Главная страница
Top.Mail.Ru    Яндекс.Метрика
Текущий архив: 2005.07.11;
Скачать: CL | DM;

Вниз

компоненты для доступа к PostgreSQL и степень защиты БД   Найти похожие ветки 

 
DSKalugin ©   (2005-05-10 16:05) [0]

Два вопроса по этой СУБД
1-Какие есть компоненты и драйвера для работы с PostgreSQL?
2-Где и как PostgreSQL хранит пароли пользователей? Всмысле достаточно ли база защищена от нелегальных подключений?
Если сравнить с FireBird так там пароли лежат в отдельной базе, которую достаточно втупую подменить на свою с заведомоизвестными паролями... что меня устраивать перестало...


 
Просто Джо ©   (2005-05-10 16:44) [1]

1. ZeosDBO (http://www.zeoslib.net)


 
Просто Джо ©   (2005-05-10 16:48) [2]

2. The password for each database user is stored in the pg_shadow system catalog table


 
Просто Джо ©   (2005-05-10 16:53) [3]

По поводу "достаточно втупую подменить на свою с заведомоизвестными паролями" - что ты имеешь в виду? Таблица pg_shadow лежит в каждой базе в каталоге pg_catalog. А не в отдельной базе. Способ шифрования пароля можно выбрать, насколько я знаю, по умолчанию md5.


 
DSKalugin ©   (2005-05-10 17:10) [4]

> что ты имеешь в виду
Для FireBird достаточно подменить базу паролей security.fdb на свою и зайти в БД под правами администратора (SYSDBA/masterkey)


 
Просто Джо ©   (2005-05-10 17:19) [5]


>  [4] DSKalugin ©   (10.05.05 17:10)


Я ж написал, пароли хранятся не в отдельной базе данных. А в каждой базе, в отдельной таблице системного каталога.


 
Просто Джо ©   (2005-05-10 17:21) [6]

И ее никак не подменишь, это ж не отдельный "файл". А право писать в эту таблицу имеет только админ базы.


 
DSKalugin ©   (2005-05-10 18:42) [7]

>А право писать в эту таблицу имеет только админ базы.
Значит подменить тоже труда не составит


 
Просто Джо ©   (2005-05-10 18:48) [8]

Это как? Вообще-то, можно и системный блок украсть.


 
Anatoly Podgoretsky ©   (2005-05-10 19:11) [9]

При физическом доступе до базы трудно говорить о безопасности.


 
Андрей Жук ©   (2005-05-11 14:21) [10]

1. PostgreDAC (microolap.com)


 
pasha_golub ©   (2005-06-01 12:17) [11]

PostgresDAC очень советую.

http://microolap.com/products/connectivity/postgresdac/



Страницы: 1 вся ветка

Текущий архив: 2005.07.11;
Скачать: CL | DM;

Наверх




Память: 0.49 MB
Время: 0.027 c
3-1117022451
PHilosoPH!
2005-05-25 16:00
2005.07.11
Загрузка изображения из *.jpg файла в BLOB-поле через TDBImage


14-1118033869
boalse
2005-06-06 08:57
2005.07.11
Способы регистрации программ


1-1119514369
sofa
2005-06-23 12:12
2005.07.11
Как сделать службу


6-1112762797
Solidol
2005-04-06 08:46
2005.07.11
Прямой запуск файла из TWebBrowser1 ..


9-1111325628
Ландграф Павел
2005-03-20 16:33
2005.07.11
Предложение сделать вместе игру