نمایش نتایج 1 تا 15 از 15

نام تاپیک: راه کارهای افزایش امنیت در connection sring

  1. #1

    Arrow راه کارهای افزایش امنیت در connection sring

    سلام
    دوستانی که می توانند راهنمایی کنند :
    راهکارهای افزایش امنیت در connection sring را کسی کار کرده است ؟

  2. #2

    نقل قول: راه کارهای افزایش امنیت در connection sring

    سلام

    چند روش را که خودم انجام میدهم می نویسم شاید به کار آید :

    1) متن را به چند بخش نامفهوم تبدیل نمایید و در قسمت های مختلف برنامه مقدار دهی و برای ارتباط بارگذاری نمایید

    2) متن را در فایل های نامشخص روی سیستم داشته باشید و پیش از اتصال آن ها را خوانده و بارگذاری نمایید

    3) این روش را خودم بیش تر دوست دارم : بخش های کلیدی (نام کاربری ، رمز عبور) را در قفل سخت افزاری ذخیره نمایید تا 2 حالته امنیت برنامه داشته باشید

    ... روش بهتر از این .

    پیروز بمونید

    *** عیدتان مبارک و سال خوبی داشته باشید ***

  3. #3

    نقل قول: راه کارهای افزایش امنیت در connection sring

    البته وقتی شیئی مثل ADO نیاز به یک رشته داره، به هر حال در مرحله نهایی باید رشته بهش داده بشه و این یعنی باز توانایی کرک.
    به نظر من برای مخفی کردن رشته، باید کلا از یک شی دیگه استفاده کنید، مثلا DCOM و یک لایه روی سرور داشته باشید، به این ترتیب باید اول به سرویس دهنده خودتون روی سرور با استفاده از COM یا Socket یا هر چیز دیگه ای کانکت بشید، احراز هویت بشید، و در صورت درست بودن همه چیز، اون شما رو به سرور اس کیو ال متصل کنه. راه طولانی ولی استانداردیه.
    اشیای دیگه ای هم احتمالا موجودند که بدون نیاز به لایه اضافی، بتونن اتصال کد شده رو براتون فراهم کنند. ولی باز روی سرور نیاز به نصب بودن برنامتون داره.
    توابع تبدیل تاریخ با دقت 5000 سال
    پذیرش پروژه، کامپوننت، آموزش برنامه نویسی (دلفی، اس کیو ال، ..) -> 09123780840

    دوستای گلم حمایت کنید : https://cafebazaar.ir/app/com.nikanmehr.marmarxword/


    نرم افزار پخش مویرگی

  4. #4
    کاربر دائمی
    تاریخ عضویت
    اسفند 1386
    محل زندگی
    تهران
    پست
    2,397

    نقل قول: راه کارهای افزایش امنیت در connection sring

    رمزنگاری رشته اتصال + محافظت از فایل اجرایی توسط پروتکتور قوی = امنیتی در حد متوسط به بالا

  5. #5

    نقل قول: راه کارهای افزایش امنیت در connection sring

    نقل قول نوشته شده توسط You-See مشاهده تاپیک
    البته وقتی شیئی مثل ADO نیاز به یک رشته داره، به هر حال در مرحله نهایی باید رشته بهش داده بشه و این یعنی باز توانایی کرک.
    به نظر من برای مخفی کردن رشته، باید کلا از یک شی دیگه استفاده کنید، مثلا DCOM و یک لایه روی سرور داشته باشید، به این ترتیب باید اول به سرویس دهنده خودتون روی سرور با استفاده از COM یا Socket یا هر چیز دیگه ای کانکت بشید، احراز هویت بشید، و در صورت درست بودن همه چیز، اون شما رو به سرور اس کیو ال متصل کنه. راه طولانی ولی استانداردیه.
    اشیای دیگه ای هم احتمالا موجودند که بدون نیاز به لایه اضافی، بتونن اتصال کد شده رو براتون فراهم کنند. ولی باز روی سرور نیاز به نصب بودن برنامتون داره.
    این یعنی در اصل همون برنامه نویسی 3 لایه؟
    با تشکر از نظرات همه که واقعا کمک خیلی زیادی کرد .

