Вниз
Скачать: CL | DM;

компоненты для доступа к PostgreSQL и степень защиты БД   Найти похожие ветки 

 
DSKalugin ©   (2005-05-10 16:05) [0]

Два вопроса по этой СУБД
1-Какие есть компоненты и драйвера для работы с PostgreSQL?
2-Где и как PostgreSQL хранит пароли пользователей? Всмысле достаточно ли база защищена от нелегальных подключений?
Если сравнить с FireBird так там пароли лежат в отдельной базе, которую достаточно втупую подменить на свою с заведомоизвестными паролями... что меня устраивать перестало...


 
Просто Джо ©   (2005-05-10 16:44) [1]

1. ZeosDBO (http://www.zeoslib.net)


 
Просто Джо ©   (2005-05-10 16:48) [2]

2. The password for each database user is stored in the pg_shadow system catalog table


 
Просто Джо ©   (2005-05-10 16:53) [3]

По поводу "достаточно втупую подменить на свою с заведомоизвестными паролями" - что ты имеешь в виду? Таблица pg_shadow лежит в каждой базе в каталоге pg_catalog. А не в отдельной базе. Способ шифрования пароля можно выбрать, насколько я знаю, по умолчанию md5.


 
DSKalugin ©   (2005-05-10 17:10) [4]

> что ты имеешь в виду
Для FireBird достаточно подменить базу паролей security.fdb на свою и зайти в БД под правами администратора (SYSDBA/masterkey)


 
Просто Джо ©   (2005-05-10 17:19) [5]


>  [4] DSKalugin ©   (10.05.05 17:10)


Я ж написал, пароли хранятся не в отдельной базе данных. А в каждой базе, в отдельной таблице системного каталога.


 
Просто Джо ©   (2005-05-10 17:21) [6]

И ее никак не подменишь, это ж не отдельный "файл". А право писать в эту таблицу имеет только админ базы.


 
DSKalugin ©   (2005-05-10 18:42) [7]

>А право писать в эту таблицу имеет только админ базы.
Значит подменить тоже труда не составит


 
Просто Джо ©   (2005-05-10 18:48) [8]

Это как? Вообще-то, можно и системный блок украсть.


 
Anatoly Podgoretsky ©   (2005-05-10 19:11) [9]

При физическом доступе до базы трудно говорить о безопасности.


 
Андрей Жук ©   (2005-05-11 14:21) [10]

1. PostgreDAC (microolap.com)


 
pasha_golub ©   (2005-06-01 12:17) [11]

PostgresDAC очень советую.

http://microolap.com/products/connectivity/postgresdac/



Страницы: 1 вся ветка

Скачать: CL | DM;



Память: 0.47 MB
Время: 0.024 c
11-1102443019
lse
2004-12-07 21:10
2005.07.11
шифрование


1-1118249009
Vulko
2005-06-08 20:43
2005.07.11
tidhttp и кодировка


4-1115814772
Неуловимый Джо
2005-05-11 16:32
2005.07.11
API к perfmon


3-1117687243
john_mag
2005-06-02 08:40
2005.07.11
обработчик MouseToCall


1-1119413392
Сергей Петров
2005-06-22 08:09
2005.07.11
Серое мелькание при перерисовке




   Наверх