|
tienes razon, una c/s iria mejor, pero estamos hablando de instalarla en un solo ordenador, entonces como se bloquea el acceso a la base de datos o evitar copiarla, porque si uno la copia y se la lleva a otro sitio, ya puede manipularla con tranquilidad.
No es que me haga extremadamente falta la seguridad, pero seria mas ayuda. gracias |
|
#3
|
||||
|
||||
|
Si en una base de datos hace falta seguridad, la solución es seguridad física y de sistema operativo
Para el tema de seguridad física, ponla en un servidor que esté en un data-center con control de acceso, o cuándo mínimo, en un espacio de acceso restringido solamente al personal de mas confianza. Para el tema de seguridad lógica, que el servidor esté detrás de un buen firewall, de manera que no estén accesibles mas que los servicios mínimos para administrarlo, siempre que estos sean confiables. Por ejemplo, tengo un par de servidores en que lo único visible desde fuera es ssh y gds_db. Y luego, claro, que el sistema operativo esté configurado por alguien que sepa y tenga la seguridad en mente. Hasta luego. ![]()
__________________
Juan Antonio Castillo Hernández (jachguate) Guía de Estilo | Etiqueta CODE | Búsca antes de preguntar | blog de jachguate |
|
#4
|
||||
|
||||
|
Cita:
Aunque, claro, si el programa tiene una opción de backup que puede usar cualquiera... ![]()
__________________
La otra guía de estilo | Búsquedas avanzadas | Etiquetas para código | Colabora mediante Paypal |
|
#5
|
||||
|
||||
|
Cita:
![]() ![]() buen punto!
__________________
Juan Antonio Castillo Hernández (jachguate) Guía de Estilo | Etiqueta CODE | Búsca antes de preguntar | blog de jachguate |
|
#6
|
||||
|
||||
|
Gracias a los dos. Total, que si tengo mi aplicacion en un solo ordenador, como es el caso, aunque le isntale el firebird servidor para proteger la base de datos, siempre se podra copiar puesto que fuera del ordenador, la base de datos no tiene seguridad ninguna. Imagino que con otras bases de datos tipo postgres y mysql ocurre lo mismo, salvo que en esos casos si esta la contraseña dentro de la base de datos?. Como se puede evitar que solo mi aplicacion pueda acceder al directorio donde esta la base de datos? en linux creo que hay opcion, aunque solo sea para evitar que se escriba pero leer se pueden leer tambien los archivos de los directorios del root gracias de nuevo
|
|
#7
|
||||
|
||||
|
Se puede crear una pseudo-seguridad, fácil de romper para cualquiera con un mínimo de conocimiento y un usuario con privilegios de administrador, pero mejor que nada.
Quien accede al archivo físico de la base de datos es el usuario que ejecuta el servicio de firebird. Si restringes todo el acceso a la carpeta donde está dicho archivo de base de datos solo a este usuario, los demás, no podrán copiar físicamente dicho archivo. También podrías "blindar" con una capa adicional, que es usando alias de firebird. Así la cadena de conexión de tu aplicación será algo como localhost:nombre_alias, sin revelar la ubicación real de la base de datos, y obviamente denegar todo acceso al archivo aliases.conf, permitiendo también solamente al usuario que corre el servidor de base de datos. Como digo, nada dificil de romper... pero con usuarios mas o menos normales, ya hay algo de seguridad. Hasta luego. ![]()
__________________
Juan Antonio Castillo Hernández (jachguate) Guía de Estilo | Etiqueta CODE | Búsca antes de preguntar | blog de jachguate |
![]() |
| Herramientas | Buscar en Tema |
| Desplegado | |
|
|
Temas Similares
|
||||
| Tema | Autor | Foro | Respuestas | Último mensaje |
| Seguridad para bases de datos Interbase | BuenaOnda | Conexión con bases de datos | 6 | 03-01-2007 22:43:12 |
| Realizar una consulta (dbexpress) a dos bases de datos Firebird | jmlifi | Firebird e Interbase | 0 | 27-06-2006 13:36:54 |
| (In)Seguridad con FireBird | axelbb | Firebird e Interbase | 2 | 16-03-2005 17:33:12 |
| Seguridad en BD Firebird | mosorio | Firebird e Interbase | 0 | 22-02-2005 15:44:35 |
| Seguridad de las bases de datos | Osorio | Firebird e Interbase | 1 | 03-08-2003 13:45:09 |
|