  6. #6
    کاربر دائمی آواتار joker
    تاریخ عضویت
    بهمن 1381
    محل زندگی
    اصفهان
    سن
    42
    پست
    1,326

    نقل قول: راه کارهای افزایش امنیت در connection sring

    نقل قول نوشته شده توسط Nima NT مشاهده تاپیک
    رمزنگاری رشته اتصال + محافظت از فایل اجرایی توسط پروتکتور قوی = امنیتی در حد متوسط به بالا
    عمده نگرانی من اسنیف پکتهای شبکه هست
    خطر اصلی اینجاست

    اگه چیزی مثل ssl برای ارتباط دیتابیس بود خوب بود... کسی چیزی سراغ داره ؟

  7. #7
    کاربر دائمی آواتار Delphi Coder
    تاریخ عضویت
    آذر 1386
    محل زندگی
    c:\windows\system32
    پست
    579

    نقل قول: راه کارهای افزایش امنیت در connection sring

    نقل قول نوشته شده توسط joker مشاهده تاپیک
    عمده نگرانی من اسنیف پکتهای شبکه هست
    خطر اصلی اینجاست
    اتفاقا از اون بالا که شروع کردم به خوندن تاپیک منم دقیقا به همین موضوع فکر میکردم. قفل سخت افزاری و PE Protector و هزار تا پیچیدگی و کله ملق دیگه هم در کار باشه باز هم در نهایت Plain Text از طریق socket متصل میشه. البته من از روشهای دیگر اتصال به SQL Server زیاد اطلاعاتی ندارم اما وقتی صحبت از Connection String میشه ناخود آگاه ذهن من سمت ADO میره که اونهم از طریق Socket اطلاعات رو منتقل میکنه.

  8. #8
    کاربر دائمی آواتار joker
    تاریخ عضویت
    بهمن 1381
    محل زندگی
    اصفهان
    سن
    42
    پست
    1,326

    نقل قول: راه کارهای افزایش امنیت در connection sring

    ظاهرا با یک true-false حل میشه !
    تست کنم روی ado دلفی ، فردا خبرشو میدم... ایشالا اوکی باشه
    http://technet.microsoft.com/en-us/l...=sql.110).aspx

  9. #9

    نقل قول: راه کارهای افزایش امنیت در connection sring

    اگه چیزی مثل ssl برای ارتباط دیتابیس بود خوب بود... کسی چیزی سراغ داره ؟
    چنین چیزی وجود داره. بارها و بارها در این خصوص صحبت کردم. برای افزایش امنیت بهتره که برنامه ها به صورت Multi-Tier ساخته شوند. یعنی طوری نباشه که برنامه ما مستقیم به یک RDBMS که در یک کامپیوتر دیگه قرار داره متصل بشه. برای این کار میشه از DataSnap یا ابزارهای دیگه استفاده کرد. به این صورت که کلاینت با برنامه سرور در ارتباطه، که برنامه سمت سرور هم به دیتابیس متصله. اتصال بین برنامه کلاینت و سرور میتونه موارد امنیتی رو شامل بشه و اطلاعاتی که رد و بدل میشن میتونند توسط الگوریتمهای مختلف کد بشن که قابل اسنیف نباشند. برای کسب اطلاعات بیشتر در مورد Filter ها در DataSnap تحقیق کنید.

  10. #10

    نقل قول: راه کارهای افزایش امنیت در connection sring

    این یعنی در اصل همون برنامه نویسی 3 لایه؟
    بله.
    در این حالت پکت ها کاملا در استاندارد شما تعریف می شند. سرویسی هم که ارتباط به اس کیو ال داره از خارج مخفی هست و بهش دسترسی وجود نداره.
    انگار شما به سایت یک request بدی و سایت در دی بی خودش سرچ کنه، فقط به جای سایت با یک سرویس طرف هستید.
    توابع تبدیل تاریخ با دقت 5000 سال
    پذیرش پروژه، کامپوننت، آموزش برنامه نویسی (دلفی، اس کیو ال، ..) -> 09123780840

    دوستای گلم حمایت کنید : https://cafebazaar.ir/app/com.nikanmehr.marmarxword/


    نرم افزار پخش مویرگی

  11. #11

    نقل قول: راه کارهای افزایش امنیت در connection sring

    نقل قول نوشته شده توسط You-See مشاهده تاپیک
    بله.
    در این حالت پکت ها کاملا در استاندارد شما تعریف می شند. سرویسی هم که ارتباط به اس کیو ال داره از خارج مخفی هست و بهش دسترسی وجود نداره.
    انگار شما به سایت یک request بدی و سایت در دی بی خودش سرچ کنه، فقط به جای سایت با یک سرویس طرف هستید.
    به این میگن برنامه نویسی چند ردیفه یا Multi-tier. انتصاب کلمه چند لایه به این نوع برنامه ها درست نیست.

