[firebase-br] RES: RES: RES: Segurança : criar um nov=?iso-8859-1?q?o_usu=E1rio_realmente_ajuda=3F?=

Luis luisfirevb em gmail.com
Ter Jun 16 15:26:37 -03 2009


Magno se conseguir isso será muito bom, mas precisaria passar um passo a
passo de como realizar.

Sim o problema é exatamente esse, saber qual a senha do Sysdba, caso o
cliente já o tenho. Nesse caso só vejo uma solução, na conexão do meu
aplicativo não definir a senha pelo EXE, mas sim solicitar ao usuário
administrador do meu sistema que informe a senha do sysdba do FB e a partir
dela, guardar num config qualquer e só assim acessar o banco.

João meu sistema já tem um controle de usuário, o problema é o usuário do FB
para poder acessá-lo.

Já li aqui sobre o problema de usar um único usuário para todos os acessos
do meu programa, imaginando que tenha 20 usuários logados ou mais, (20
instâncias do programa), serão 20 acessos com o mesmo usuário do FB, se isso
não gerar problemas então tudo bem, usaria o Sysdba somente sem nenhum outro
usuário do FB, facilitaria muito a instalação e uso.

Luis

-----Mensagem original-----
De: lista-bounces em firebase.com.br [mailto:lista-bounces em firebase.com.br] Em
nome de Magno System
Enviada em: terça-feira, 16 de junho de 2009 11:43
Para: FireBase
Assunto: Re: [firebase-br] RES: RES: Segurança : criar um
nov=?iso-8859-1?q?o_usu=E1rio_realmente_ajuda=3F?=

Eu já sou da opinião que se a segurança é primordial, use um sistema 
operacional como o linux que bloqueia o acesso físico ao banco e altere a 
senha do SYSDBA.

O grande problema é se tiver outro programa que usa firebird, aí alterando a

senha ele pode não funcionar.

Acho isso um grande problema no FB, tanto que após concluir um sistema que 
estou fazendo aqui, vou tentar estudar o instalador do FB que é feito no 
INNOSETUP e tentar colocar 2 parâmetros de instalação: NOMEDOSERVICO E 
PORTA, visto que o FIREBIRD 2.1 pelo que sei já aceita trocar o nome do 
serviço. Seria muito interessante isto estar na versão oficial para todos os

sistema operacionais. Você já instala passando o NOME DO SERVIÇO, A PORTA e 
aí você pode alterar a senha que não prejudicará nenhum outro sistema, pois 
você pode ter instalado vários FB em uma só máquina.


----- Original Message ----- 
From: "Luis" <luisfirevb em gmail.com>
To: <vansiqq em gmail.com>; "'FireBase'" <lista em firebase.com.br>
Sent: Tuesday, June 16, 2009 10:53 AM
Subject: [firebase-br] RES: RES: Segurança : criar um 
nov=?iso-8859-1?q?o_usu=E1rio_realmente_ajuda=3F?=


Legal Evandro, bem lembrado.

O ideal é verificar na hora de instalar se o cliente já tem o FB instalado e
só realizar isso se ele não tiver.

Contudo há outra situação, se o cliente já tiver um FB instalado, porém de
versão anterior a nossa. Nesse caso se fosse substituída o outro sistema
também não poderia apresentar problemas?

Caso afirmativo, talvez a instalação do FB deva ser realizada pelo próprio
cliente, configurando-o para duas versões no mesmo servidor ou em servidores
diferentes. Porém isso pode ser um grande problema para empresas que não
possuam profissional qualificado para isso. No meu caso e acho que de muitos
desenvolvedores, que distribuem aplicativos a distância pela Web, é
impossível ir ao cliente para realizar tais tarefas, e no meu caso
específico, não entendo muito de redes para fazer essas instalações nos
clientes, sempre deixo isso a cargo deles.

Luis


-----Mensagem original-----
De: lista-bounces em firebase.com.br [mailto:lista-bounces em firebase.com.br] Em
nome de Evandro Siqueira
Enviada em: terça-feira, 16 de junho de 2009 10:35
Para: FireBase
Assunto: Re: [firebase-br] RES: Segurança : criar um
nov=?iso-8859-1?q?o_usu=E1rio_realmente_ajuda=3F?=

E prestar atenção, principalmente ao fato de que, se tiver algum outro
aplicativo de terceiros que utilizem esse servidor, eles vão perder o
acesso ao banco deles e vc vai arrumar uma briga muito, mas muito feia
mesmo!!!
-- 

[]'s.

Evandro Siqueira
Programador de Sistemas
L'essentiel Lingerie
(79) 3254-5511 Ramal 218
skype: evandro.lessentiel


Forrest® escreveu:
> No dia 16/06/2009  às 10:05:15 catando milho no teclado Luis  "
escrivinhou "  o texto abaixo :
>
>
>> Uma dúvida:
>>
>> Se ao distribuir meu sistema, na hora de instalar o FB no cliente eu
incluir
>> o Securtity2.fdb que está no meu micro, a estrutura de usuários que eu
criei
>> será transferida para o FB do cliente?
>>
>> Tipo o SysDBA que eu uso com minha senha alterada e os usuários que eu
>> criei, serão os usados no micro do cliente?
>>
>
> Sim, mas se você faz a instalação do seu sistema através de algum
instalador tem que se atentar a
> primeiro instalar o FB e só depois substituir o security2.fdb.
>
> T++++++++++
>
----------------------------------------------------------------------------
------
>
> Errar é humano. Colocar a culpa em alguém é estratégico ! ! !
>
>
>
>


______________________________________________
FireBase-BR (www.firebase.com.br) - Hospedado em www.locador.com.br
Para saber como gerenciar/excluir seu cadastro na lista, use:
http://www.firebase.com.br/fb/artigo.php?id=1107
Para consultar mensagens antigas: http://firebase.com.br/pesquisa


______________________________________________
FireBase-BR (www.firebase.com.br) - Hospedado em www.locador.com.br
Para saber como gerenciar/excluir seu cadastro na lista, use: 
http://www.firebase.com.br/fb/artigo.php?id=1107
Para consultar mensagens antigas: http://firebase.com.br/pesquisa 


______________________________________________
FireBase-BR (www.firebase.com.br) - Hospedado em www.locador.com.br
Para saber como gerenciar/excluir seu cadastro na lista, use:
http://www.firebase.com.br/fb/artigo.php?id=1107
Para consultar mensagens antigas: http://firebase.com.br/pesquisa





Mais detalhes sobre a lista de discussão lista