FireBird Forum
C++Builder  |  Delphi  |  FireMonkey  |  C/C++  |  Free Pascal  |  Firebird
볼랜드포럼 BorlandForum
 경고! 게시물 작성자의 사전 허락없는 메일주소 추출행위 절대 금지
파이어버드 포럼
Q & A
FAQ
팁&트릭
강좌/문서
자료실
볼랜드포럼 홈
헤드라인 뉴스
IT 뉴스
공지사항
자유게시판
해피 브레이크
공동 프로젝트
구인/구직
회원 장터
건의사항
운영진 게시판
회원 메뉴
북마크
IBPhoenix
FireBird Main site
볼랜드포럼 광고 모집

FireBird Q&A
[3521] Re:Re:Re:Re:파이어버드 이걸 허접보안이라고 해야 하나요?
ROR [] 4460 읽음    2010-07-15 16:40
파이어맨 님이 쓰신 글 :
: 까막.윤창희 님이 쓰신 글 :
: : Lyn 님이 쓰신 글 :
: : : 다른 DB도 다 마찬가지입니다 =_=a
: : :
: : : 다른데로 복사해서 보면 다 보여요(MSSQL, mySQL 등등...).
: : :
: : : 단지 로컬전용 DB(Access. SQLite) 등이 자체적인 암호화를 제공하죠...
: : : DB는 속도가 중요한데 암호화따위에 낭비할 퍼포먼스는 없거든요.
: : :
: : :
: : : 일단 DB 파일이 복사가 가능한 상황이면 이미 상황 종료라는... 그 전에 막아야죠.
: : : 궂이 한번 차단하고 싶으면 데이터를 넣을때 암호화하는 수 밖에 없네요. 하긴 그래도 어차피 뚫리지만요 ㅡ.ㅡ DB에서 데이터를 읽어올 수 있다는건 그 프로그램 어딘가엔 암호해제키가 있다는거니
: : :
: : : 파이어맨 님이 쓰신 글 :
: : : : 파이어버드가 여러가지로 좋은 점이 있다고는 하지만...
: : : : 내가 잘 모르는 건가? 하여튼 이해가 안되는게..
: : : : 디비보안이 영 허접한 수준인것 같은데?????
: : : :
: : : :
: : : : 즉,,
: : : : 사용자명 : aaa, 패스워드 : 111,, 디비명 : xxx.fdb 가 있습니다.
: : : : 이 디비의 파일인 xxx.fdb 파일을
: : : : 다른 컴퓨터에 복사해서..sysdba/masterkey 로 등록해서 접속하면..바로 다 보이던데..
: : : :
: : : : 원래... xxx.fdb 는 다른 컴퓨터의 파이어버드디비서버로  복사가 되어도..
: : : :
: : : : 애초 디비의 생성자인 aaa/111 사용자 정보가 맞지 않다면 접속이 안돼야 하는 거 아닌가요?
: : : : 그래야 사용자명/패스워드 지정이 의미가 있지...그렇지 않으면 ...
: : : : 다른컴터로 복사해서 sysdba/masterkey  가 열어보고 볼 수 있다면...
: : : :
: : : : 디비파일에 사용자명/암호명을 걸어둔 의미가 없쟎아요~~~
: : : :
: : : : 이게 원래 이런 건가요?
: :
: : 안녕하세요. 까막입니다.
: :
: : SQL Server(MS-SQL) 의 경우 그냥 복사한다고 해서 바로 읽어들일 수 없는 것으로 알고 있습니다.
: : 사용자 계정과 암호를 모르는 경우에요.
: :
: : Firebird 에서 제일 아쉬운 부분이 파이어맨님이 이야기 하신 보안 관련 문제라고 생각하는데요.
: : 차기 버젼에서는 해결한다고 로드맵상에 되어 있었는데, 언제쯤 될지...
: :
: :
: :
: :                                                                     혼이 살아 있을까.... 대한민국.
: ==> 엥? 그럼 그렇지...!!..mssql은 정조가 있는 DB인가봐요!!!.. 보쌈당했다고..홀라당 바로 다리벌리지는 않고...
: 그럼요..그래야 하는거라고 봅니다.
:
: 자기주인이 아니어도..침대에만 올려놓는다고 ..아무에게나...다리 짝짝 벌린다면..그게 어디 DB인가요?
:
: 차기버전에는 좀 수정된다고 하니...기다려봐야  하겠지만요.
:
: 넘..저질스럽나...??

MS-SQL도 디폴트로 디비를 만들면 덤프나 파일 복사해서 다른 머신에 올리면 그대로 돌아갑니다.
(EXEC sp_attach_db @dbname = N'dbname', @filename1 = N'db.MDF', @filename2 = N'db.LDF')
sa계정이 아예 필요가 없네요 윈도우 인증으로 서버 만들고 거기에 붙여넣으면 되니까..

ms-sql 도 파이어버드와 마찬가지로 기본적인 설정의 db생성(sysdba/masterkey)이라면
위의 프로시져로 디비를 복구할 수 있습니다.

파이어버드 무시하지 맙시다..

+ -

관련 글 리스트
3469 파이어버드 이걸 허접보안이라고 해야 하나요? 파이어맨 2910 2010/06/21
3470     Re:파이어버드 이걸 허접보안이라고 해야 하나요? Lyn 2690 2010/06/21
3473         Re:Re:파이어버드 이걸 허접보안이라고 해야 하나요? 파이어맨 2734 2010/06/22
3471         Re:Re:파이어버드 이걸 허접보안이라고 해야 하나요? 까막.윤창희 2770 2010/06/22
3477             Re:Re:Re:파이어버드 이걸 허접보안이라고 해야 하나요? Lyn 2707 2010/06/22
3478                 Re:Re:Re:Re:파이어버드 이걸 허접보안이라고 해야 하나요? 까막.윤창희 3053 2010/06/22
3474             Re:Re:Re:파이어버드 이걸 허접보안이라고 해야 하나요? 파이어맨 2689 2010/06/22
3521                 Re:Re:Re:Re:파이어버드 이걸 허접보안이라고 해야 하나요? ROR 4460 2010/07/15
Google
Copyright © 1999-2015, borlandforum.com. All right reserved.