MDB a heslo !

Otázka od: Zapletal Martin

8. 10. 2004 9:08

Narazil jsem na nasledujici odkaz
http://www.pooh.cz/1001/a.asp?a=2003677&db=1001 ktery mne celkem vydesil. Je
opravdu MDB tak spatne zabezpeceny? Jak potom chranit data v databazi? Nebo
spise jaka databaze je bezpecna? Co vy na to?

Zapletal Martin


Odpovedá: delphin@post.cz

8. 10. 2004 9:53

> Narazil jsem na nasledujici odkaz
> http://www.pooh.cz/1001/a.asp?a=2003677&db=1001 ktery mne celkem vydesil.
Je
> opravdu MDB tak spatne zabezpeceny? Jak potom chranit data v databazi?
Nebo
> spise jaka databaze je bezpecna? Co vy na to?

Pokud pozadujete bezpecnost, tak Access neni to prave orechove ...
K souboru s databazi totiz ma mit pristup jenom SQL server a nikoli bezny
uzivatel. Treba s MS SQL tohle jde bez problemu.


Odpovedá: Winsoft

8. 10. 2004 10:05

> Narazil jsem na nasledujici odkaz
> http://www.pooh.cz/1001/a.asp?a=2003677&db=1001 ktery mne celkem vydesil.
Je
> opravdu MDB tak spatne zabezpeceny? Jak potom chranit data v databazi?
Nebo
> spise jaka databaze je bezpecna? Co vy na to?

seriozne informacie treba cerpat aj z inych zdrojov ako je
"Pravidelny
obcasnik
originalniho humoru"  . MS Access ma dve urovne
ochrany a riesenie
zabezpecenia
je velmi jednoduche: treba pouzit tu druhu, bezpecnu uroven, t.j. uroven
uzivatelov
a ich prav. Pohladaj si v helpe Workgroup file (.MDW).

Erik



Odpovedá: Petr Langer

8. 10. 2004 10:53

Toto je znamo jiz takrka od pocatku Accessu a MS s tim nikdy nic nedelal,
takze to nelze povazovat za opravdove zabezpeceni, jenom jako malou prekazku
pro uplne BFU. My jsme sveho casu pouzivali pro reseni pristupu ty jejich
groupy (MDW soubor), mam ale pocit, ze i na to existujou nastroje, jak to
obejit. Je nutne si uvedomit, ze Access je spise databazova hracka, nez
opravdovy DB engine. Na male veci (konfigurace aplikace, jednoduche
seznamy) to samozrejme dostacuje, ovsem v dnesni dobe konkurencnich embeded
enginu (FlashFiller, SqlLite, atd.) je otazka, zda ma stale jeste cenu jej
pouzivat.

Tot muj nazor.
    Petr Langer

----- Original Message -----
From: "Zapletal Martin" <zapletal@inoma.cz>
Subject: MDB a heslo !


> Narazil jsem na nasledujici odkaz
> http://www.pooh.cz/1001/a.asp?a=2003677&db=1001 ktery mne celkem vydesil.
> Je
> opravdu MDB tak spatne zabezpeceny? Jak potom chranit data v databazi?
> Nebo
> spise jaka databaze je bezpecna? Co vy na to?
>
> Zapletal Martin



Odpovedá: Petr Zahradnik

8. 10. 2004 10:45

Puvodni zprava ze dne 8.10.2004:

> MS Access ma dve urovne ochrany a riesenie zabezpecenia je velmi
> jednoduche: treba pouzit tu druhu, bezpecnu uroven, t.j. uroven
> uzivatelov a ich prav. Pohladaj si v helpe Workgroup file (.MDW).

To sice neni tak uplne trivialne snadne jako prvni uroven, ale presto
i toto jde prokopnout...

