[firebase-br] Segurança : criar um novo usuário realmente ajuda?

Eduardo Pelizzari de Andrade eduardoandrade em persoft.com.br
Ter Jun 16 09:57:08 -03 2009


Só completando o que o Felix coloca, neste contexto, criar outros 
usuários e trocar a senha do SYSDBA é importante para que o seu sistema 
fique seguro no acesso a rede.

Eduardo Pelizzari de Andrade
Persoft Softwares Aplicativos




João Dias escreveu:
> Bom dia Felix
>
> Infelizmente, ainda não há diretiva de segurança para usuários a nível 
> de banco de dados, todos os dados de acesso estando no Securtity2.fdb, 
> qualquer um que tiver acesso pode, "em tese" ter acesso ao seu banco, 
> contudo há algo que se pode fazer a respeito disso
>
> 1) -  Se sua intenção é somente proteger Metadata de Triggers e 
> Procedures, e não os dados em questão, você pode fazer um script de 
> backup da metadata dos objetos e alterar os campos das tabelas de 
> sistema RDB$PROCEDURES.RDB$PROCEDURE_SOURCE e o 
> RDB$TRIGGERS.RDB$TRIGGER_SOURCE para algo do tipo
>
> begin
>    /*Codigo protegido por direitos autorais*/
> end
>
> com isso somente a BLR, ou seja, a metadata dos triggers e procedures 
> compilados existirão e somente você terá o script para atualizar o 
> sources procedures e triggers se necessário
>
> 2) Você pode criar diretivas de segurança no SO onde uma partição onde 
> o banco esteja tenha permissão de leitura e escrita somente para o seu 
> usuário e o processo do FbServer;
>
> 3) Se o seu sistema operacional não possui as diretivas de segurança 
> necessárias, você pode usar outro SO virtualizado na máquina para que 
> ele seja detentor dos direitos de escrita e leitura da base de dados. 
> (Backup sempre!)
>
> 4) Você pode ler o artigo no http:\\www.firebase.com.br que ensina a 
> proteger seu BD com roles e sistema de acessos com o SYSDBA
>
>
> Espero ter ajudado de alguma forma
>
>
> ------------------------------------------------------------------------
>
>
> No virus found in this incoming message.
> Checked by AVG - www.avg.com 
> Version: 8.5.339 / Virus Database: 270.12.70/2177 - Release Date: 06/15/09 05:54:00
>
>   




Mais detalhes sobre a lista de discussão lista