  12. #12

    نقل قول: راه کارهای افزایش امنیت در connection sring

    انتصاب کلمه چند لایه به این نوع برنامه ها درست نیست.

    معمولا در خیلی موارد این دو همردیف هم می شند.
    اما درسته، مولتی تایر با مولتی لیر تفاوت داره.

    برنامه نویسی چند لایه ای که در کار مصطلح شده، منظور همون چند ردیفه هست.
    توابع تبدیل تاریخ با دقت 5000 سال
    پذیرش پروژه، کامپوننت، آموزش برنامه نویسی (دلفی، اس کیو ال، ..) -> 09123780840

    دوستای گلم حمایت کنید : https://cafebazaar.ir/app/com.nikanmehr.marmarxword/


    نرم افزار پخش مویرگی

  13. #13

    نقل قول: راه کارهای افزایش امنیت در connection sring

    نقل قول نوشته شده توسط r0leX مشاهده تاپیک
    به این میگن برنامه نویسی چند ردیفه یا Multi-tier. انتصاب کلمه چند لایه به این نوع برنامه ها درست نیست.
    فرق این دو برنامه چیه؟

  14. #14

    نقل قول: راه کارهای افزایش امنیت در connection sring

    فرق این دو برنامه چیه؟
    اگه به صورت خیلی ساده بخوام بگم فرقشون اینه:
    در برنامه نویسی چند لایه قسمت های مختلف یک برنامه به صورت منطقی از هم جدا می شوند. اینکه میگیم به صورت منطقی یعنی اینکه یک برنامه می تواند به صورت چند لایه باشد ولی فقط از یک فایل اجرایی تشکیل شده باشد! ولی در برنامه نویسی چند ردیفه، بخشهای مختلف به صورت فیزیکی از هم جدا می شوند به عبارتی ساده حاصل یک برنامه که به صورت چند ردیفه ایجاد شده باشد شامل بیش از یک فایل اجرایی (و یا هر فایلی که به نوعی حالت اجرایی به خود بگیرد و کاری را انجام دهد مثل dll و یا موارد دیگر) است، یعنی یک قسمت می تواند در سمت سرور و یک قسمت می تواند در سمت کلاینت اجرا شود. در برنامه های چند ردیفه معمولاً قسمت سمت سرور ارتباط بین پایگاه داده و برنامه سمت کلاینت را برقرار می کند که می تواند موارد امنیتی خوبی را هم شامل شود.
    این فقط یک توضیح کلی بود که اصلی ترین تفاوت را در آن بیان کردم. طبیعی است که برای کسب اطلاعات بیشتر در این موارد باید بیشتر تحقیق کنید.
    آخرین ویرایش به وسیله BORHAN TEC : جمعه 10 مرداد 1393 در 14:04 عصر

  15. #15
    کاربر دائمی آواتار rezamahdizadeh
    تاریخ عضویت
    اسفند 1385
    محل زندگی
    تهران
    پست
    345

    نقل قول: راه کارهای افزایش امنیت در connection sring

    آیا برای ارتباط بین دو برنامه که از لحاط فیزیکی مسافت زیادی مثلا 30 کیلومتر دارند بهترین کار چیست؟ بستر ارتباطی بین آن دو برنامه اینترنت است.
    آخرین ویرایش به وسیله rezamahdizadeh : جمعه 31 مرداد 1393 در 18:40 عصر

تاپیک های مشابه

  1. سوال: راهکارهای افزایش امنیت در سایت
    نوشته شده توسط sabagood در بخش ASP.NET Web Forms
    پاسخ: 11
    آخرین پست: شنبه 23 اردیبهشت 1391, 13:19 عصر
  2. سوال: Encrypt کردن یک Stored Procedure به منظور افزایش امنیت
    نوشته شده توسط dr_jacky_2005 در بخش SQL Server
    پاسخ: 6
    آخرین پست: سه شنبه 27 مهر 1389, 09:58 صبح
  3. پاسخ: 20
    آخرین پست: یک شنبه 20 دی 1388, 18:53 عصر
  4. راهنمایی برای افزایش امنیت برنامه
    نوشته شده توسط saied7468 در بخش امنیت در نرم افزار و برنامه نویسی
    پاسخ: 7
    آخرین پست: یک شنبه 08 دی 1387, 20:01 عصر

قوانین ایجاد تاپیک در تالار

  • شما نمی توانید تاپیک جدید ایجاد کنید
  • شما نمی توانید به تاپیک ها پاسخ دهید
  • شما نمی توانید ضمیمه ارسال کنید
  • شما نمی توانید پاسخ هایتان را ویرایش کنید
  •