Autor Téma: FB 3.0.7 SYSDBA -> zmena hesla  (Přečteno 464 krát)

Offline Stanislav Hruška

  • Padawan
  • ******
  • Příspěvků: 5970
  • Karma: 43
    • Verze Delphi: W10 + D11
FB 3.0.7 SYSDBA -> zmena hesla
« kdy: 27-07-2021, 18:33:17 »
Mám v tom nejaké nejasnosti. Viem, že to nezabráni otvoreniu DB na inom FB serveri. Takže neviem či to stojí za to.
Pre verziu 3 sa neodporúča použiť gsec. Tento nástroj prepíše údaj v bezpečnostnej DB a ešte niekde - už si to nepamätám.
.
Ak už mám vytvorenú DB a chcem ju použiť ako embedded, tak sa na nej prejaví dodatočná zmena hesla? Nikde som akosi nenarazil na informáciu, že DB má tieto údaje v sebe.
Samotný názov SYSDBA sa vraj zmeniť nedá.
W10 64b, Delphi 10.4, FireBird 3.05
Expert na kladenie nejasne formulovaných otázok.

Offline vandrovnik

  • Guru
  • *****
  • Příspěvků: 1262
  • Karma: 51
    • Verze Delphi: 10.3

Offline Jirka

  • Hrdina
  • ****
  • Příspěvků: 432
  • Karma: 9
    • Verze Delphi: XE2
Re:FB 3.0.7 SYSDBA -> zmena hesla
« Odpověď #2 kdy: 28-07-2021, 08:28:27 »
Mám za to, že embedded verze to heslo neřeší:

https://www.firebirdsql.org/file/documentation/html/en/firebirddocs/fbmetasecur/firebird-metadata-security.html#fbmetasecur-embedded

Jen bych podotknul, že článek je přes 15 let starý a některé úvahy a stanoviska mohou být už překonané ..

Offline vandrovnik

  • Guru
  • *****
  • Příspěvků: 1262
  • Karma: 51
    • Verze Delphi: 10.3
Re:FB 3.0.7 SYSDBA -> zmena hesla
« Odpověď #3 kdy: 28-07-2021, 09:04:47 »
Jen bych podotknul, že článek je přes 15 let starý a některé úvahy a stanoviska mohou být už překonané ..

Hmm, já viděl v záhlaví tohle:
Geoff Worboys version 0.6, 30 June 2020
Ale celý článek jsem nepročítal, jen tu část 5.

Ale když tak tedy na https://firebirdsql.org/en/news/embedded-server-in-firebird-3/ je odkaz na PDF pro verzi 3.

Offline pf1957

  • Padawan
  • ******
  • Příspěvků: 3286
  • Karma: 139
    • Verze Delphi: D2007, XE3, DX10
Re:FB 3.0.7 SYSDBA -> zmena hesla
« Odpověď #4 kdy: 28-07-2021, 09:59:55 »
Ale celý článek jsem nepročítal, jen tu část 5.
Ja to taky necetl cele a navic je to hafo let, co jsem naposledy neco delal s FB a ani ji nemam nainstalovanou, ale rekl bych, ze pro embedded plati, co tam pisou, alespon ve smyslu, ze neexistuje server (jeho funkcionalita bezi jako soucast klienta) a neexistuje tudiz security database, ktera je soucasti instalace serveru => bezpecnost s ohledem na pristup k DB se neresi - to by bylo IMHO proti smyslu embedded verze.

Offline Jirka

  • Hrdina
  • ****
  • Příspěvků: 432
  • Karma: 9
    • Verze Delphi: XE2
Re:FB 3.0.7 SYSDBA -> zmena hesla
« Odpověď #5 kdy: 28-07-2021, 10:21:27 »
Hmm, já viděl v záhlaví tohle:
Geoff Worboys version 0.6, 30 June 2020

Podle popisu to v roce 2020 to bylo jen převedené , obsah je původní z 2005. 
Jen jsem chtěl upozornit že ne vše musí být aktuální .. třeba k verzi FB4 ...

Offline Stanislav Hruška

  • Padawan
  • ******
  • Příspěvků: 5970
  • Karma: 43
    • Verze Delphi: W10 + D11
Re:FB 3.0.7 SYSDBA -> zmena hesla
« Odpověď #6 kdy: 28-07-2021, 14:35:03 »
Hm, zaujímavé čítanie. Pri embedded verzii mi je heslo nanič, pretože sa nikdy neoveruje. Užívateľ sa tiež neoveruje, ale je potrebný na určenie oprávnení v DB. Konečný záver pre mňa:
  • Práva jednotlivých užívateľov, vo vzťahu k údajom - edit..., určujem v aplikácii. Je to jednoduchšie ako v DB a užívateľ si to môže upraviť
  • Potrebujem dvoch užívateľov:
  • SYSDBA - pre mňa a pre spúšťanie skriptov a pod.
  • Bežný užívateľ. Pre všetkých ostatných. Tu by som mohol zablokovať spúšte a neriešiť ich v aplikácii
Čo som čítal na internete, tak sa pre DB vo väčšine prípadov používa jeden užívateľ. Prípadne dvaja. Ja som za dvoch. Dať užívateľovi SYSDBA považujem za bezpečnostné riziko.
Verziu 4 asi nenasadím. Keď som čítal čo všetko treba urobiť pri konverzii z 3 na 4 :( Hlavne problémy pri TimeStamp, "Now...". A to mám použité.
Ďakujem za odkazy.
W10 64b, Delphi 10.4, FireBird 3.05
Expert na kladenie nejasne formulovaných otázok.

Offline František

  • Guru
  • *****
  • Příspěvků: 704
  • Karma: 7
    • Verze Delphi: primárne v XE5, občas 10.2.3 comunity
Re:FB 3.0.7 SYSDBA -> zmena hesla
« Odpověď #7 kdy: 29-07-2021, 09:06:50 »
no zabespecit to mozes asi jedine tak ze udaje ktore chces skryt tak ich  sifruj tak ich aj uloz
heslo zahesuj do obsidia  a mas to

ps. v knihe od ceskeho guru Firebirdu je skript, ktory zamedzi zmene hesla SYSDBA, ale plati to len pre server samozrejme
« Poslední změna: 29-07-2021, 09:09:06 od František »

Offline Stanislav Hruška

  • Padawan
  • ******
  • Příspěvků: 5970
  • Karma: 43
    • Verze Delphi: W10 + D11
Re:FB 3.0.7 SYSDBA -> zmena hesla
« Odpověď #8 kdy: 29-07-2021, 09:10:10 »
no zabespecit to mozes asi jedine tak ze udaje ktore chces skryt tak ich  sifruj tak ich aj uloz
heslo zahesuj a mas to
Pri embedded Ti nič nepomôže. O šifrovaní som sa tu už bavil a veľmi rýchlo ma od tejto myšlienky odhovorili.
W10 64b, Delphi 10.4, FireBird 3.05
Expert na kladenie nejasne formulovaných otázok.

Offline František

  • Guru
  • *****
  • Příspěvků: 704
  • Karma: 7
    • Verze Delphi: primárne v XE5, občas 10.2.3 comunity
Re:FB 3.0.7 SYSDBA -> zmena hesla
« Odpověď #9 kdy: 29-07-2021, 09:21:45 »
ale sifrovat len citlive udaje

Offline Stanislav Hruška

  • Padawan
  • ******
  • Příspěvků: 5970
  • Karma: 43
    • Verze Delphi: W10 + D11
Re:FB 3.0.7 SYSDBA -> zmena hesla
« Odpověď #10 kdy: 29-07-2021, 09:48:40 »
ale sifrovat len citlive udaje
Ja tam nič také extra nemám. Meno, adresa a predpisy s platbami.
W10 64b, Delphi 10.4, FireBird 3.05
Expert na kladenie nejasne formulovaných otázok.

Offline František

  • Guru
  • *****
  • Příspěvků: 704
  • Karma: 7
    • Verze Delphi: primárne v XE5, občas 10.2.3 comunity
Re:FB 3.0.7 SYSDBA -> zmena hesla
« Odpověď #11 kdy: 29-07-2021, 10:32:09 »
sak GDPR ,a le to si moze riesit aj uzivatel vseobecne, ale skontroluj si to

Offline Stanislav Hruška

  • Padawan
  • ******
  • Příspěvků: 5970
  • Karma: 43
    • Verze Delphi: W10 + D11
Re:FB 3.0.7 SYSDBA -> zmena hesla
« Odpověď #12 kdy: 30-07-2021, 09:44:43 »
Prikladám odkaz na stránku o prechode na FB4. Podľa mňa to je veľmi zaujímavé čítanie. Verím, že to poniektorým pomôže
https://www.ibase.ru/files/articles/firebird4/fb4migrationguide_rus.html#change-ods-sql
Google translator funguje dobre
W10 64b, Delphi 10.4, FireBird 3.05
Expert na kladenie nejasne formulovaných otázok.