Club Delphi  
    Paypal   FTP   CCD     Buscar   Trucos   Trabajo   Foros

Retroceder   Foros Club Delphi > Principal > Noticias
Registrarse FAQ Miembros Calendario Guía de estilo Buscar Temas de Hoy Marcar Foros Como Leídos

Colaboración Paypal con ClubDelphi

Respuesta
 
Herramientas Buscar en Tema Desplegado
  #1  
Antiguo 30-09-2011
Avatar de roman
roman roman is offline
Moderador
 
Registrado: may 2003
Ubicación: Ciudad de México
Posts: 20.269
Poder: 10
roman Es un diamante en brutoroman Es un diamante en brutoroman Es un diamante en bruto
Cita:
Empezado por Chris Ver Mensaje
Eso sí, no me atrevo a exponerlo a la internet. Sería relativamente rápido averiguar la clave de SYSDBA.
Pero, ¿qué quiere decir esto? ¿Estás diciendo que firebird no sirve para internet? ¿Cómo se accede entonces remotamente? ¿Qué no puede cambiarse el usuario y contraseña?

Cita:
Empezado por Casimiro Notevi Ver Mensaje
Si tuviera que elegir entre mysql y firebird para lo que se usa hoy en día mysql (en la mayoría de casos), me parece mucho más acertado usar firebird, es mucho más pequeño, no consumo apenas recursos, es muy rápido, es muy seguro ante caídas/parones/desconexiones, etc.
Jamás he tenido un problema de seguridad con MySQL y, si vamos a eso, ni siquiera de velocidad ni tampoco de pérdida de datos por desconexiones, etc.

Si a veces la gente se fija una idea...

// Saludos
Responder Con Cita
  #2  
Antiguo 30-09-2011
Avatar de Chris
[Chris] Chris is offline
Miembro Premium
 
Registrado: abr 2007
Ubicación: Jinotepe, Nicaragua
Posts: 1.678
Poder: 21
Chris Va por buen camino
Cita:
Empezado por roman Ver Mensaje
Pero, ¿qué quiere decir esto? ¿Estás diciendo que firebird no sirve para internet? ¿Cómo se accede entonces remotamente? ¿Qué no puede cambiarse el usuario y contraseña?
Si sirve, pero no es seguro. Haz una suposición: la contraseña de SYSDBA lo más probable es que tenga de 6 a 8 caracteres. Cuánto tomaría, en un ataque de fuerza bruta averiguar la contraseña? relativamente poco si tomamos en cuenta que la longitud máxima de una contraseña es 8 carácteres.

Saludos,
Chris
__________________
Perfil Github - @chrramirez - Delphi Blog - Blog Web
Responder Con Cita
  #3  
Antiguo 30-09-2011
mcs mcs is offline
Miembro
 
Registrado: may 2007
Ubicación: Girona
Posts: 229
Poder: 20
mcs Va por buen camino
Cita:
Empezado por Chris Ver Mensaje
Si sirve, pero no es seguro. Haz una suposición: la contraseña de SYSDBA lo más probable es que tenga de 6 a 8 caracteres. Cuánto tomaría, en un ataque de fuerza bruta averiguar la contraseña? relativamente poco si tomamos en cuenta que la longitud máxima de una contraseña es 8 carácteres.

Saludos,
Chris
Estás seguro de esto? Sólo 8 carácteres?? No hay ninguna forma de poner contraseñas más largas?
Responder Con Cita
  #4  
Antiguo 30-09-2011
Avatar de Chris
[Chris] Chris is offline
Miembro Premium
 
Registrado: abr 2007
Ubicación: Jinotepe, Nicaragua
Posts: 1.678
Poder: 21
Chris Va por buen camino
Cita:
Empezado por mcs Ver Mensaje
Estás seguro de esto? Sólo 8 carácteres?? No hay ninguna forma de poner contraseñas más largas?
Así es en la practica. Tu puedes asignarle a un usuario una contraseñas de hasta 64 caracteres, creo. Pero Firebird solo utiliza los primeros 8 caracteres e ignora el resto. Esto no forma parte del diseño de Firebird, sino es un bug que se descubrió relativamente hace poco. Todas las versiones están afectadas, inclusive la última. El equipo de Firebird está desde trabajando en la solución, pero ya llevan casi dos años trabajando en ella. Se han tardado tanto porque no quieren romper la retrocompatibilidad.

Saludos!
__________________
Perfil Github - @chrramirez - Delphi Blog - Blog Web
Responder Con Cita
  #5  
Antiguo 30-09-2011
Avatar de roman
roman roman is offline
Moderador
 
Registrado: may 2003
Ubicación: Ciudad de México
Posts: 20.269
Poder: 10
roman Es un diamante en brutoroman Es un diamante en brutoroman Es un diamante en bruto
Cita:
Empezado por Chris Ver Mensaje
Así es en la practica. Tu puedes asignarle a un usuario una contraseñas de hasta 64 caracteres, creo. Pero Firebird solo utiliza los primeros 8 caracteres e ignora el resto. Esto no forma parte del diseño de Firebird, sino es un bug que se descubrió relativamente hace poco. Todas las versiones están afectadas, inclusive la última. El equipo de Firebird está desde trabajando en la solución, pero ya llevan casi dos años trabajando en ella. Se han tardado tanto porque no quieren romper la retrocompatibilidad.

