Jump to content


Photo

Mdb Seguro?


  • Faça o login para participar
29 replies to this topic

#1 Célio José

Célio José

    Novato no fórum

  • Usuários
  • 23 posts
  • Sexo:Não informado

Posted 22/02/2004, 02:47

pelo que vejo nos comentatios nos topicos é que como banco de dados access não há como "ficar protegido"... entao seria inaconselhavel utilizar esse bd... ou tem alguma forma de torna-lo mais seguro?

no caso de nao ter como.... o mysql poderia ser uma boa não é?! a diferença no código ASP para se usar mysql seria apenas na conexão com banco? e como ficaria?

valew

#2 Agente Linhares

Agente Linhares

    fuis...abraços!

  • Ex-Admins
  • 3138 posts
  • Sexo:Não informado
  • Localidade:Biritiba Mirim-SP

Posted 22/02/2004, 03:34

não creio muito que o access não seja tão seguro quanto outros bancos..
Não tem tanta diferença em questão de seguraça e talz..
tem diferença em armazenamento de dados.
aí vai depende muito do qu evc precisa ..
muito sregistros e talzz ou só armazenar alguns dados..

mas eu uso ele mesmo pra grande quantidades d edados..

ele só vai fica pesado com muito masi smuito dados.

mas o mysql pra quem familiariza bastante é uma bos saída.
> Busca On-line - A Busca que faltava na Internet! - Cadastre-se!
---------------------------------------------------------------------------
> BRdesign.NET - Soluções em Websites e Sistemas E-Commerce.
---------------------------------------------------------------------------
> BR-ecommerce - Sua loja virtual na internet! - Apenas R$99,90 mensais (hospedagem inclusa)!

#3 LeoB

LeoB

    Super Veterano

  • Usuários
  • 1876 posts
  • Sexo:Masculino
  • Interesses:Programação

Posted 22/02/2004, 12:52

Olá. O problema é que o Access é somente um arquivo que você arrasta, copia, move... Daí, dependendo de onde ele esteja na hospedagem, é possível até fazer o download dele. E se a pessoa não usa senha, fica mole. Há um tempo, li que tinha um sistema de loja virtual que tinha essa falha. Não usava senha, e você podia baixar os mdbs. Aí pegava a senha e usuário de todo mundo. Com os outros bancos de dados isso já não acontece.

#4 Coutrahh

Coutrahh

    24 Horas

  • Usuários
  • 445 posts
  • Sexo:Masculino
  • Localidade:Rio de Janeiro

Posted 22/02/2004, 13:31

Mas pow, eu sou leigo no assunto, mas eu tentei por senha no banco de dados e tal, mas na hora da conecção ele dá pau porque fala que não dá pra acessar o banco de dados e tal.
Daí, tem alguma forma da pessoa fazer o download do BD sem ficar tentando nas URLS?
Pq se não tiver, é só por dentro de umas pastas e por um nome bem loco tipow:

-Site
--odinpsdf
---iasoasdnias
----ihdhdiassd
-----idianasd
------dishdasi.mdb

=)

"-" sígnificaria pasta.

HEUeuhe, idéia loca rox...

Abraços, :blink:
Rede Social de Sexo e Swing 100% grátis
http://sexdelirio.com
Conteúdo destinado a maiores de 18 anos

#5 Agente Linhares

Agente Linhares

    fuis...abraços!

  • Ex-Admins
  • 3138 posts
  • Sexo:Não informado
  • Localidade:Biritiba Mirim-SP

Posted 22/02/2004, 16:29

é lógico..
por isso que ele não é tão inseguro.
vc só num pode colocar sempre os padrões.
e além do masi a maioria dos hosts tem diretórios protegidos.
é só por lá que sem problemas.
e tb vc pode criptografar as senhas, colocar senha no bd e ntre várias opções.
o access tb num é uma coisa sem utilidade não..
é bem útil. e td se dá um jeito.
> Busca On-line - A Busca que faltava na Internet! - Cadastre-se!
---------------------------------------------------------------------------
> BRdesign.NET - Soluções em Websites e Sistemas E-Commerce.
---------------------------------------------------------------------------
> BR-ecommerce - Sua loja virtual na internet! - Apenas R$99,90 mensais (hospedagem inclusa)!

#6 LeoB

LeoB

    Super Veterano

  • Usuários
  • 1876 posts
  • Sexo:Masculino
  • Interesses:Programação

Posted 23/02/2004, 13:35

Mas pow, eu sou leigo no assunto, mas eu tentei por senha no banco de dados e tal, mas na hora da conecção ele dá pau porque fala que não dá pra acessar o banco de dados e tal.
Daí, tem alguma forma da pessoa fazer o download do BD sem ficar tentando nas URLS?
Pq se não tiver, é só por dentro de umas pastas e por um nome bem loco tipow:

-Site
--odinpsdf
---iasoasdnias
----ihdhdiassd
-----idianasd
------dishdasi.mdb

=)

"-" sígnificaria pasta.

HEUeuhe, idéia loca rox...

