IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Firebird Discussion :

Supprimer le compte sysdba


Sujet :

Firebird

  1. #1
    Nouveau membre du Club
    Inscrit en
    Avril 2006
    Messages
    59
    Détails du profil
    Informations forums :
    Inscription : Avril 2006
    Messages : 59
    Points : 37
    Points
    37
    Par défaut Supprimer le compte sysdba
    je voudrais savoir comment interdir l'accès à la base de données à sysdba.. et comment éviter que sur une autre machine avec un autre Firebird/Interbase, n'importe qui arrive à ouvrir ma base de données avec ce compte?

  2. #2
    Membre éclairé
    Profil pro
    Inscrit en
    Mars 2002
    Messages
    735
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mars 2002
    Messages : 735
    Points : 807
    Points
    807
    Par défaut
    une solution consiste a créer un role sysdba (mais c'est un bug)

    sinon c'est pas trop possible.

    Avec la version 2.1, tu as de nouvelles possibilités si ton serveur est sous Windows

    http://www.firebirdsql.org/devel/doc...leaseNotes.pdf

    Using Windows Security to Authenticate Users
    (V.2.1) From Firebird 2.1 onward, Windows “Trusted User” security can be applied for authenticating Firebird
    users on a Windows host. The Trusted User's security context is passed to the Firebird server instead of the
    Firebird user name and password and, if it succeeds, it is used to determine the Firebird security user name.
    For details see the section below, Windows Trusted User Security.

  3. #3
    Expert éminent
    Avatar de _skip
    Homme Profil pro
    Développeur d'applications
    Inscrit en
    Novembre 2005
    Messages
    2 898
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 40
    Localisation : Suisse

    Informations professionnelles :
    Activité : Développeur d'applications
    Secteur : High Tech - Produits et services télécom et Internet

    Informations forums :
    Inscription : Novembre 2005
    Messages : 2 898
    Points : 7 752
    Points
    7 752
    Par défaut
    Si le but c'est d'empêcher que quelqu'un possédant le fichier de base de données puisse y avoir accès s'il utilise une autre installation de firebird, ça on ne peut rien y faire.

    Il faut protéger l'accès des utilisateurs à ce fichier.

  4. #4
    Nouveau membre du Club
    Inscrit en
    Avril 2006
    Messages
    59
    Détails du profil
    Informations forums :
    Inscription : Avril 2006
    Messages : 59
    Points : 37
    Points
    37
    Par défaut
    j'ai trouvé la réponse sur ce même forum..

    http://www.developpez.net/forums/showthread.php?t=2036

  5. #5
    Membre expert
    Avatar de Barbibulle
    Profil pro
    Inscrit en
    Octobre 2002
    Messages
    2 048
    Détails du profil
    Informations personnelles :
    Âge : 54
    Localisation : France

    Informations forums :
    Inscription : Octobre 2002
    Messages : 2 048
    Points : 3 342
    Points
    3 342
    Par défaut
    Le méthode indiquée est celle résumée par VLDG.
    Créer un role SYSDBA.

    Mais cela n'empêchera pas de se connecter avec un autre user pour accéder aux métadata. Puis de voir les roles existants les owners et du coup d'accéder aux données.

    De mémoire on peut protéger le code des PS en mettant à jours les tables systemes. Les tables systèmes contiennent 2 champs distincts un qui est la PS en texte et l'autre un blob contenant la PS compilée.

    Pour conclure on ne peut donc pas protéger correctement la base de données rien qu'avec firebird. Il faut utiliser la protection du système d'exploitation.

    Tout au plus on rebutera les personnes les moins motivées.

  6. #6
    Membre à l'essai
    Inscrit en
    Décembre 2007
    Messages
    15
    Détails du profil
    Informations forums :
    Inscription : Décembre 2007
    Messages : 15
    Points : 16
    Points
    16
    Par défaut et enfin on est ou
    et donc le travail s'est arrété là!
    personne n'a trouvé de solution!
    j'ai essayé avec la commande cacls du dos mais je trouve un petit problème pour la distribution des permission!
    je n'arrive pas a definir la chaine [tout les utilisateurs] pour cette commande
    sinon si j'arrive a définir tout les utilisateurs sous n'importe quelle #machine# excepté celui que je définirait dans mon code en VB ou en C# personne ne pourra accéder a ce fichier, cad ma base de donnée!
    à l'aiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiide!!!

  7. #7
    Membre expert
    Avatar de Barbibulle
    Profil pro
    Inscrit en
    Octobre 2002
    Messages
    2 048
    Détails du profil
    Informations personnelles :
    Âge : 54
    Localisation : France

    Informations forums :
    Inscription : Octobre 2002
    Messages : 2 048
    Points : 3 342
    Points
    3 342
    Par défaut
    Citation Envoyé par salem_b_a Voir le message
    et donc le travail s'est arrété là!
    personne n'a trouvé de solution!
    Parce qu'il n'y en a pas mis à part les bidouilles citées dans les liens des messages précédents.

  8. #8
    Membre expert

    Homme Profil pro
    Consultant spécialité Firebird
    Inscrit en
    Mai 2002
    Messages
    2 342
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 60
    Localisation : France

    Informations professionnelles :
    Activité : Consultant spécialité Firebird
    Secteur : Conseil

    Informations forums :
    Inscription : Mai 2002
    Messages : 2 342
    Points : 3 712
    Points
    3 712
    Par défaut
    passe sous Linux
    Philippe Makowski
    IBPhoenix - Firebird
    Membre de l'April

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. probléme j'ai supprimé le compte sysdba
    Par atb dans le forum Administration
    Réponses: 4
    Dernier message: 28/04/2007, 12h20
  2. Réponses: 1
    Dernier message: 01/03/2007, 08h24
  3. Supprimer un compte chez free
    Par hariri dans le forum Free
    Réponses: 3
    Dernier message: 05/01/2007, 09h33
  4. [LDAP] Dévérouiller/supprimer un compte via JNDI
    Par nesbla dans le forum Sécurité
    Réponses: 3
    Dernier message: 24/09/2006, 19h50
  5. compte SYSDBA
    Par smarteam dans le forum Oracle
    Réponses: 8
    Dernier message: 27/03/2006, 13h04

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo