IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Bases de données Delphi Discussion :

protection mot_du_pass en Delphi BDD


Sujet :

Bases de données Delphi

  1. #1
    Membre à l'essai
    Développeur informatique
    Inscrit en
    Juillet 2007
    Messages
    17
    Détails du profil
    Informations professionnelles :
    Activité : Développeur informatique

    Informations forums :
    Inscription : Juillet 2007
    Messages : 17
    Points : 19
    Points
    19
    Par défaut protection mot_du_pass en Delphi BDD
    Salut,

    j'ai cree une application delphi avec BDD oracle, on utlisant BDE compenant, mais quand j'ouvre le mon_project.exe en notepad (drag & drop), je peut trouver le mot du pass et le nom d'utlisateur.
    et dans ce cas la, n'import qlq'un peut connecter avec le serveur.

    Alors, comment je peut proteger le mot du passe d'n BDD en delphi?


    Merci d'avance...

  2. #2
    Membre confirmé
    Homme Profil pro
    Directeur de projet
    Inscrit en
    Février 2006
    Messages
    537
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 56
    Localisation : Belgique

    Informations professionnelles :
    Activité : Directeur de projet
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Février 2006
    Messages : 537
    Points : 460
    Points
    460
    Par défaut
    Bonjour,
    en compactant l'exe avec UPX, le mot de passe n'est plus en clair.
    Mais il faut savoir qu'un gars bien informé aura vite fait de décompacter l'exe.

    Une autre solution consisterait à passer par une variable reprenant un tableau,
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    LeMotDePasse := Pass[5]+Pass[21]+ ...
    Mais il faut savoir qu'en sniffant le réseau, les mots de passe vers la BDD seront lut en clair.

    En résumé, je n'ai pas de solution fiable à 100% à proposer

    André
    Ils ne savaient pas que c'était impossible, alors ils l'ont fait !

  3. #3
    Membre à l'essai
    Développeur informatique
    Inscrit en
    Juillet 2007
    Messages
    17
    Détails du profil
    Informations professionnelles :
    Activité : Développeur informatique

    Informations forums :
    Inscription : Juillet 2007
    Messages : 17
    Points : 19
    Points
    19
    Par défaut solution temporaire
    je sais que c'est pas une perfet solution, mais j'ai l'utlisee.

    onformcreate event maitre ce code:

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    13
    14
    15
    16
    17
    18
    19
    20
    21
    22
    23
    24
    25
    26
    27
    28
    29
    30
    31
    32
    33
    34
    OraSession1.ConnectString:='';
    OraSession1.ConnectString:=OraSession1.ConnectString+'h';
    OraSession1.ConnectString:=OraSession1.ConnectString+'u';
    OraSession1.ConnectString:=OraSession1.ConnectString+'s';
    OraSession1.ConnectString:=OraSession1.ConnectString+'s';
    OraSession1.ConnectString:=OraSession1.ConnectString+'i';
    OraSession1.ConnectString:=OraSession1.ConnectString+'n';
    OraSession1.ConnectString:=OraSession1.ConnectString+'e';
    OraSession1.ConnectString:=OraSession1.ConnectString+'/x';
    OraSession1.ConnectString:=OraSession1.ConnectString+'x';
    OraSession1.ConnectString:=OraSession1.ConnectString+'x';
    OraSession1.ConnectString:=OraSession1.ConnectString+'x';
    OraSession1.ConnectString:=OraSession1.ConnectString+'x';
    OraSession1.ConnectString:=OraSession1.ConnectString+'x';
    OraSession1.ConnectString:=OraSession1.ConnectString+'@1';
    OraSession1.ConnectString:=OraSession1.ConnectString+'0';
    OraSession1.ConnectString:=OraSession1.ConnectString+'.';
    OraSession1.ConnectString:=OraSession1.ConnectString+'1';
    OraSession1.ConnectString:=OraSession1.ConnectString+'1';
    OraSession1.ConnectString:=OraSession1.ConnectString+'.';
    OraSession1.ConnectString:=OraSession1.ConnectString+'2';
    OraSession1.ConnectString:=OraSession1.ConnectString+'.';
    OraSession1.ConnectString:=OraSession1.ConnectString+'2';
    OraSession1.ConnectString:=OraSession1.ConnectString+'0';
    OraSession1.ConnectString:=OraSession1.ConnectString+':';
    OraSession1.ConnectString:=OraSession1.ConnectString+'1';
    OraSession1.ConnectString:=OraSession1.ConnectString+'5';
    OraSession1.ConnectString:=OraSession1.ConnectString+'2';
    OraSession1.ConnectString:=OraSession1.ConnectString+'1';
    OraSession1.ConnectString:=OraSession1.ConnectString+':';
    OraSession1.ConnectString:=OraSession1.ConnectString+'d';
    OraSession1.ConnectString:=OraSession1.ConnectString+'b';
    OraSession1.ConnectString:=OraSession1.ConnectString+'w';
    OraSession1.ConnectString:=OraSession1.ConnectString+'h';

