نمایش نتایج 1 تا 13 از 13

نام تاپیک: تامین امنیت پایگاه داده اس کیو ال سرور روی سیستم کلاینت (مشتری)

  1. #1
    کاربر تازه وارد آواتار Mozhdeh.Hemati
    تاریخ عضویت
    آذر 1391
    محل زندگی
    زمین
    سن
    35
    پست
    30

    تامین امنیت پایگاه داده اس کیو ال سرور روی سیستم کلاینت (مشتری)

    سلام،
    من یه نرم افزار حسابداری نوشتم که از پایگاه داده اس کیو ال سرور نسخه اکسپرس 2008 استفاده میکنه؛ حالا مشتری باید روی سیستمش نرم افزار SQL Server Express Engine رو نصب کنه که بتونه از برنامه استفاده کنه. من توی برنامه ام هم به کاربران سطح دسترسی دادم ولی اگه شخص بیاد برنامه SQL Server Managment رو نصب کنه که به پایگاه داده من دسترسی داره و امنیت برنامه میره زیر سوال! برای رفع این مشکل باید چیکار کنم؟

    لطفا هر کس میدونه راهنمایی کنه، فکر من دیگه کار نمیکنه.

  2. #2
    کاربر تازه وارد آواتار Mozhdeh.Hemati
    تاریخ عضویت
    آذر 1391
    محل زندگی
    زمین
    سن
    35
    پست
    30

    نقل قول: تامین امنیت پایگاه داده اس کیو ال سرور روی سیستم کلاینت (مشتری)

    هر راهنمایی کوچیکی میتونه کمکم کنه؛ لطفا نظراتتون رو دریغ نکنید.

  3. #3
    کاربر دائمی
    تاریخ عضویت
    آذر 1389
    محل زندگی
    ایران
    پست
    1,328

    نقل قول: تامین امنیت پایگاه داده اس کیو ال سرور روی سیستم کلاینت (مشتری)

    دوست عزیز اولین کار گذاشتن رمز روی دیتا بیسه
    و همچن تعریف کاربر و دادن سطح دسترسی و ...

  4. #4

    نقل قول: تامین امنیت پایگاه داده اس کیو ال سرور روی سیستم کلاینت (مشتری)

    اطلاعات رو بصورت کد شده وارد دیتابیس کن و موقع فراخوانی اونا رو دیکد میکنی
    برا کد کردن اطلاعات میتونی خودت الگوریتمی رو بنویسی مخصوص به خودت باشه و هم میتونی از کلاس های دات نت استفاده کنی که تو سایت در موردش زیاد مطلب گیر میاد
    موفق باشی

  5. #5
    کاربر تازه وارد آواتار Mozhdeh.Hemati
    تاریخ عضویت
    آذر 1391
    محل زندگی
    زمین
    سن
    35
    پست
    30

    نقل قول: تامین امنیت پایگاه داده اس کیو ال سرور روی سیستم کلاینت (مشتری)

    سلام، ممنون از همه دوستان

    دوست عزیز اولین کار گذاشتن رمز روی دیتا بیسه
    و همچن تعریف کاربر و دادن سطح دسترسی و ...
    من میدونم روی دیتابیس های SQL Server CE میشه رمز گذاشت؛ ولی روی دیتابیس های معمولی چطور میشه اینکار رو کرد ؟

    اطلاعات رو بصورت کد شده وارد دیتابیس کن و موقع فراخوانی اونا رو دیکد میکنی
    ممنون، ولی مساله اینجاست که برنامه حسابداریه، من حتی اگه اطلاعات رو رمز کنم، شخص میتونه بیاد و رکورد ها رو به راحتی پاک کنه و تو محاسبات خلل ایجاد کنه.

  6. #6
    کاربر دائمی
    تاریخ عضویت
    تیر 1389
    محل زندگی
    به جبر روزگار تهران هستم.
    پست
    2,718

    نقل قول: تامین امنیت پایگاه داده اس کیو ال سرور روی سیستم کلاینت (مشتری)

    نقل قول نوشته شده توسط Mozhdeh.Hemati مشاهده تاپیک
    من توی برنامه ام هم به کاربران سطح دسترسی دادم ولی اگه شخص بیاد برنامه SQL Server Managment رو نصب کنه که به پایگاه داده من دسترسی داره و امنیت برنامه میره زیر سوال! برای رفع این مشکل باید چیکار کنم؟
    سلام. اگر قرار بر استفاده نرم افزار در چندین سیستم (بصورت شبکه) باشه شما دیتابیس رو بر روی سرور و فایل exe برنامه رو بر روی کلاینت ها خواهید داشت. اما برای دیتابیس میتونید به جای استفاده از windows authentication از sql server authentication استفاده کنید تا هرکسی نتونه به management studio وارد بشه و ساختار دیتابیس و جداول و داده ها رو ببینه. نکته بعدی اینه که تمام پسوردها رو باید بصورت رمزنگاری شده وارد کنید (الگوریتم های زیادی وجود داره) که حتی درصورت دسترسی مقدار بی ارزشی در اختیار شخص قرار بگیره تا نتونه با یوزر و پسورد به برنامه ورود کنه. در سمت کلاینت ها هم همونطور که گفتم یه فایل exe قرار داده میشه که البته باید با نرم افزارهایی که در این زمینه وجود داره اونو رمز نگاری کنید تا قابلیت بازیابی سورس کد رو مشکل کنید. این کارها برای یک کاربر متوسط معمولا ج میده. قطعا اگر جستجو کنید مطالب بهتری هم داخل سایت پیدا میکنید.
    موفق باشی دوست عزیز.

  7. #7
    کاربر تازه وارد آواتار Mozhdeh.Hemati
    تاریخ عضویت
    آذر 1391
    محل زندگی
    زمین
    سن
    35
    پست
    30

    نقل قول: تامین امنیت پایگاه داده اس کیو ال سرور روی سیستم کلاینت (مشتری)

    به جای استفاده از windows authentication از sql server authentication استفاده کنید تا هرکسی نتونه به management studio وارد بشه
    آخه اس کیو ال سرور برای احراز هویت فقط 2 حالت داره: Windows Authentication و SQL server Authentication and Windows Authentication که همونطور که میبینید در هر دو حالت کاربر ادمین سیستم به اس کیو ال سرور منیجمنت دسترسی داره. اگه اشتباه میکنم بگید!

    رمزنگاری و از این جور کارها رو هم کردم ولی مشکل اینه که من میخوام یه چیزی مثل دیتابیس اکسس باشه، یعنی بیام یه رمز بزارم هیچکس به دیتابیس جز نرم افزارم دسترسی نداشته باشه. توی این مورد من رو اگر میتونید راهنمایی کنید.

  8. #8
    کاربر تازه وارد آواتار Mozhdeh.Hemati
    تاریخ عضویت
    آذر 1391
    محل زندگی
    زمین
    سن
    35
    پست
    30

    نقل قول: تامین امنیت پایگاه داده اس کیو ال سرور روی سیستم کلاینت (مشتری)

    منتظر نظر بقیه دوستان هستم

  9. #9
    کاربر دائمی آواتار Hajivandian
    تاریخ عضویت
    فروردین 1390
    محل زندگی
    تهران
    سن
    35
    پست
    368

    نقل قول: تامین امنیت پایگاه داده اس کیو ال سرور روی سیستم کلاینت (مشتری)

    سلام،
    منم مشکلی مشابه موضوع مورد بحث همین تاپیک دارم، ممنون میشم دوستان راهنمایی کنن

  10. #10
    کاربر دائمی
    تاریخ عضویت
    آذر 1385
    محل زندگی
    همین نزدیکیها
    پست
    683

    نقل قول: تامین امنیت پایگاه داده اس کیو ال سرور روی سیستم کلاینت (مشتری)

    خه اس کیو ال سرور برای احراز هویت فقط 2 حالت داره: Windows Authentication و SQL server Authentication and Windows Authentication که همونطور که میبینید در هر دو حالت کاربر ادمین سیستم به اس کیو ال سرور منیجمنت دسترسی داره. اگه اشتباه میکنم بگید!
    درسته که هر دو رو داره ولی اگر user های ویندوزی رو از توش پاک کنید و یا تغییر رمز بدید دیگه ویندوزی وصل نمیشه شما باید موقع نصب user مربوط به SA رو تغییر بدید کاربر ادمین که بصورت ویندوزی به sql متصل میشه درواقع با Sa لاگین میکنه و sql برای sa رمزی در نظر نمیگیره و به ادمین ویندوز اجازه لاگین میده و بخاطر همین هر کسی میتونه وارد بشه ( به شرط این که با ادمین ویندوزش لاگین کرده باشه)
    شما برای نمونه یک user توی ویندوزت بساز از نوع عادی بعد باهاش لاگین کن توی ویندوز بعد سعی کن وارد sql بشی ببین میشه یا نه

