Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

MS SQL - Security

[es] :: MS SQL :: MS SQL - Security

Strane: 1 2

[ Pregleda: 5040 | Odgovora: 29 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

dekibre
Dejan Mladenovic
Oslo, Norveska

Član broj: 21820
Poruke: 246
84.236.124.*

Sajt: dekibre.on.w802.net/index..


+4 Profil

icon Re: MS SQL - Security27.06.2007. u 23:55 - pre 204 meseci
@negyxo
Razumemo se u potpunosti, u najgorem mogućem slučaju svašta je moguće od strane administratora pod uslovom da zna i da želi da bude zlonameran.
You can fool some people sometimes,
But you can't fool all the people all the time. (Bob Marley)
 
Odgovor na temu

zelbi

Član broj: 17006
Poruke: 17
*.vtx.ch.



Profil

icon Re: MS SQL - Security29.06.2007. u 18:55 - pre 204 meseci
pozdrav,

evo ti procedura kako blindirati MS SQL :

Microsoft Q263712

bye
 
Odgovor na temu

newyork

Član broj: 57673
Poruke: 19
*.adsl.net.t-com.hr.



Profil

icon Re: MS SQL - Security29.06.2007. u 22:35 - pre 204 meseci
Hvala zelbi
 
Odgovor na temu

negyxo
Aleksandar Perkuchin

Član broj: 29751
Poruke: 898
77.46.158.*



+171 Profil

icon Re: MS SQL - Security30.06.2007. u 02:15 - pre 204 meseci
@zelbi
Mozes li da pojasnis sta se ovime dobija?

PS. Sve sto treba da radite je, da zamislite da vam neko da mdf i ldf koji cete attachovati kod vas i zatim da taj neko pokusa da vas spreci da se logujete na bazu. Pa sad razmislite koliko je to izvodljivo...
 
Odgovor na temu

zelbi

Član broj: 17006
Poruke: 17
*.vtx.ch.



Profil

icon Re: MS SQL - Security30.06.2007. u 10:10 - pre 204 meseci
Izbrise se konto BUILTIN\Administrators sa MS SQL i nema vise mogucnosti se konektirati kao Administrator.
Poslije za .mdf i .ldf, "dovoljno" je zabraniti sve mogucnosti kontu Administrators u NTFS Security, poslije sigurno ima nacina kako opet doci do .mdf ili .ldf ali poslije je igra macke i misa :-)
 
Odgovor na temu

negyxo
Aleksandar Perkuchin

Član broj: 29751
Poruke: 898
77.46.156.*



+171 Profil

icon Re: MS SQL - Security30.06.2007. u 10:21 - pre 204 meseci
Vidi, sve to sto pises je cista glupost. Ovde se ne govori o tome kako zabraniti nekome preko mreze da ima pristup, nego na kompjuteru kome moze fizicki da se pristupa i uz to jos kao administrator. Administrator je vrh, i tu se cela prica zavrsava. Sa ovim postovima cete samo zbuniti ostale koji su manje upuceni u problematiku.
 
Odgovor na temu

zelbi

Član broj: 17006
Poruke: 17
*.vtx.ch.



Profil

icon Re: MS SQL - Security30.06.2007. u 11:59 - pre 204 meseci
ne znam zasto je to glupost za Vas. Zasad nevidim ni jednu propoziciju sa Vase strane, Vidim samo kritike...

Ako Microsoft je dao soluciju kako nedozvoliti konekciju Administratorima na servis MS SQL-a, tko ste Vi da kazete da je to glupost ???
Druga stvar "preko mreze da ima pristup", tko prica o mrezi ? ja pricam o NTFS Security i definisanju prava lokalno na file .mdf i .ldf
Uzmite bilo koji file na Vasem hard disku, idite na Properties pa onda na "Security" i onda na "Advanced" tu kliknete na kvacicu ispod "Inherit rights..." pa onda "Delete" i sada konfigurisete sva prava. Ako se nevaram, treba dodati "Administrators" i onda kliknuti na "Refused" na liniji "Read" a "Autorised" na liniji "Write" i dodati naravno Vas konto koji nije u grupi "Administrators". Imate sigurno mnogo toga na netu za korektno konfigurisanje.

