[firebase-br] Segurança : criar um novo usuário realmente ajuda?
Eduardo Pelizzari de Andrade
eduardoandrade em persoft.com.br
Ter Jun 16 09:57:08 -03 2009
Só completando o que o Felix coloca, neste contexto, criar outros
usuários e trocar a senha do SYSDBA é importante para que o seu sistema
fique seguro no acesso a rede.
Eduardo Pelizzari de Andrade
Persoft Softwares Aplicativos
João Dias escreveu:
> Bom dia Felix
>
> Infelizmente, ainda não há diretiva de segurança para usuários a nível
> de banco de dados, todos os dados de acesso estando no Securtity2.fdb,
> qualquer um que tiver acesso pode, "em tese" ter acesso ao seu banco,
> contudo há algo que se pode fazer a respeito disso
>
> 1) - Se sua intenção é somente proteger Metadata de Triggers e
> Procedures, e não os dados em questão, você pode fazer um script de
> backup da metadata dos objetos e alterar os campos das tabelas de
> sistema RDB$PROCEDURES.RDB$PROCEDURE_SOURCE e o
> RDB$TRIGGERS.RDB$TRIGGER_SOURCE para algo do tipo
>
> begin
> /*Codigo protegido por direitos autorais*/
> end
>
> com isso somente a BLR, ou seja, a metadata dos triggers e procedures
> compilados existirão e somente você terá o script para atualizar o
> sources procedures e triggers se necessário
>
> 2) Você pode criar diretivas de segurança no SO onde uma partição onde
> o banco esteja tenha permissão de leitura e escrita somente para o seu
> usuário e o processo do FbServer;
>
> 3) Se o seu sistema operacional não possui as diretivas de segurança
> necessárias, você pode usar outro SO virtualizado na máquina para que
> ele seja detentor dos direitos de escrita e leitura da base de dados.
> (Backup sempre!)
>
> 4) Você pode ler o artigo no http:\\www.firebase.com.br que ensina a
> proteger seu BD com roles e sistema de acessos com o SYSDBA
>
>
> Espero ter ajudado de alguma forma
>
>
> ------------------------------------------------------------------------
>
>
> No virus found in this incoming message.
> Checked by AVG - www.avg.com
> Version: 8.5.339 / Virus Database: 270.12.70/2177 - Release Date: 06/15/09 05:54:00
>
>
Mais detalhes sobre a lista de discussão lista