Club Delphi  
    FTP   CCD     Buscar   Trucos   Trabajo   Foros

Retroceder   Foros Club Delphi > Bases de datos > Firebird e Interbase
Registrarse FAQ Miembros Calendario Guía de estilo Temas de Hoy

Respuesta
 
Herramientas Buscar en Tema Desplegado
  #1  
Antiguo 08-04-2011
Gallosuarez Gallosuarez is offline
Miembro
 
Registrado: feb 2007
Posts: 92
Poder: 18
Gallosuarez Va por buen camino
Thumbs up Pequeño Truco ...

Estimados Foristas:


Hice una pequeña prueba para proteger mi base de datos si es que alguien tiene acceso al archivo físico y puede llevárselo a otro equipo... Denme un par de horas para subir una pequeña base de datos y tratan Uds de abrirla .... quiero verificar que tan seguro resulta el truco... A mi me llevó un par de horas idear la forma de acceder nuevamente a dicha base de datos. Tomen en cuenta que yo sabía como se había implementado tal truco.

Saludos,
Gerardo Suárez Trejo
Responder Con Cita
  #2  
Antiguo 08-04-2011
Gallosuarez Gallosuarez is offline
Miembro
 
Registrado: feb 2007
Posts: 92
Poder: 18
Gallosuarez Va por buen camino
Talking Truco ...

Estimados Foristas:

Para los que gusten, dejo una base de datos como reto (o ejercicio) para que traten de abrirla ... Tiene un pequeño truco que no permite que la abran en otro servidor ...

Está dentro del FTP del club, con el nombre de prueba.fdb.zip

http://www.terawiki.clubdelphi.com/Varios/

Saludos,
Gerardo Suárez Trejo

PD. Estoy empezando a hacer varios tutoriales donde aplico un sinfín de trucos que he aprendido durante todo este tiempo que he estado desarrollando con Firebird. Desde su correcta instalación en CENTOS 5.5, respaldo automático de forma incremental (mensual, semana, diario, por hora), hasta un Cluster de Alta Disponibilidad, etc, etc, etc ...
Responder Con Cita
  #3  
Antiguo 09-04-2011
Avatar de Casimiro Notevi
Casimiro Notevi Casimiro Notevi is offline
Moderador
 
Registrado: sep 2004
Ubicación: En algún lugar.
Posts: 32.073
Poder: 10
Casimiro Notevi Tiene un aura espectacularCasimiro Notevi Tiene un aura espectacular
¿Se puede saber como mínimo con qué versión de firebird está creada?
Responder Con Cita
  #4  
Antiguo 09-04-2011
Gallosuarez Gallosuarez is offline
Miembro
 
Registrado: feb 2007
Posts: 92
Poder: 18
Gallosuarez Va por buen camino
Truco ...

Perdón Casimiro... tienes toda la razón .... la base de datos está creada en Firebird 2.5 .... aunque el truco puede funcionar a partir de la version 2.1


Saludos,
Gerardo Suárez Trejo
Responder Con Cita
  #5  
Antiguo 09-04-2011
Avatar de Casimiro Notevi
Casimiro Notevi Casimiro Notevi is offline
Moderador
 
Registrado: sep 2004
Ubicación: En algún lugar.
Posts: 32.073
Poder: 10
Casimiro Notevi Tiene un aura espectacularCasimiro Notevi Tiene un aura espectacular
Bien, gracias
Responder Con Cita
  #6  
Antiguo 09-04-2011
Avatar de guillotmarc
guillotmarc guillotmarc is offline
Miembro
 
Registrado: may 2003
Ubicación: Huelva
Posts: 2.638
Poder: 24
guillotmarc Va por buen camino
Cita:
Empezado por Gallosuarez Ver Mensaje
Perdón Casimiro... tienes toda la razón .... la base de datos está creada en Firebird 2.5 .... aunque el truco puede funcionar a partir de la version 2.1
Con lo que dices, queda claro que utilizas los triggers de base de datos. Probablemente tras la conexión compruebas el usuario conectado y si no es el deseado, cancelas la conexión.

Muy interesante, habrá que instalar FB 2.5 y echarle un vistazo.
__________________
Marc Guillot (Hi ha 10 tipus de persones, els que saben binari i els que no).
Responder Con Cita
  #7  
Antiguo 09-04-2011
Avatar de Casimiro Notevi
Casimiro Notevi Casimiro Notevi is offline
Moderador
 
Registrado: sep 2004
Ubicación: En algún lugar.
Posts: 32.073
Poder: 10
Casimiro Notevi Tiene un aura espectacularCasimiro Notevi Tiene un aura espectacular
Tienes razón, guillotmarc, por lo que he visto (con un editor hexadecimal) controla si existe un usuario determinado, lo que no sé es si también controla que el password sea otro diferente al predeterminado.
Tampoco tengo instalado fb2.5, a ver si saco tiempo para instalarlo en una máquina virtual y lo pruebo.
Responder Con Cita
  #8  
Antiguo 09-04-2011
Avatar de guillotmarc
guillotmarc guillotmarc is offline
Miembro
 
Registrado: may 2003
Ubicación: Huelva
Posts: 2.638
Poder: 24
guillotmarc Va por buen camino
Aún no lo he probado (tengo que instalar FB 2.5, aún trabajo con la 2.0 habitualmente).

Pero creo que hay una forma relativamente sencilla de romper esta seguridad (si se confirma que consiste en lo que estamos pensando, triggers de bases de datos).

Tienes que copiar la base de datos a un servidor nuevo, donde conozcas la contraseña de SYSDBA, y después solo tienes que entrar en ella con el comando ISQL (está en la carpeta \bin de Firebird) usando el switch -nodbtriggers.

Una vez conectado como SYSDBA a la base de datos, y habiendo evitado el mecanismo de seguridad, ya puedes echar un vistazo a sus triggers, modificarlos, eliminarlos, etc. ...

Ejplo: delete from rdb$triggers where (rdb$system_flag = 0 or rdb$system_flag is null);

La verdad es que el mecanismo no está mal para mantener alejados a los neófitos, pero no va a detener a alguien con más experiencia.
__________________
Marc Guillot (Hi ha 10 tipus de persones, els que saben binari i els que no).

Última edición por guillotmarc fecha: 09-04-2011 a las 19:32:53.
Responder Con Cita
Respuesta



Normas de Publicación
no Puedes crear nuevos temas
no Puedes responder a temas
no Puedes adjuntar archivos
no Puedes editar tus mensajes

El código vB está habilitado
Las caritas están habilitado
Código [IMG] está habilitado
Código HTML está deshabilitado
Saltar a Foro


La franja horaria es GMT +2. Ahora son las 14:31:03.


Powered by vBulletin® Version 3.6.8
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Traducción al castellano por el equipo de moderadores del Club Delphi
Copyright 1996-2007 Club Delphi