PDA

View Full Version : چطوري ميشه روي ديتابيس sql پسورد گذاشت؟



rezaeyan
دوشنبه 31 فروردین 1388, 19:09 عصر
بابا آخه يكي بگه چطوري ميشه روي ديتابيس sql پسورد گذاشت؟:متعجب::عصبانی++::گریه:

habil_57
دوشنبه 31 فروردین 1388, 21:09 عصر
اگه بگی هدفت از پسورد گذاشتن چیه و روی چی میخوای پسورد بگذاری

مثلا رو دیتابیس خاصی میخوای بگذاری یا رو کنسول EnterPrise Manager اسکیوال و یا ... شاید بتونم بهت کمک کنم.

sadeghlinux
سه شنبه 01 اردیبهشت 1388, 23:49 عصر
سلام
مثلا چه جوري ميشه روي جدول يوزر و پسورد رمز عبور گذاشت که کسي بهش نتونه دسترسي داشته باشه

habil_57
چهارشنبه 02 اردیبهشت 1388, 16:18 عصر
آیا درست متوجه شدم ؟
شما می خوای اگه اسکیوال سرور رو بصورت محلی نصب کردی کاربران هدف نتونن به جداول دسترسی پیدا کنن که مثالا با بازکردن رکورهای جدول یوزرها فرم یوزرنیم برنامه رو هک کنن درست فهمیدم ؟

قفل کردن یا رمز گذاشتن روی دیتابیس یا Enterprise Manager کاری از پیش نمیبره
چرا؟ چون برنامه های دیگه های وجود داره که دیتا بیس تو رو میتونه باز کنه میدوونی که Provider ها از طریق هر برنامه ای امکان import کردن جداول تو رو دارن مثل
query analyzer یا کنسول Enterprise Manager بانکهای دیگه مثل Oracle یا حتی محیطهای توسعه براحتی به جداول شما دسترسی پیدا میکنن . پس راه حل این نیست
بهترین راه حل رمزگذاری دادهای مهم مثل یوزر ها و رمزعبورها و ... از طریق الگوریتم های هش هست و برای اینکه کسی در هنگام دسترسی نتونه مستقیما نام و رمزعبور جدید را عوض کنه باید موقع نصب اسکیوال سرور هر دو سطح امنیتی رو فعال کنی به مستندات نصب اسکیوال سرور مراجعه کنی بد نیست.
دیتا رو هش کن :بهتره با یک الگوریتم دلخواه تو کد دیتا رو رمزگذاری کنی و در برگشت با توجه به همون الگوریتم دیتا رو رمزگشایی و بازیابی کنی .
ولی در هر حال میشه از طریق gpedit.msc کنسول مایکروسافت رو برای کنترل mmc ها بست . EnterPrise Manager و query analyzer و .. همگی از طریق همین کنسول باز میشن .
بخاطر همین چیزها است که حرفه ای ترین ها میرن سراغ Oracle.هروقت شروع کنی دیر نیست .
اوراکل هم مدل ریاضی بانکهای اطلاعاتی رابطه ای بر پایه 1970 رو در اصل دنبال میکنه یعنی اگر شما SQL رو خوب کار کرده باشی در اوراکل هم خیلی به زحمت نمی افتی من اوراکل رو با تنها مرجع اولیه و رسمی که ایزیران منتشر کرد شروع کردم . کتاب مختصر و بسیار مفیدی هست . نام نویسنده و انتشاراتی کتاب رو نگاه کردم بهت اطلاع میدم.

rezaeyan
چهارشنبه 02 اردیبهشت 1388, 17:57 عصر
جناب هابيل اگه ممكنه :تشویق:يك منبع توپ براي يادگيري اوراكل معرفي كن. :تشویق: