파이어맨 님이 쓰신 글 :
: 까막.윤창희 님이 쓰신 글 :
: : Lyn 님이 쓰신 글 :
: : : 다른 DB도 다 마찬가지입니다 =_=a
: : :
: : : 다른데로 복사해서 보면 다 보여요(MSSQL, mySQL 등등...).
: : :
: : : 단지 로컬전용 DB(Access. SQLite) 등이 자체적인 암호화를 제공하죠...
: : : DB는 속도가 중요한데 암호화따위에 낭비할 퍼포먼스는 없거든요.
: : :
: : :
: : : 일단 DB 파일이 복사가 가능한 상황이면 이미 상황 종료라는... 그 전에 막아야죠.
: : : 궂이 한번 차단하고 싶으면 데이터를 넣을때 암호화하는 수 밖에 없네요. 하긴 그래도 어차피 뚫리지만요 ㅡ.ㅡ DB에서 데이터를 읽어올 수 있다는건 그 프로그램 어딘가엔 암호해제키가 있다는거니
: : :
: : : 파이어맨 님이 쓰신 글 :
: : : : 파이어버드가 여러가지로 좋은 점이 있다고는 하지만...
: : : : 내가 잘 모르는 건가? 하여튼 이해가 안되는게..
: : : : 디비보안이 영 허접한 수준인것 같은데?????
: : : :
: : : :
: : : : 즉,,
: : : : 사용자명 : aaa, 패스워드 : 111,, 디비명 : xxx.fdb 가 있습니다.
: : : : 이 디비의 파일인 xxx.fdb 파일을
: : : : 다른 컴퓨터에 복사해서..sysdba/masterkey 로 등록해서 접속하면..바로 다 보이던데..
: : : :
: : : : 원래... xxx.fdb 는 다른 컴퓨터의 파이어버드디비서버로 복사가 되어도..
: : : :
: : : : 애초 디비의 생성자인 aaa/111 사용자 정보가 맞지 않다면 접속이 안돼야 하는 거 아닌가요?
: : : : 그래야 사용자명/패스워드 지정이 의미가 있지...그렇지 않으면 ...
: : : : 다른컴터로 복사해서 sysdba/masterkey 가 열어보고 볼 수 있다면...
: : : :
: : : : 디비파일에 사용자명/암호명을 걸어둔 의미가 없쟎아요~~~
: : : :
: : : : 이게 원래 이런 건가요?
: :
: : 안녕하세요. 까막입니다.
: :
: : SQL Server(MS-SQL) 의 경우 그냥 복사한다고 해서 바로 읽어들일 수 없는 것으로 알고 있습니다.
: : 사용자 계정과 암호를 모르는 경우에요.
: :
: : Firebird 에서 제일 아쉬운 부분이 파이어맨님이 이야기 하신 보안 관련 문제라고 생각하는데요.
: : 차기 버젼에서는 해결한다고 로드맵상에 되어 있었는데, 언제쯤 될지...
: :
: :
: :
: : 혼이 살아 있을까.... 대한민국.
: ==> 엥? 그럼 그렇지...!!..mssql은 정조가 있는 DB인가봐요!!!.. 보쌈당했다고..홀라당 바로 다리벌리지는 않고...
: 그럼요..그래야 하는거라고 봅니다.
:
: 자기주인이 아니어도..침대에만 올려놓는다고 ..아무에게나...다리 짝짝 벌린다면..그게 어디 DB인가요?
:
: 차기버전에는 좀 수정된다고 하니...기다려봐야 하겠지만요.
:
: 넘..저질스럽나...??
MS-SQL도 디폴트로 디비를 만들면 덤프나 파일 복사해서 다른 머신에 올리면 그대로 돌아갑니다.
(EXEC sp_attach_db @dbname = N'dbname', @filename1 = N'db.MDF', @filename2 = N'db.LDF')
sa계정이 아예 필요가 없네요 윈도우 인증으로 서버 만들고 거기에 붙여넣으면 되니까..
ms-sql 도 파이어버드와 마찬가지로 기본적인 설정의 db생성(sysdba/masterkey)이라면
위의 프로시져로 디비를 복구할 수 있습니다.
파이어버드 무시하지 맙시다..
|