PDA

View Full Version : امنيت بانك Access در برنامه هايي كه مي نويسيم؟



Sirwan Afifi
شنبه 20 شهریور 1389, 14:53 عصر
سلام دوستان

دوستان يه سوال داشتم چطور ميشه بانك اكسس رو از لحاظ امنيتي تو برنامه هامون تقويت كنيم
مثلا كسي نتونه اطلاعات بانك رو ببينه البته بجز پسوردگذاري بر روي بانك من يه جايي ديدم كه پسوند يه ديتابيس تو يكي از برنامه هاي دوستم به شكل دت بود اين رو چطوري ميشه انجام داد ممنون ميشم راهنمائيم كنيد.

Nima NT
شنبه 20 شهریور 1389, 15:13 عصر
بستگی داره ، شاید این پسوند Dat به این خاطر بوده که ایشون اصلا" از دیتابیس اکسس استفاده نکردن ولی در کل برای محافظت از اکسس بهترین راه استفاده از پسورد طولانی و محافظت از این پسورد در برنامه میزبان هستش.

ASKaffash
یک شنبه 21 شهریور 1389, 07:41 صبح
سلام
پسورد بانک MDB با برنامه هائی که توی اینترنت هست برمیگرده بزن mdb password ببین چقدر برنامه وجود داره !

Babak.Hassanpour
یک شنبه 21 شهریور 1389, 08:33 صبح
سلام
پسورد بانک MDB با برنامه هائی که توی اینترنت هست برمیگرده بزن mdb password ببین چقدر برنامه وجود داره !

البته گمان می کنم توانایی این برنامه ها در بازیابی کلمه رمز محدود و منوط به تعداد کاراکتر انتخابی برای رمز باشه.چرا که طی تست های بنده متوجه شدم زمانی که تعداد کاراکتر های کلمه عبور زیاد میشه (20 کاراکتر) این برنامه ها عمکردشون رو از دست داده و جواب نادرستی ارائه می کنند.
ضمنا ممنون می شوم اگر برنامه ای سراغ دارید که حرف بنده رو نقض می کند ، معرفی بفرمایید.


در مورد مخفی سازی استرینگ ها در برنامه هم بار ها بحث شده.ولی اساتید کرک ثابت کردند که عملا محتویات دیکد شده حین اجرای برنامه در رم؛ قابل بازیابی است.

ASKaffash
یک شنبه 21 شهریور 1389, 10:41 صبح
سلام
تست کردم حق باشماست بالای 18 کارکتر دیگر قابل اعتماد نیست
http://www.nirsoft.net/utils/accesspv.html

Zero Defect
یک شنبه 21 شهریور 1389, 17:38 عصر
سلام

تعداد کاراکتر محدودیتی رو ایجاد نمیکنه و رمز عبور کشف میشه ( حتی بیشتر از 20 کاراکتر , در این حالت یک رمز عبور معتبر به شما داده خواهد شد ) در واقع محدودیتی در این خصوص برای برنامه های کشف رمز ایجاد نمیکنه

نمونه ای از اکسس که میتونه در خصوص رمز نگاری موفق عمل کنه نسخه های 2003 به بالا هستش
الگوریتم رمز نگاری اونها کاملا تغییر کرده و خبری از بازیابی فوری رمز عبور نیست

تنها راه هم Brute Force بوده که زمان بر خواهد بود

در مجموع از نسخه 2003 و به پایین رمز عبور امنیتی مطلوب رو برای شما به همراه نمیاره

موفق باشید

M.Hashemi
چهارشنبه 24 شهریور 1389, 15:22 عصر
با سلام
نرم افزار lastbit password tools 14 میتونه رمز عبور فایل های access تا 2010 را بازیابی کند اما چون نرم افزار را فقط در حالت demo برای دانلود گذاشته پسورد های بیش از 4 کاراکتر را بازیابی نمی کند.
سایت : lastbit.com
با تشکر

M.Hashemi
چهارشنبه 24 شهریور 1389, 15:31 عصر
با سلام
راستی یادم رفت بگم :
برنامه ای passware kit enterprise , lastbit password tools , access password recovery می توانند رمز عبور فایل های access 2003 (بدون هیچ وابستگی به تعداد کاراکترها) بازیابی کند.
من این 3 نرم افزار را چک کردم.
با تشکر

Sirwan Afifi
دوشنبه 29 شهریور 1389, 14:59 عصر
بستگی داره ، شاید این پسوند Dat به این خاطر بوده که ایشون اصلا" از دیتابیس اکسس استفاده نکردن ولی در کل برای محافظت از اکسس بهترین راه استفاده از پسورد طولانی و محافظت از این پسورد در برنامه میزبان هستش.


نه مطمئنم دیتابیس اکسس بوده
حالا راهی وجود نداره به غیر از استفاده از رمز؟

joker
دوشنبه 29 شهریور 1389, 18:52 عصر
دوستان يه سوال داشتم چطور ميشه بانك اكسس رو از لحاظ امنيتي تو برنامه هامون تقويت كنيم
مثلا كسي نتونه اطلاعات بانك رو ببينه

رمزنگاری دیتا(مثلا رمز رشته ها) موقع ذخیره شدن بهترین راه حل هست.
البته به همان روش که شما نهایتا مجبوری دیکود بکنی و بخونی دسترسی بهش میتونه ایجاد بشه ، ولی خب دیگه به راحتی یک پسورد روی دیتابیس نیست و مستلزم انجام روشهای شبهه کیجن هست برای بدست آوردن الگوریتم دیکود توسط کرکر.

Sirwan Afifi
دوشنبه 29 شهریور 1389, 19:27 عصر
دوست عزیز امکان داره یه مثال بزنی؟

joker
دوشنبه 29 شهریور 1389, 19:46 عصر
دوست عزیز امکان داره یه مثال بزنی؟

فکر کن قراره در فیلدی به نام مبلغ یک عدد ذخیره بشه مثلا 111 ، وقتی شما بر فرض موقع ذخیره هرکاراکتر اون را 2 واحد بهش اضافه کنی ، عدد 333 توی دیتابیس ذخیره میشه که برای کسی که دیتابیس را باز میکنه یعنی یک مقدار غیر معتبر.
همینطور موقعی که دیتا را میخوای بخونی و نمایش بدی دیگه میدونی هر چی بود باید 2 واحد ازش کم کنی تا درست باشه
روشهاو الگوریتمها آمده برای رمز کردن رشته ها هم که در دسترس هستند، یکیش را انتخاب کن و شروع به استفاده کن.

پیوست:
(( از الگوریتمهای یک طرف مثلا MD5 و امثال اون نمیشه استفاده کنی، چون نهایتا باید دیتا را به شکل معتبر اولیه در دسترس داشته باشی))