Главная страница
Top.Mail.Ru    Яндекс.Метрика
Текущий архив: 2005.03.27;
Скачать: CL | DM;

Вниз

как войти в базу FireBird если не знаеш пароля ?   Найти похожие ветки 

 
ali_tash   (2005-02-25 23:17) [0]

через IBExpert


 
P.N.P. ©   (2005-02-26 01:36) [1]

Никак.


 
ali_tash   (2005-02-26 08:53) [2]

cracked by P.N.P.


 
DSKalugin ©   (2005-02-26 15:22) [3]

в 98% случаев прокатит
user=SYSDBA password=masterke


 
Desdechado ©   (2005-02-26 16:22) [4]

скопировать базу себе, на своей машине установить FB и использовать админовские реквизиты по умолчанию [3]


 
YurikGL ©   (2005-02-27 08:22) [5]


> user=SYSDBA password=masterkey


 
P.N.P. ©   (2005-02-27 10:47) [6]

>YurikGL ©   (27.02.05 08:22) [5]
Пароль 8 символов, так что хоть
masterkey, хоть masterke, хоть masterkeyabcdefg - без разницы, последние символы не считаются.


 
Anatoly Podgoretsky ©   (2005-02-27 11:04) [7]

YurikGL ©   (27.02.05 08:22) [5]
Не masterkent
Это у Борланда такие понятия о безопасности


 
YurikGL ©   (2005-02-27 11:46) [8]


> P.N.P. ©   (27.02.05 10:47) [6]

Честно, не знал...


 
MORA   (2005-02-28 23:29) [9]

Там ведь пароль не на БД устанавливается, а на сервер. А в самой БД уже назначаешь права...


 
Danilka ©   (2005-03-01 11:28) [10]

ali_tash, воровать не хорошо, когда-нибудь запинают до смерти.

[3] DSKalugin ©   (26.02.05 15:22)
Вот уж незнаю. Думаю, там где не поленились и физически доступ к файлу базы закрыли, то и пароль наверняка поменяли. А там, где доступ к файлу открыт, можно и без всяких паролей. Но, мне думается, таких все-таки гораздо меньше 98%.


 
DSKalugin ©   (2005-03-01 12:18) [11]

что значит
не поленились и физически доступ к файлу базы закрыли???
Причем физический :-))) Изначально в любой серверной системе ничего не открыто. Т.е. надо не полениться открыть :-)
У меня ни на виндовом ни на линуксовом серверах доступа к файлу БД, да и вообще к серверам нет кроме меня и директора. И то только к отдельным папкам. Ни шагу вправо ни шагу влево. Если ты имеешь ввиду расшаренные сетевые ресурсы. А физический доступ - это когда мимопроходящий наклонился с отверткой под стол и выкрутил винчестер :-)))))
Короче говоря, внутренняя политика безопасности исключает у нас доступ к БД как к файлу через NetBIOS сессии.
Поэтому пароль по умолчанию мне не страшно оставлять. Т.к. никто к файлу не подлезет. Это имеет смысл делать, когда база вывалена в интернете или просто выставлена наружу перед неизвестно кем.


 
Danilka ©   (2005-03-01 12:38) [12]

[11] DSKalugin ©   (01.03.05 12:18)
> Изначально в любой серверной системе ничего не открыто.

Угу. А расшареный на серваке диск С для всех никогда не видел? :) Зато ничего не глючит. :)

> роче говоря, внутренняя политика безопасности исключает
> у нас доступ к БД как к файлу через NetBIOS сессии.

Это хорошо.

> Поэтому пароль по умолчанию мне не страшно оставлять.

Не понимаю, как одно с другим связано? Если есть доступ к файлу, то пароль уже не нужен. Тогда как-раз и мастеркей можно оставить. Если доступа к файлу нет, то оставлять возможность любому бездельнику чуть знакомому с ИБ получить полный доступ - это уже и есть дыра.
Кстати, помница в последних ранних релиз-кандидатах FB15 под линукс пароль для sysdba генерился при установке и выкладывался в текстовом файле, сейчас такого уже нет? Просто, под линукс уже давно не ставил этого зверя.


 
DSKalugin ©   (2005-03-01 13:05) [13]

>А расшареный на серваке диск С для всех никогда не видел?
Никогда, иначе это уже не сервак, а свалка :-)))
Сначала его надо расшарить. Т.е. это делается вручную кем-то, а не рождено так по умолчанию. После установки виндовс расшареных ресурсов нет, разве что служебные типа $Admin, $C и т.д.

Да, хоть под линукс такого ляпа нет. Установочный пароль лежит в отдельном файле с поясниловкой, что сразу после установки его рекомендуется сменить в целях безопасности. А рядом скрипт для его смены. Поэтому на линукс сервера успешно проломиться с мастеркеем менее вероятно.

Есть еще вариант: береш клиентскую программу, открываешь ее в ФАРе и ищеш строки user, password. Рядом будет пароль в текстовом виде :-))



Страницы: 1 вся ветка

Текущий архив: 2005.03.27;
Скачать: CL | DM;

Наверх




Память: 0.5 MB
Время: 0.039 c
3-1109837726
mariya_mezenceva
2005-03-03 11:15
2005.03.27
запрос, котопый выбирает данные из двух баз


1-1110449454
Teuton
2005-03-10 13:10
2005.03.27
Ctrl+Del в DBGrid


6-1106301265
Соловьев
2005-01-21 12:54
2005.03.27
idFTP или NMFTP и Firewall


1-1110874865
Гость
2005-03-15 11:21
2005.03.27
Как сделать, чтоб нельзя было "уйти" из формы без ее закрытия?


3-1109667661
kivadim
2005-03-01 12:01
2005.03.27
Отображение в отчете связи один-ко-многим