[firebase-br] Travar a Sennha masterkey do SYSDBA

Felipe Giotto felipe em metasoftware.com.br
Qua Set 28 11:25:09 -03 2005


Olá, John...

O problema que a Angela escreveu é real. Caso alguém tenha acesso ao 
arquivo da sua base e a copie para outra máquina, não importa mais a 
senha do seu SYSDBA, ele vai conseguir abrir a base!! Dê uma olhada nas 
threads um pouco mais antigas da lista, de alguns dias atrás... Houve 
uma grande discussão sobre esse assunto... Resumindo tudo, a segurança 
EFETIVA da base só pode ser garantida protegendo o arquivo do banco e a 
pasta do Firebird do acesso a usuários sem permissão... Sem isso, sempre 
há uma brecha por onde alguém pode roubar sua base!!! Cuidado com o que 
você acha seguro!! :D

Abraços e "Força Sempre!!!" (by RedDevil©),

Felipe Giotto ;-)



John Kennedy wrote:

>Realmente você pode bloquear, mas seria muito mais simples você mudar
>a senha do SYSDBA .
>
>Hoje por exemplo eu tenho em minha base dados um usuario com todos
>previlegios, com a senha do SYSDBA modificada.
>
>
>
>Em 27/09/05, Angela<marin em uems.br> escreveu:
>  
>
>>Oi pessoal,
>>
>>Há um tempo atraz eu vi aqui na nossa lista, uma forma de podermos
>>bloquear a senha padrão do firebird, para
>>que o banco de dados não seja aberto em outra maquina. Alguem poderia
>>mandar de novo ou dizer onde eu encontro
>>este script.
>>
>>Obrigada.
>>
>>--
>>Atenciosamente,
>>
>>
>>Angela Maria A.C.Marin
>>Analista de Sistemas - Nups/Proe.
>>Inscrições de 01 de setembro a 21 de outubro de 2005.
>>Maiores informações www.uems.br/vestibular
>>
>>
>>______________________________________________
>>FireBase-BR (www.firebase.com.br) - Hospedado em www.bavs.com.br
>>Para editar sua configuração na lista, use o endereço http://mail.firebase.com.br/mailman/listinfo/lista_firebase.com.br
>>Para consultar mensagens antigas: http://firebase.com.br/pesquisa
>>
>>    
>>
>
>______________________________________________
>FireBase-BR (www.firebase.com.br) - Hospedado em www.bavs.com.br
>Para editar sua configuração na lista, use o endereço http://mail.firebase.com.br/mailman/listinfo/lista_firebase.com.br
>Para consultar mensagens antigas: http://firebase.com.br/pesquisa
>
>  
>





Mais detalhes sobre a lista de discussão lista