Abraços, :blink:

Olá. Se você põe senha no banco de dados, na hora de abrir a conexão fica assim:

Conexao.Open StringdeConexao, Usuario, Senha

Mas tem como evitar que se faça o download. Basta o arquivo ficar fora da pasta compartilhada para acesso web. Por exemplo, em alguns provedores a estrutura inicial é essa:

+ databases
+ htdocs

A pasta que as pessoas podem acessar é a htdocs, tanto é que fica tudo lá, exceto os bancos de dados que ficam em databases. Aí só quem tem acesso é o ASP. Assim não dá pra baixar o BD.

#7 Célio José

Célio José

    Novato no fórum

  • Usuários
  • 23 posts
  • Sexo:Não informado

Posted 23/02/2004, 14:16

beleza povo... é realmente eu fico convencido que o bd access não é um lixo... utilizando-se um servidor legal comproteção de diretório... mas quanto a por uma senha no banco por exemplo... para acessar esse banco com senha você deve explicitar qual é a senha no código asp, logo qualquer pessoar pode baixar seu arquivo asp do servidor da uma olhada no código fonte e ver qual a linha que conecta ao banco e consequentemente ver qual a senha do seu banco... nao é?

é apenas mais uma questão.... mas o diretório protegido creio q ja te protege bastante...

valew

#8 LeoB

LeoB

    Super Veterano

  • Usuários
  • 1876 posts
  • Sexo:Masculino
  • Interesses:Programação

Posted 23/02/2004, 15:30

Olá. Não dá pra baixar o código ASP. Só com a senha do FTP. Aí mesmo que ela baixe o mdb, não terá a senha.

#9 Célio José

Célio José

    Novato no fórum

  • Usuários
  • 23 posts
  • Sexo:Não informado

Posted 24/02/2004, 10:20

acho q da pra baixar sim... é um arkivo http... basta o cara descobrir o link e baixar.. nao é?!

#10 LeoB

LeoB

    Super Veterano

  • Usuários
  • 1876 posts
  • Sexo:Masculino
  • Interesses:Programação

Posted 24/02/2004, 13:21

Mesmo assim. Quando ele tentar baixar, o servidor vai processar o ASP e retornar o HTML.

#11 Agente Linhares

Agente Linhares

    fuis...abraços!

  • Ex-Admins
  • 3138 posts
  • Sexo:Não informado
  • Localidade:Biritiba Mirim-SP

Posted 24/02/2004, 17:09

é..
mais sobre isso. tem 3 soluções:

- Colocar senha no bd. aí nunca a pessoa vai ter acesso aos dados se não tiver a senha. mesmo que ele baixe, na hora de abrir no access sem a senha num vai dar.

- colocar o bd na pasta protegida de seu host.

- colocar um nome difícil de adivinhar em seu bd.


acho que fazendo uma dessas coisas, com certeza seu bd vai estar protegido sim..

o access não é tão ruim assim.. rs
principalmente em questões de segurança.

já em desenpenho com certeza o mysql ou sql server ´emelhor. mas não taaaaaannnto assim.

o access dá pra se trabalhar legal dependendo do que necessite que ele faça.


-------
é isso..
> Busca On-line - A Busca que faltava na Internet! - Cadastre-se!
---------------------------------------------------------------------------
> BRdesign.NET - Soluções em Websites e Sistemas E-Commerce.
---------------------------------------------------------------------------
> BR-ecommerce - Sua loja virtual na internet! - Apenas R$99,90 mensais (hospedagem inclusa)!

#12 maxcs

maxcs

    Turista

  • Usuários
  • 57 posts
  • Sexo:Não informado

Posted 24/02/2004, 21:04

pessoal parece que ja vi em algum lugar um programinha que consegui baixar o codigo ASP (!) e ai ja viu né , consegue-se ver a senha. Sera que estou enganado? alguem ja ouviu falar neste programa?
Eletrohoo Brasil
Seu site de eletrônica com coteúdo 100% gratuito.
Projetos
Downloads
Componentes
Tutorias
Busca externa
E em breve um Fórum completo...


Visite: www.eletrohoo.com.br

#13 LeoB

LeoB

    Super Veterano

  • Usuários
  • 1876 posts
  • Sexo:Masculino
  • Interesses:Programação

Posted 25/02/2004, 00:51

Essa história de baixar o código ASP existia até o IIS 3.0 por causa de uma falha. Aí, como sempre, fizeram uns exploits pra aproveitar essa brecha. Mas nas versões superiores isso já foi corrigido.

Edição feita por: LeoB, 25/02/2004, 00:53.


#14 Célio José

Célio José

    Novato no fórum

  • Usuários
  • 23 posts
  • Sexo:Não informado

Posted 26/02/2004, 11:11

aproveitando o tema.. alguem sabe de algum host pago e ou gratuito q tenha esse recurso de diretório protegido?

valew ae pela ajuda

#15 LeoB

LeoB

    Super Veterano

  • Usuários
  • 1876 posts
  • Sexo:Masculino
  • Interesses:Programação

Posted 26/02/2004, 13:25

Olá. Eu uso esse:

http://www.hostnet.com.br

Edição feita por: LeoB, 26/02/2004, 13:25.





0 user(s) are reading this topic

0 membro(s), 0 visitante(s) e 0 membros anônimo(s)

IPB Skin By Virteq