Saludos!
¡Ah! Caray. Disculpa pero esto me es difícil de creer. Es decir, sí puedo creer que exista tal bug, pero ni de relajo puedo creer ni que sea difícil de solucionar ni mucho menos que la razón sea por retrocompatibilidad.

// Saludos
Responder Con Cita
  #6  
Antiguo 02-10-2011
Delfino Delfino is offline
Miembro
 
Registrado: jul 2003
Ubicación: Madrid
Posts: 974
Poder: 24
Delfino Va por buen camino
Lightbulb

Hace un año y medio buscando por Google la palabra Firebird me salian 9 millones de resultados aprox. Para Postgresql me salian mas 10 millones de resultados.

Ahora salen 40 millones para Firebird y 35 millones para Postgresql.

Hay una campaña de los patrocinadores de Firebird llamada MindTheBird que seguro esta dando muy buenos resultados.

N.B en todas las comparativas que he leido entre las dos BDs sale ganando Firebird a Postgresql en velocidad. No sera casualidad.
__________________
¿Microsoft? No, gracias..
Responder Con Cita
  #7  
Antiguo 30-09-2011
Avatar de Casimiro Noteví
Casimiro Noteví Casimiro Noteví is online now
Merodeador
 
Registrado: sep 2004
Ubicación: En algún lugar.
Posts: 32.696
Poder: 10
Casimiro Noteví Tiene un aura espectacularCasimiro Noteví Tiene un aura espectacular
Cita:
Empezado por casimiro
Si tuviera que elegir entre mysql y firebird para lo que se usa hoy en día mysql (en la mayoría de casos),
Me equivoqué, quise decir:
Cita:
Empezado por casimiro
Si desapareciera mysql y tuviera que elegir entre postgresql y firebird para lo que se usa hoy en día mysql (en la mayoría de casos),
... usaría firebird.

Cita:
Empezado por roman
Si a veces la gente se fija una idea...
Cierto
Responder Con Cita
  #8  
Antiguo 30-09-2011
Avatar de Casimiro Noteví
Casimiro Noteví Casimiro Noteví is online now
Merodeador
 
Registrado: sep 2004
Ubicación: En algún lugar.
Posts: 32.696
Poder: 10
Casimiro Noteví Tiene un aura espectacularCasimiro Noteví Tiene un aura espectacular
The v.2.0 Superserver has active protection to make a brute-force attack more difficult. After a few failed attempts to log in, the user and IP address are locked for a few seconds, denying any attempt to log in with that particular user name OR from that particular IP address for a brief period.
No setup or configuration is required for this feature. It is active automatically as soon as the Firebird 2.0 Superserver starts up.



New security database

The new security database is renamed as security2.fdb. Inside, the user authentication table, where user names and passwords are stored, is now called RDB$USERS. There is no longer a table named "users" but a new view over RDB$USERS that is named "USERS". Through this view, users can change their passwords.
For details of the new database, see New security database in the section about authentication later in this chapter.
For instructions on updating previous security databases, refer to the section Dealing with the new security database at the end of this chapter.
Better password encryption

A. Peshkov
Password encryption/decryption now uses a more secure password hash calculation algorithm.
Users can modify their own passwords

A. Peshkov
The SYSDBA remains the keeper of the security database. However, users can now modify their own passwords.
Non-server access to security database is rejected

A. Peshkov
gsec now uses the Services API. The server will refuse any access to security2.fdb except through the Services Manager.
Active protection from brute-force attack

A. Peshkov
Attempts to get access to the server using brute-force techniques on accounts and passwords are now detected and locked out.
  • Login with password is required from any remote client.
  • Clients making too many wrong login attempts are blocked from further attempts for a period.
Support for brute-force attack protection has been included in both the attachment functions of the Firebird API and the Services API. For more details, see Protection from brute-force hacking.
Responder Con Cita
  #9  
Antiguo 30-09-2011
Avatar de roman
roman roman is offline
Moderador
 
Registrado: may 2003
Ubicación: Ciudad de México
Posts: 20.269
Poder: 10
roman Es un diamante en brutoroman Es un diamante en brutoroman Es un diamante en bruto
Pero, entonces: ¿firebird no permite limitar el acceso según la dirección ip? Con MySQL, por ejemplo, jamás se da acceso a root o cualquier otro usuario con privilegios amplios como no sea desde local.

// Saludos
Responder Con Cita
Respuesta


Herramientas Buscar en Tema
Buscar en Tema:

Búsqueda Avanzada
Desplegado

Normas de Publicación
no Puedes crear nuevos temas
no Puedes responder a temas
no Puedes adjuntar archivos
no Puedes editar tus mensajes

El código vB está habilitado
Las caritas están habilitado
Código [IMG] está habilitado
Código HTML está deshabilitado
Saltar a Foro

Temas Similares
Tema Autor Foro Respuestas Último mensaje
php con mysql a php con oracle fede_prog PHP 2 12-07-2007 04:14:18
Problema al leer un fichero que empieza con ÿþ Durbed Varios 4 19-06-2007 18:28:44
IB/FB o MySQL/PgSQL/Oracle...? OSKR Firebird e Interbase 7 27-08-2005 21:43:58
Sintaxis SQL para campo que empieza por istradlin Conexión con bases de datos 5 12-05-2005 16:26:04
...como empieza un mal dia... Jure Humor 0 08-07-2004 19:07:43


La franja horaria es GMT +2. Ahora son las 16:06:48.


Powered by vBulletin® Version 3.6.8
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Traducción al castellano por el equipo de moderadores del Club Delphi
Copyright 1996-2007 Club Delphi