  4. #4
    Expert confirmé
    Avatar de anapurna
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Mai 2002
    Messages
    3 418
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Développeur informatique
    Secteur : Arts - Culture

    Informations forums :
    Inscription : Mai 2002
    Messages : 3 418
    Points : 5 816
    Points
    5 816
    Par défaut
    salut

    une autre solution serais de crypter ton mots de passe et de le decrypter au momment voulu

    @+ phil
    Nous souhaitons la vérité et nous trouvons qu'incertitude. [...]
    Nous sommes incapables de ne pas souhaiter la vérité et le bonheur, et sommes incapables ni de certitude ni de bonheur.
    Blaise Pascal
    PS : n'oubliez pas le tag

  5. #5
    Membre confirmé
    Homme Profil pro
    Directeur de projet
    Inscrit en
    Février 2006
    Messages
    537
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 56
    Localisation : Belgique

    Informations professionnelles :
    Activité : Directeur de projet
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Février 2006
    Messages : 537
    Points : 460
    Points
    460
    Par défaut
    Oui mais comme je l'ai dit plus haut, il suffit de sniffer le réseau
    (et il existe des solutions portable sur clé usb)
    pour avoir les login et password en clair.

    André
    Ils ne savaient pas que c'était impossible, alors ils l'ont fait !

  6. #6
    Expert confirmé
    Avatar de anapurna
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Mai 2002
    Messages
    3 418
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Développeur informatique
    Secteur : Arts - Culture

    Informations forums :
    Inscription : Mai 2002
    Messages : 3 418
    Points : 5 816
    Points
    5 816
    Par défaut
    salut

    tes mots de passe crypter sont intègré dans la base

    OraSession1.ConnectString:= 'Loggin'+CrypteMdpConnex(DeCryteMotdPas('MotDepasseCrypter'));

    si tu te connecte en dehors de ta société il faut un vpc
    pour accéder a ton serveur celui-ci te reconnait par l'authentification à l'aide d'une adresse IP ou/et adresse mac de la machine demandant d'ouvrir le canal en plus dans login et mots de passe

    le seul truc serait au sein même de la société mais la encore il faut des droits pour pouvoir ce connecter au réseau
    si ton reseau est bien configure sniffer un reseau n'est pas aussi facile

    @+ Phil
    Nous souhaitons la vérité et nous trouvons qu'incertitude. [...]
    Nous sommes incapables de ne pas souhaiter la vérité et le bonheur, et sommes incapables ni de certitude ni de bonheur.
    Blaise Pascal
    PS : n'oubliez pas le tag

  7. #7
    Membre confirmé
    Homme Profil pro
    Directeur de projet
    Inscrit en
    Février 2006
    Messages
    537
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 56
    Localisation : Belgique

    Informations professionnelles :
    Activité : Directeur de projet
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Février 2006
    Messages : 537
    Points : 460
    Points
    460
    Par défaut
    Merci anapurna pour ces détails.

    Je vais en parler au 6dba de la boîte car j'ai toujours trouvé
    cette faille de sécurité embêtante.
    Concernant le sniffing, je ne vois pas comment empecher cela vu que c'est possible à partir d'une clé usb.

    André
    Ils ne savaient pas que c'était impossible, alors ils l'ont fait !

  8. #8
    Nouveau membre du Club
    Homme Profil pro
    Administrateur de base de données
    Inscrit en
    Juin 2006
    Messages
    41
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Algérie

    Informations professionnelles :
    Activité : Administrateur de base de données

    Informations forums :
    Inscription : Juin 2006
    Messages : 41
    Points : 31
    Points
    31
    Par défaut
    Je pense que la bonne sulusion consiste a mètre un dongle (clé usb ou LPT) pour la protection et sa aussi pas 100% sur....

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Réponses: 1
    Dernier message: 07/04/2008, 21h29
  2. [Delphi asp.net] creation dynamique de BDD
    Par nab4 dans le forum Delphi .NET
    Réponses: 1
    Dernier message: 29/09/2005, 16h05
  3. [Delphi 2005 Perso] Composants BDD
    Par will-scs dans le forum EDI
    Réponses: 2
    Dernier message: 16/08/2005, 18h05
  4. [Composant] BDD avec Delphi 6 Perso
    Par Manopower dans le forum Bases de données
    Réponses: 5
    Dernier message: 17/02/2005, 09h47
  5. [Mysql] Connection delphi à une bdd sous easyphp...
    Par pataluc dans le forum Bases de données
    Réponses: 2
    Dernier message: 14/06/2004, 09h07

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo