[ Поиск ] - [ Пользователи ] - [ Календарь ]
Полная Версия: Безопасность баз данных,базы данных,SQL
G-UniT
Помогите ,люди добрые )

Нужны любые материалы по темам
-безопасность баз данных
-организация защиты данных с помощью SQL


Я,конечно же,сам ищу материалы, но ,все же, буду рад,если кто-нибудь подкинет еще )


P.S:не заходите на referatov.net ! С главной страницы грузится троян stul.gif




P.P.S:всем спасибо заранее.

дед_мажор
Цитата (G-UniT @ 2.12.2006 - 01:25)
P.S:не заходите на referatov.net ! С главной страницы грузится троян stul.gif

зашел на referatov.net. никакого трояна нет. ты всех нае(зачеркн.)обманул, да?
G-UniT
для крутых перцев подробнее dirol.gif

при заходе на http://referatov.net/
грузится

Файл

http://referatov.net/scr4.js


Trojan.JS.Seeker

Trojan.JS.Seeker («Лаборатория Касперского») также известен как: PWS-Dafdaf.htm (McAfee), JS.Exception.Exploit (Symantec), Trojan.Seeker.134 (Doctor Web), JS/DafDaf* (RAV), JS_EXCEPTION.GEN (Trend Micro), BDS/Dewin.B1 (H+BEDV), JS/Seeker.Y (FRISK), VBS:Malware (ALWIL), JS.Dropper.Dewin.B (SOFTWIN), Trojan.JS.Startpage.C (ClamAV), Trojan Horse.LC (Panda), JS/Daf.Dropper (Eset)

Эта скрипт-программа на языке JavaScript скрытно изменяет домашнюю страницу и страницу поиска броузера не запрашивая подтверждения пользователя.
дед_мажор
Цитата (G-UniT @ 4.12.2006 - 20:24)
для крутых перцев подробнее dirol.gif
при заходе
грузится
Файл
scr4.js
Trojan.JS.Seeker

а я тебе стих написал.

это троян для безруких,
с неправильной странной ОС.
у них неправильный браузер,
и троянов таких с воз.

пусть ходят по ссылкам этим,
заразу в штаны набирают.
ведь сам дядюшка билли
специально им помогает.

и этот дырявый браузер
в свою тормознутую ОС
пусть засасывает глупым ламерам
трояны как пылесос.
G-UniT
дед , ты если по теме ничего сказать не можешь , то зачем тут пишешь? а троян есть троян,пусть для безруких ) ты бы лучше чем полезным помог,а стихи девушке своей сочиняй)

P.S:материал нашел, всем спасибо clapping.gif
дед_мажор
Цитата (G-UniT @ 4.12.2006 - 22:19)
дед , ты если по теме ничего сказать не можешь

почему же, могу. как раз к моей профессиональной деятельности относится. но на все твои вопросы знает ответ гугл, поэтому могу тебе только ликбез устроить в двух словах.

во-первых, защищенность данных зависит от субд. если она дырявая, то никакой sql тебе не поможет.

назови конкретную систему, или делай обзор по всем, начиная от berkley db заканчивая oracle и sybase.

поэтому пункт первый — обзор секьюрити репортов. они есть на соответствующих сайтах. защищаемся ежедневной проверкой обновлений и сразу же их устанавливаем.

тут главное правило — никакого виндовса.

во-вторых данные можно защищать от несанкционированного доступа, а можно защищать их целостность.

идешь бесплатно читаешь стандарт:
http://www.contrib.andrew.cmu.edu/~shadow/sql/sql1992.txt

в первом случае — механизмы авторизации и аутентификации. логины, пароли, ip-адреса, per-db access, per-table accces, per-column access. стандарт предусматривает всякие grant-revoke, в конкретной системе могут быть свои дополнительные механизмы.

во втором — механизмы поддержки целостности на уровне субд. первичные, композитные, внешние ключи, триггеры, хранимые процедуры и все такое. в стандарте это различные contraints.

тут если копать глубже — упираешься в проектирование бд и теорию реляционных бд. в неправильно спроектированной базе не может быть целостности данных. а если база еще и объектная — то упираемся в фрейворк и разработку корпоративных приложений со всей вытекающей архитектурой, чтобы обеспечить целостность и безоспасноть на уровне приложения.
lokorel
дед_мажор
Цитата
тут главное правило — никакого виндовса.

опа. чем аргументируешь?
дед_мажор
lokorel
опа. попался на провокацию?
lokorel
дед_мажор
опа. нет smile.gif и всё же?
дед_мажор
lokorel
потамушта гладиолус. понил? )
michael
Цитата
потамушта гладиолус. понил? )


а AIX/Solaris/HP-UX ?
а то говорят что Windows Server Datacenter + MS SQL 2005 в кластере всех забарывает
AK-85
Цитата
C:\Documents and Settings\kuznechenkovav\Application Data\Opera\Opera\profile\cache4\opr00ZPM.js - инфицирован Trojan.AppActXComp


есть вирус... только он не на http://referatov.net/, а на http://www.diamondtelecom.ru/portal/
который открывается во всплывающем окне...
которое у мнея не всплывает... wink.gif

по безопасности в SQL сам не разбиралсо ещё... пока не надо...
но собираюсь заняться...
дед_мажор
AK-85
в определенных кругах не модно блокировать всплывающие окна и вообще что-либо знать о них smile.gif
Fast Reply:

 Enable Smilies |  Enable Signature
Здесь расположена полная версия этой страницы.
Студенческий клуб ostudent.ru и его создатели не несут ответственности за достоверность самостоятельно размещаемой посетителями сайта информации и не могут подтвердить или опровергнуть её.
Рейтинг@Mail.ru
Invision Power Board © 2001-2025 Invision Power Services, Inc.