Lyn 님이 쓰신 글 :
: MSSQL도 될건데요...?
:
: 전 예전에 쿼리만들기 귀찮을때 마우스로 DB 생성 한 다음 카피했는데 =_a
:
: 까막.윤창희 님이 쓰신 글 :
: : Lyn 님이 쓰신 글 :
: : : 다른 DB도 다 마찬가지입니다 =_=a
: : :
: : : 다른데로 복사해서 보면 다 보여요(MSSQL, mySQL 등등...).
: : :
: : : 단지 로컬전용 DB(Access. SQLite) 등이 자체적인 암호화를 제공하죠...
: : : DB는 속도가 중요한데 암호화따위에 낭비할 퍼포먼스는 없거든요.
: : :
: : :
: : : 일단 DB 파일이 복사가 가능한 상황이면 이미 상황 종료라는... 그 전에 막아야죠.
: : : 궂이 한번 차단하고 싶으면 데이터를 넣을때 암호화하는 수 밖에 없네요. 하긴 그래도 어차피 뚫리지만요 ㅡ.ㅡ DB에서 데이터를 읽어올 수 있다는건 그 프로그램 어딘가엔 암호해제키가 있다는거니
: : :
: : : 파이어맨 님이 쓰신 글 :
: : : : 파이어버드가 여러가지로 좋은 점이 있다고는 하지만...
: : : : 내가 잘 모르는 건가? 하여튼 이해가 안되는게..
: : : : 디비보안이 영 허접한 수준인것 같은데?????
: : : :
: : : :
: : : : 즉,,
: : : : 사용자명 : aaa, 패스워드 : 111,, 디비명 : xxx.fdb 가 있습니다.
: : : : 이 디비의 파일인 xxx.fdb 파일을
: : : : 다른 컴퓨터에 복사해서..sysdba/masterkey 로 등록해서 접속하면..바로 다 보이던데..
: : : :
: : : : 원래... xxx.fdb 는 다른 컴퓨터의 파이어버드디비서버로 복사가 되어도..
: : : :
: : : : 애초 디비의 생성자인 aaa/111 사용자 정보가 맞지 않다면 접속이 안돼야 하는 거 아닌가요?
: : : : 그래야 사용자명/패스워드 지정이 의미가 있지...그렇지 않으면 ...
: : : : 다른컴터로 복사해서 sysdba/masterkey 가 열어보고 볼 수 있다면...
: : : :
: : : : 디비파일에 사용자명/암호명을 걸어둔 의미가 없쟎아요~~~
: : : :
: : : : 이게 원래 이런 건가요?
: :
: : 안녕하세요. 까막입니다.
: :
: : SQL Server(MS-SQL) 의 경우 그냥 복사한다고 해서 바로 읽어들일 수 없는 것으로 알고 있습니다.
: : 사용자 계정과 암호를 모르는 경우에요.
: :
: : Firebird 에서 제일 아쉬운 부분이 파이어맨님이 이야기 하신 보안 관련 문제라고 생각하는데요.
: : 차기 버젼에서는 해결한다고 로드맵상에 되어 있었는데, 언제쯤 될지...
: :
: :
: :
: : 혼이 살아 있을까.... 대한민국.
안녕하세요. 까막입니다.
.mdf, .ldf 파일을 복사해서 다른 곳에서 Attach 했을때 사용자 계정이 다르거나, sa 암호가 달라도 되었다는 말씀이신가요?
제 기억으로는 Backup 후 다른 곳에서 Restore 할 경우에도 그렇고, Attach 할 경우에도 위 상황에서는 안되는 것으로 아는데요.
이 문제로 조금 고생한 기억이 있는지라...
흠...
SQL Server 가 없어서 테스트 해 볼 수도 없고...
혹시 테스트 가능하신 분 있을까요?
혼이 살아 있을까.... 대한민국.
|