Druga stvar o kojoj nisam pricao je mogucnost kriptiranja filova .mdf i .ldf u NTFS-u, to je jos najlaksa opcija :
Datebase encryption

Tu bih trebalo napraviti naprimjer Windows konto "MyMSQLLogin", promijeniti konto startovanja servisa MSSQL Service na "MySQLLogin", logovati se pod tim kontom i onda kriptirati filove .mdf i .ldf.

jos malo teorije EFS Encrypted File System

bye
 
Odgovor na temu

priki

Član broj: 24732
Poruke: 700
*.com
Via: [es] mailing liste

ICQ: 174153511


+26 Profil

icon Re: MS SQL - Security30.06.2007. u 13:10 - pre 204 meseci
kad budes imao malo vise iskustva
videces da ljudi prave alate da bi se koristili sa
njim a ne da bi dobre stvari skidali sa njih ili zabranjivali.

MS SQL server je odlican sistem za upravljanje bazama podataka ako
znas da ga iskoristis, radimo sa njim vec duze vreme i mogu vam reci
da nema poslovnog zadatka koji nije ispunio

inace, ako mene pitas oko securitija, to sto si ti zamislio u glavi
jedino je ostvarivo ako lepo zakupis i dignes svoj server
onda si najsigurniji i za podatke i i za sve ostale stvari
ako radis za drugoga, reci mu lepo da ti plati troskove
hostovanja servera i miran si

da iskljucujes naloge i ostale stvari vezane za tvoju bazu
samo zato sto ti neko ne garantuje sigurnost je cista
glupost i neodgovornost tih ljudi
promeni porvajdera

jos nesto, ne mesaj babe i zabe,
jedno je NTFS a drugo baza podataka
 
Odgovor na temu

negyxo
Aleksandar Perkuchin

Član broj: 29751
Poruke: 898
77.46.156.*



+171 Profil

icon Re: MS SQL - Security30.06.2007. u 13:54 - pre 204 meseci
Zelbi bez ljutnje, do sada nikad nisam imao nameru da omalovazavam nekog. Mozda je ono delovalo ostro ali za nesto sto apsolutno nema nikakvog efekta za ovaj problem nisam znao lepsu rec da nadjem
Iskreno da ti kazem nije mi jasan ni onaj primer sto si linkovao na MS-u. Jasno je kada je upitanju mreza ali standalone server + administrator wina = radi sta hoces. Vidis ja kada dobijem bazu mogu da radim sa njom sta hocu. Sva ona administracija nema apsolutnog smisla ako ti sam radis na kompjuteru, ukoliko se radi pod mrezom ili vise ljudi na jednom kompu, onda moze imati smisla, ali, po meni, cak i tada ako si ti administrator koji moze da pristupi kompjuteru na kome se nalazi SQL Server ti mozes da radis sta hoces. Mozes lepo da stopiras servis i lepo deinstaliras SQL Server, hey mozes da deinstaliras ceo windows, koliko ovo god glupo bilo ali mozes! Ovde nije problem do alata nego do administratora.
Sto se tice NTFS security-a, nije mi jasno sta hoces da kazes, pa neces valjda nekako da sakrijes od samog sebe i onda da se pravis lud da ne znas gde si sakrio? Pogresno postavljas sliku, onaj ko je administrator znace sve sta radi i to je to. Jedino sto njemu donekle moze da pomogne je enkripcija ali s ozbirom da bi ovo stavio na neciji server, onda mu ni to ne pomaze mnogo, jer ceo network trafic na tvom serveru mozes da nadgledas, ustvari dosta je i SQL Profiler.
 
Odgovor na temu

dekibre
Dejan Mladenovic
Oslo, Norveska

Član broj: 21820
Poruke: 246
84.236.124.*

Sajt: dekibre.on.w802.net/index..


+4 Profil

icon Re: MS SQL - Security30.06.2007. u 15:04 - pre 204 meseci
Nadam se da se možemo svi složiti da ovakva rasprava može trajati u nedogled a da ne doprinosi odgovoru(ima) na postavljeno(a) pitanje(a).

Nadam se da možemo rezimirati ono što su već kolege rekle:

Za zadate zahteve najbolje rešenje je hostovanje servera kod sebe i tačka. Na taj način se obezbedjuje kakva takva sigurnost da fizički niko drugi nemože prići serveru a zaštita od spolja je jedna nova tema kojom se treba baviti tek kad se korisnik odluči na prvi korak hostovanje kod sebe.

Ako se svako od nas stavi u ulogu administrator kod nekog providera, niko od nas se nebi odrekao administratorskih prava zarad nekog korisnika i njegovih specifičnih zahteva, pa čak i da se nadje zadovoljavajuće rešenje za takvog korisnika to rešenje nebi nikako bilo jeftino što opet ima svoje prednosti i mane.

Pozdrav svima.
You can fool some people sometimes,
But you can't fool all the people all the time. (Bob Marley)
 
Odgovor na temu

[es] :: MS SQL :: MS SQL - Security

Strane: 1 2

[ Pregleda: 5040 | Odgovora: 29 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.