ABA


"שאלה בASP לגבי הורדת מסד הנתונים"
גירסת הדפסה        
קבוצות דיון בניית אתרים נושא #12987 מנהל    סגן המנהל    מפקח   Winner    צל"ש   מומחה  
אשכול מספר 12987
sza  לחץ כאן להצגת דירוג המשתמש
חבר מתאריך 26.4.02
12357 הודעות, 22 פידבק
   21:57   01.10.07   
אל הפורום  
  שאלה בASP לגבי הורדת מסד הנתונים  
 
ערכתי לאחרונה בתאריך 01.10.07 בשעה 21:58 בברכה, sza
 
בניתי מערכת פורומים ואני רוצה לתת למנהל גישה להורדת המסד נתונים לצורך גיבוי...

איך אני יכול ליצור קישור שיוריד את המסד נתונים למחשב של המנהל? מבחינת אבטחה של האתר הוא לא נותן לי סתם ככה כשאני עושה קישור לקובץ בצורה רגילה :
(<a href="database.mdb"> download </a>)

ועוד שאלה, סתם ככה מבחינת אבטחה, כרגע אני עדיין עובד על שרת וירטואלי במחשב שלי, אבל מה קורה כשאני מעלה את זה ממש לשרת באינטרנט, איך אני באמת יכול לוודא שאף אחד לא מוריד את המסד נתונים שלי? מה הדרכים להגן עליו ואיך אפשר לגרום לאדם הרצוי להוריד אותו...?

תודה רבה לכל מי שעוזר!


                                שתף        
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד

  האשכול     מחבר     תאריך כתיבה     מספר  
  טוב... lior066 03.10.07 12:19 1
     לא הבנתי את האופציה השלישית... אפשר פירוט? sza  04.10.07 18:54 2
         תחפש תוכנה אינטראקטיבית לניהול המסד נתונים lior066 05.10.07 01:40 10
  אני פעם עשיתי את זה בצורה כזו Sn00py  04.10.07 19:20 3
     סנופון תסכים איתי שזאת עוד סיבה לעבור ל.NET או akoka 04.10.07 19:34 4
         גם ב ASP אפשר לעבוד עם MYSQL :-) Sn00py  04.10.07 20:08 5
             בכ''א צריך כבר לדלג על השפה הזאת P: akoka 04.10.07 20:11 6
                 PHYTON חח גם כבר ישן Sn00py  04.10.07 20:24 7
                     פייטון מתחילה לחזור חח תדע לך אני כבר מכיר כמה akoka 04.10.07 20:37 8
                         לכל אחד יש ת'סטייה שלו :) אני ממש מת על אסמבלי עדיין חח Sn00py  04.10.07 21:04 9

       
lior066

   12:19   03.10.07   
אל הפורום  
  1. טוב...  
בתגובה להודעה מספר 0
 
   דבר ראשון אתה צודק יש פה בעיית אבטחה רצינית , לכן תמיד לא משנה מה שיש לך פונקצייה של הורדת המס נתונים אז תדאג שתהייה סיסמא על המסד נתונים עצמו לפתיחה.

דבר שני אתה יכול לעשות את זה בכמה דרכים.
1. ברור שאתה חוסם את הגישה לתיקייה של המסד נתונים לא משנה מה!
- אתה מבצע את השליחה דרך ה ASP עצמו כלומר אתה מבצע העתקה זמנית של המסד נתונים ואז שולח אותו למנהל הרצוי ואחרי ההעתקה אתה פשוט מוחק את הקובץ.

2. אם זה מנהל באתר , עדיף שתיתן לו יוזר ישיר ל FTP להורדת הקובץ עם גישה רק של הורדה וגישה רק לתיקייה של המסד נתונים בכל אופן.

3. אתה יכול להכניס ממשק ניהול מסד נתונים באתר עצמו ככה שאתה יכול לדאוג לכך שהמסד נתונים לא יצא מתחום האתר.


                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
sza  לחץ כאן להצגת דירוג המשתמש
חבר מתאריך 26.4.02
12357 הודעות, 22 פידבק
   18:54   04.10.07   
אל הפורום  
  2. לא הבנתי את האופציה השלישית... אפשר פירוט?  
בתגובה להודעה מספר 1
 


                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
lior066

   01:40   05.10.07   
אל הפורום  
  10. תחפש תוכנה אינטראקטיבית לניהול המסד נתונים  
בתגובה להודעה מספר 2
 
   כמו PHPMYADMIN רק בישביל ה ACCESS וזה יהווה פתרון נוח בתוספת של גישות ואבטחה .


