Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

Zastita baze od pregleda/kopiranja

[es] :: MS SQL :: Zastita baze od pregleda/kopiranja

[ Pregleda: 2115 | Odgovora: 3 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

KizaBG
programer

Član broj: 169491
Poruke: 247
*.adsl-a-1.sezampro.yu.



+1 Profil

icon Zastita baze od pregleda/kopiranja19.03.2008. u 19:41 - pre 196 meseci
Potreban savet.

Treba da instaliram kod klijenta jedan program, koji sam radio u Acceess/MS SQL.

Pa me zanima, ima li pouzdane zastite MS SQL Baze ?

Ja sam storovane procedure zastitio sa 'With encryption' komandom.

Ali, moze li cela baza da se enkriptuje, da se uopste ne vide tabele ?

poz.
 
Odgovor na temu

Koce
DBA
Serbia, Belgrade

Član broj: 59217
Poruke: 144
*.vektor.net.



+1 Profil

icon Re: Zastita baze od pregleda/kopiranja20.03.2008. u 09:14 - pre 196 meseci
Kratko i jasno: Ne! Jedan od vidova zastite je zastita pristupa mdf odnosno bak fajlovima. Ko ima pristup tome, moze da cita podatke. Zamisli taj udar na performance ako se svaki red pri citanju i pisanju mora kriptovati...?
 
Odgovor na temu

Djoks
Djordje Najdanovic
Software Developer
Azalea Maritime

Član broj: 1630
Poruke: 268
77.222.5.*

Sajt: www.azalea-maritime.com


Profil

icon Re: Zastita baze od pregleda/kopiranja13.04.2008. u 10:51 - pre 195 meseci
Naravno da DA!

Ako si nekada koristio MS alat pod nazivom "Microsoft Baseline Security Analyzer" (http://www.microsoft.com/technet/security/tools/mbsahome.mspx) u analizama si vidio preporuku da enkriptuješ folder gdje se nalaze baze podataka, i omogućiš da samo preodređeni korisnik može imati pravo pristupa nad fajlovima unutar direktorijuma (zavisi kako si instalirao SQL server i kojem korisniku si dodijelio prava pokretanja SQL Server procesa).

Osim toga - sljedeći korak je zaštita samog servera. Ako lokalni korisnik ima administratorska prava nad računarom - on može, naravno, oštetiti i instalaciju SQL servera i time ugroziti rad sistema. Pregledaj listu korisnika i vodi računa o tome ko je administrator, izbaci Windows administratore iz grupe System administratora SQL Servera. Uostalom MBSA će izvršiti analizu i dati ti preporuke koje valja slijediti.
 
Odgovor na temu

KizaBG
programer

Član broj: 169491
Poruke: 247
*.adsl-a-1.sezampro.yu.



+1 Profil

icon Re: Zastita baze od pregleda/kopiranja13.04.2008. u 19:44 - pre 195 meseci
@koce: nisi me razumeo. Naravno da ne mislim da se kriptuje svaki rekord. To je besmisleno.

Nego sam mislio sledece: kad pravis stored procedure, onda ubacis 'with encryption' i posle toga ta procedura ne moze da se otvori, tj. ne moze da se joj se vidi kod.

E sad, zanima me da li ima neka naredba/opcija u Manageru, da se sakrije da se vide i tabele ?

@Djoks: hvala puno za link. Sa ovim alatom nisam radio, i pogledacu sta sve moze.
Ali mislim da je ovo to sto mi treba.

pozdrav i hvala svima na savetima
 
Odgovor na temu

[es] :: MS SQL :: Zastita baze od pregleda/kopiranja

[ Pregleda: 2115 | Odgovora: 3 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.