    درواقع وقتی شما sql رو بصورت SQL server Authentication and Windows Authentication تنظیم میکنید یعنی این که اگر خواستید بتونید به کاربران ویندوزی هم دسترسی بدید نه اینکه هر کی دلش خواست لاگین کنه

  11. #11
    کاربر تازه وارد آواتار Mozhdeh.Hemati
    تاریخ عضویت
    آذر 1391
    محل زندگی
    زمین
    سن
    35
    پست
    30

    نقل قول: تامین امنیت پایگاه داده اس کیو ال سرور روی سیستم کلاینت (مشتری)

    حرف شما درست، ولی من میخوام همراه برنامه ام ستاپ بدم؛ کاربر که دیگه نمیتونه بیاد این تنظیمات امنیتی رو انجام بده!
    من میخوام کاربر برنامه رو نصب کنه، اس کیو ال هم به صورت سایلنت نصب میشه و امنیت برقرار باشه. برای این مورد اگه میتونید یه راهکار قابل پیاده سازی بهم معرفی کنید.

  12. #12
    کاربر دائمی
    تاریخ عضویت
    آذر 1385
    محل زندگی
    همین نزدیکیها
    پست
    683

    نقل قول: تامین امنیت پایگاه داده اس کیو ال سرور روی سیستم کلاینت (مشتری)

    نقل قول نوشته شده توسط Mozhdeh.Hemati مشاهده تاپیک
    حرف شما درست، ولی من میخوام همراه برنامه ام ستاپ بدم؛ کاربر که دیگه نمیتونه بیاد این تنظیمات امنیتی رو انجام بده!
    من میخوام کاربر برنامه رو نصب کنه، اس کیو ال هم به صورت سایلنت نصب میشه و امنیت برقرار باشه. برای این مورد اگه میتونید یه راهکار قابل پیاده سازی بهم معرفی کنید.
    برای سایلنت نصب کردن هم مایکروسافت راه کار داره از DVD نصب sql شروع کنید یک سری فایل توش داره که نصب های مختلفی رو نوشته اگه پیدا نکردید سری به سایتش بزنید Ebook های موجود برای آموزش Administratory هم داخلش داره و من متاسفانه در حال حاضر منبع رو ندارم که آدرس دقیق بدم ولی میدونم که هست

  13. #13

    نقل قول: تامین امنیت پایگاه داده اس کیو ال سرور روی سیستم کلاینت (مشتری)

    اگه بخوایم اینجوری فک کنیم شاید طرف اومد ویندوز رو پاک کرد! پس ادمین یا بهتر بگم کسی که کامپیتر دستشه عملا باید بتونه هرکاری دلش خواس بکنه. ناسلامتی اسمش ادمینه ها!

تاپیک های مشابه

  1. تست امنیت پایگاه داده
    نوشته شده توسط vB.N3T در بخش T-SQL
    پاسخ: 2
    آخرین پست: شنبه 09 مهر 1390, 21:39 عصر
  2. نحوه وارد کردن اطلاعات پایگاه داده اکسس در پایگاه داده اس کیو ال با برنامه ویژوال بیسیک
    نوشته شده توسط ofog_22 در بخش مطالب مرتبط با بانکهای اطلاعاتی در VB6
    پاسخ: 1
    آخرین پست: دوشنبه 22 فروردین 1390, 09:32 صبح
  3. پاسخ: 1
    آخرین پست: چهارشنبه 11 اسفند 1389, 18:15 عصر
  4. ایجاد پایگاه داده بدون اتصال به سرور( بصورت محلی)
    نوشته شده توسط rezaricky در بخش SQL Server
    پاسخ: 1
    آخرین پست: شنبه 15 آبان 1389, 21:27 عصر
  5. جابجا کردن پایگاه داده اس کیو ال
    نوشته شده توسط rostamedastan در بخش SQL Server
    پاسخ: 2
    آخرین پست: سه شنبه 18 مرداد 1384, 13:23 عصر

قوانین ایجاد تاپیک در تالار

  • شما نمی توانید تاپیک جدید ایجاد کنید
  • شما نمی توانید به تاپیک ها پاسخ دهید
  • شما نمی توانید ضمیمه ارسال کنید
  • شما نمی توانید پاسخ هایتان را ویرایش کنید
  •