[firebase-br] Proteção usuário SYSDBA - Firebird 3.0

Carlos H. Cantu listas em warmboot.com.br
Seg Mar 11 14:29:54 -03 2019


A única forma eficiente de proteção contra "roubos" de bases de dados
é através de um plugin de criptografia, e garantindo que o ladrão não
leve junto o plugin nem a chave criptográfica.

PS: A proteção via ROLE "SYSDBA" é totalmente furada e muito fácil de
ser burlada.

https://www.firebase.com.br/artigo.php?id=27

[]s
Carlos H. Cantu
eBook Guia de Migração para o FB 3 - www.firebase.com.br/guiafb3.php
www.FireBase.com.br - www.firebirdnews.org - blog.firebase.com.br

RB> Boa tarde a todos do grupo !

RB> Sou novo no Firebird 3.x e gostaria de saber como a maioria de vocês está
RB> fazendo para proteger bases de dados com o usuário SYSDBA, digo isso porque
RB> antigamente (até a versão 2.5 do FB) em bases de dados de nossos clientes a
RB> gente usava uma ROLE que bloqueava o usuário SYSDBA e criávamos um novo
RB> usuário com uma senha que somente nós administradores do banco de dados
RB> tínhamos.

RB> Porém percebi que isso na versão 3.x agora não funciona mais e gostaria de
RB> ter uma maneira um pouco mais segura para que pelo menos enquanto a base de
RB> dados de nossos clientes estejam em operação para que ninguém pudesse as
RB> acessar, ou seja, criando uma outra senha que somente nós administradores
RB> tenhamos a mesma ou usando criptografia o que ao meu ver deixa a base de
RB> dados lenta, portanto não gostaria muito de usar.

RB> Por favor me contem suas experiencias e o que cada um faz para proteger a
RB> base de dados para que qualquer um não possa acessar a mesma pelo menos
RB> enquanto a mesma está em operação.





Mais detalhes sobre a lista de discussão lista