Petr Zahradnik, pocitacovy expert

==========================================================
Petr Zahradnik, Computer Laboratory
Obvodova 740/14, 400 07 Usti nad Labem
telefon: 475 501 627, mobil: 602 409 601, fax: 475 511 338
web: http://www.clexpert.cz, e-mail: clexpert@clexpert.cz
ICQ: 21215917, MSN: clexpert@clexpert.cz
==========================================================



Odpovedá: Winsoft

8. 10. 2004 11:22

> > MS Access ma dve urovne ochrany a riesenie zabezpecenia je velmi
> > jednoduche: treba pouzit tu druhu, bezpecnu uroven, t.j. uroven
> > uzivatelov a ich prav. Pohladaj si v helpe Workgroup file (.MDW).
>
> To sice neni tak uplne trivialne snadne jako prvni uroven, ale presto
> i toto jde prokopnout...

mas pravdu. Microsoft aj priznava bezpecnostne diery aj principialne
problemy so zabezpecenim desktop databaz:

http://support.microsoft.com/default.aspx?scid=%2fsupport%2faccess%2fcontent%2fsecfaq.asp

Ale zaujimalo, by ma, ci uz tu niekto skusal ziskat heslo z MDW.
Ja som nasiel program, ktory by to mal vediet (demo verzia na 3
znaky), ale nefungoval mi. Zaujimalo by ma, co je mozne zistit
admin heslo Accessu aj inak ako hadanim.

Erik



Odpovedá: Petr Zahradnik

8. 10. 2004 12:31

Puvodni zprava ze dne 8.10.2004:

> Ale zaujimalo, by ma, ci uz tu niekto skusal ziskat heslo z MDW. Ja
> som nasiel program, ktory by to mal vediet (demo verzia na 3 znaky),
> ale nefungoval mi. Zaujimalo by ma, co je mozne zistit admin heslo
> Accessu aj inak ako hadanim.

Ano, zkousel   Tak mi posli e-mailem nejaky MDW a ja ti to schvalne
prubnu  

Petr Zahradnik, pocitacovy expert

==========================================================
Petr Zahradnik, Computer Laboratory
Obvodova 740/14, 400 07 Usti nad Labem
telefon: 475 501 627, mobil: 602 409 601, fax: 475 511 338
web: http://www.clexpert.cz, e-mail: clexpert@clexpert.cz
ICQ: 21215917, MSN: clexpert@clexpert.cz
==========================================================



Odpovedá: Sula Milos

8. 10. 2004 12:59

Me taky nic spolehlive nefungovalo. Co se tyce uzivatelskych hesel, tak
v posledni verzi accessu se to neda zjistit. Da se to obejit
(accessrecovery aj.), ale vysledna vygenerovana DB je nanic, nebot to
obnovi casto jen cast dat ve sloupci takze tam je misto Milos treba jen
Mi atd...


Milos
-----Original Message-----
From: delphi-l-owner@clexpert.cz [mailto:delphi-l-owner@clexpert.cz] On
Behalf Of Winsoft
Sent: Friday, October 08, 2004 12:21 PM
To: delphi-l@clexpert.cz
Subject: Re: MDB a heslo !


> > MS Access ma dve urovne ochrany a riesenie zabezpecenia je velmi
> > jednoduche: treba pouzit tu druhu, bezpecnu uroven, t.j. uroven
> > uzivatelov a ich prav. Pohladaj si v helpe Workgroup file (.MDW).
>
> To sice neni tak uplne trivialne snadne jako prvni uroven, ale presto
> i toto jde prokopnout...

mas pravdu. Microsoft aj priznava bezpecnostne diery aj principialne
problemy so zabezpecenim desktop databaz:

http://support.microsoft.com/default.aspx?scid=%2fsupport%2faccess%2fcon
tent%2fsecfaq.asp

Ale zaujimalo, by ma, ci uz tu niekto skusal ziskat heslo z MDW. Ja som
nasiel program, ktory by to mal vediet (demo verzia na 3 znaky), ale
nefungoval mi. Zaujimalo by ma, co je mozne zistit admin heslo Accessu
aj inak ako hadanim.

Erik



Odpovedá: Winsoft

8. 10. 2004 12:56

> > Ale zaujimalo, by ma, ci uz tu niekto skusal ziskat heslo z MDW. Ja
> > som nasiel program, ktory by to mal vediet (demo verzia na 3 znaky),
> > ale nefungoval mi. Zaujimalo by ma, co je mozne zistit admin heslo
> > Accessu aj inak ako hadanim.
>
> Ano, zkousel   Tak mi posli e-mailem nejaky MDW a ja ti to schvalne
> prubnu  

poslal som MDW a mam to uz aj prakticky potvrdene: admin heslo
nie je problem zistit, cize ta ochrana MDW nestoji za nic. Takze ani
druha uroven ochrany v Accesse nie je bezpecna. Dakujem Petrovi
Zahradnikovi za opravu mojej nespravnej informacie a overenie
tohto bezpecnostneho problemu.

Erik