                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
Sn00py 
חבר מתאריך 1.8.02
2954 הודעות
   19:20   04.10.07   
אל הפורום  
  3. אני פעם עשיתי את זה בצורה כזו  
בתגובה להודעה מספר 0
 
   כמובן שה DB היה בתיקיה שלא ניתן לגשת אליה באמצעות דפדפן(אבטחה).
(אגב סיסמאות לDB של אקסס לא שוות כלום, לא צריך אפילו BRUTE FORCE בשביל לפרוץ אותן, זה עניין של 2-3 שניות).

מה שאני עשיתי זה להעתיק אותו לתיקיה זמנית(temp) ולהצפין אותו לצורה אחרת. במחשב של מנהל האתר הייתה תוכנה שקיבלה את הקובץ וקידדה אותו חזרה באמצעות סיסמה. כמובן שלמצוא את הסיסמה לתוכנה שלי היה הרבה יתר מסובך מסתם איזה MDB. ככה אם אפילו גונבים את התוכנה מהמחשב של האדמין(אני לא יכול להכנס לפרטים באיזה שימוש, אבל זה היה אתר שהאבטחה שלו היה חשובה מאוד מאוד), לא ניתן לעשות כלום בלי הסיסמה. BRUTE FORCE במקרה הזה היה לוקח שנים במחשב רגיל(אם זכור לי נכון השתמשתי בהצפנת AES).

לירן.

\x6C\x65\x65\x74\x68\x61\x78\x30
\x72\x3A\x2D\x29
tresp4sser


                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
akoka

   19:34   04.10.07   
אל הפורום  
  4. סנופון תסכים איתי שזאת עוד סיבה לעבור ל.NET או  
בתגובה להודעה מספר 3
 
   לPHP

להחזיק קובץ מסד נתונים על השרת זה רישיון להרוג


                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
Sn00py 
חבר מתאריך 1.8.02
2954 הודעות
   20:08   04.10.07   
אל הפורום  
  5. גם ב ASP אפשר לעבוד עם MYSQL :-)  
בתגובה להודעה מספר 4
 
   אבל לא, בעיקרון אם זה בתיקיה בלי גישות ויודעים מה עושים אין ממש סכנה בלעבוד עם קבצי MDB.
הבעיה שהם לא יעילים כל כך, בלשון המעטה.

\x6C\x65\x65\x74\x68\x61\x78\x30
\x72\x3A\x2D\x29
tresp4sser


                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
akoka

   20:11   04.10.07   
אל הפורום  
  6. בכ''א צריך כבר לדלג על השפה הזאת P:  
בתגובה להודעה מספר 5
 
   יש כול כך הרבה שפות יותר טוב שאני קורע לעצמי את השיערות

RUBY
PHYTON
PHP
ASP.NET
ועודועודעודעועדועדועודעודעוד..


                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
Sn00py 
חבר מתאריך 1.8.02
2954 הודעות
   20:24   04.10.07   
אל הפורום  
  7. PHYTON חח גם כבר ישן  
בתגובה להודעה מספר 6
 
   PHP, ASP.NET כן... RUBY רק שמעתי עליה אבל לא מכיר חח

\x6C\x65\x65\x74\x68\x61\x78\x30
\x72\x3A\x2D\x29
tresp4sser


                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
akoka

   20:37   04.10.07   
אל הפורום  
  8. פייטון מתחילה לחזור חח תדע לך אני כבר מכיר כמה  
בתגובה להודעה מספר 7
 
   מתכנתים שמשום מה חזרו לתכנת בה:|


                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
Sn00py 
חבר מתאריך 1.8.02
2954 הודעות
   21:04   04.10.07   
אל הפורום  
  9. לכל אחד יש ת'סטייה שלו :) אני ממש מת על אסמבלי עדיין חח  
בתגובה להודעה מספר 8
 
  

\x6C\x65\x65\x74\x68\x61\x78\x30
\x72\x3A\x2D\x29
tresp4sser


                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד

תגובה מהירה  למכתב מספר: 
 
___________________________________________________________________

___________________________________________________________________
למנהלים:  נעל | תייק בארכיון | מחק | העבר לפורום אחר | מחק תגובות | עגן אשכול
       



© כל הזכויות שמורות ל-רוטר.נט בע"מ rotter.net