IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

PostgreSQL Discussion :

PostgreSQL et la sécurité


Sujet :

PostgreSQL

  1. #1
    Futur Membre du Club
    Inscrit en
    Mai 2002
    Messages
    19
    Détails du profil
    Informations forums :
    Inscription : Mai 2002
    Messages : 19
    Points : 9
    Points
    9
    Par défaut PostgreSQL et la sécurité
    Bonjour tout le monde,

    Actuellement, je travaille avec le Interbase 6.0 Version free (c'est un sgbdr très puissant, le seul problème que j'ai avec c'est que je peux pas sécuriser mes structures de données et mes procédures stockées n'importe qui peut copier ma base base.gdb et la copie sur son poste et installe interbase puis il aura l'accès complet à la base et à sa structure avec :
    login : SYSDBA
    password : masterkey



    Pour celà je vais changer pour un autre sgbdr, en faisant des recherhce sur le net, j'ai trouvé PostgreSQL 8.1

    Ma question :
    Est-ce que j'aurai le même problème avec PostgreSQL.
    C-à-d : la structure et aux procédure stockée de ma base de données est accéssible ?


    Merci.

  2. #2
    Membre éprouvé Avatar de zooro
    Homme Profil pro
    Développeur Java
    Inscrit en
    Avril 2006
    Messages
    921
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 46
    Localisation : France, Marne (Champagne Ardenne)

    Informations professionnelles :
    Activité : Développeur Java

    Informations forums :
    Inscription : Avril 2006
    Messages : 921
    Points : 1 260
    Points
    1 260
    Par défaut
    Bonjour,

    Tous les SGBD que je connais utilisent un système de gestion des droits d'accès aux objets (bases, tables, champs, enregistrements, utilisateurs, etc.).

    Généralement, on n'utilise pas le compte de l'admin pour faire ses requêtes ! On donne à chaque utilisateur des droits restreints aux objets qui doivent être manipulés par cet utilisateur.
    Sinon ça revient à se plaindre que Windows te laisse faire tout ce que tu veux, alors que tu es Administrateur (ça marche aussi avec Linux et le compte root ).

  3. #3
    Futur Membre du Club
    Inscrit en
    Mai 2002
    Messages
    19
    Détails du profil
    Informations forums :
    Inscription : Mai 2002
    Messages : 19
    Points : 9
    Points
    9
    Par défaut
    Ce problème est déjà discuté dans le forum de Interbase.

    Et tout ce que j'ai dit est vrai avec une très bonne expérience en SGBDR Interbase. Le problème existe.

    Même si tu configure ta base de données Interbase avec un login différend de SYSDBA, un autre utilisateur peut accéder sans aucun problème à ta base.
    Il suffit de transporter la base ma_base.gdb sur un autre PC et install interbase puis faire toutes les manipulations possible sur cette base en accèdant avec SYSDBA / masterkey.

    C-à-d que la base ne porte pas ses privilèges (il sont enregistrée dans un fichier isg4.gdb qui est mise à zéro à chaque installation).

    Je croie que t'a compris ma quetion .

  4. #4
    Membre éprouvé Avatar de zooro
    Homme Profil pro
    Développeur Java
    Inscrit en
    Avril 2006
    Messages
    921
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 46
    Localisation : France, Marne (Champagne Ardenne)

    Informations professionnelles :
    Activité : Développeur Java

    Informations forums :
    Inscription : Avril 2006
    Messages : 921
    Points : 1 260
    Points
    1 260
    Par défaut
    Oui, enfin, quand tu dis "n'importe qui peut copier ma base base.gdb et la copie sur son poste", tu veux sans doute dire "n'importe qui ayant les droits d'accès à mon poste peut copier ma base base.gdb"
    Bref. Effectivement, ça peut être un soucis si tout le monde à accès à tes fichiers.

    Pour PostgreSQL, tous les fichiers formant la base de données sont stockés dans un répertoire géré par le serveur, et ne sont pas (pas que je sache, en tout cas) importables directement dans un autre serveur PostgreSQL.

  5. #5
    Futur Membre du Club
    Inscrit en
    Mai 2002
    Messages
    19
    Détails du profil
    Informations forums :
    Inscription : Mai 2002
    Messages : 19
    Points : 9
    Points
    9
    Par défaut
    Merci Zooro pour ta répense.

    Mon cas c'est un peut différent.
    Moi je commercialise mon application, mon problème est que je voudrais protéger ma base de données et sa structure. Je vond le CD et le client fais son installation sans aucun problème.
    C-à-d : vous pouvez (comme utilisateur) accèder aux données de la bd, les modifier, ajouter des enreg. etc.

    Mais je veux pas que vous accèder à la structure des données (les champs de tables, les vues, les triggers, les procédures stockées, ets..) ni à les modifer.

    Pour interbase, vous pouvez pas protéger les structures. N'importe qui peut y accèder. (Expérience de 2 ans)
    D'après ce que je connais, oracle permet la protection des structure des données. Je sais pas est-ce le cas pour postgreSQL.

    Merci encore Zooro.

  6. #6
    Membre chevronné
    Avatar de kedare
    Homme Profil pro
    Network Automation Engineer
    Inscrit en
    Juillet 2005
    Messages
    1 548
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Loire Atlantique (Pays de la Loire)

    Informations professionnelles :
    Activité : Network Automation Engineer

    Informations forums :
    Inscription : Juillet 2005
    Messages : 1 548
    Points : 1 865
    Points
    1 865
    Par défaut
    Citation Envoyé par Abidou
    n'importe qui peut copier ma base base.gdb et la copie sur son poste et installe interbase puis il aura l'accès complet à la base et à sa structure avec :
    login : SYSDBA
    password : masterkey

    si tu avait bien lu la doc , tu aurais vu que la BDD tu pouvais la crypter

  7. #7
    say
    say est déconnecté
    Membre éprouvé
    Avatar de say
    Profil pro
    Inscrit en
    Août 2002
    Messages
    1 176
    Détails du profil
    Informations personnelles :
    Âge : 46
    Localisation : France

    Informations forums :
    Inscription : Août 2002
    Messages : 1 176
    Points : 1 258
    Points
    1 258
    Par défaut
    Citation Envoyé par zooro
    Pour PostgreSQL, tous les fichiers formant la base de données sont stockés dans un répertoire géré par le serveur, et ne sont pas (pas que je sache, en tout cas) importables directement dans un autre serveur PostgreSQL.
    petit bémol à confirmer...tu dis qu'on ne peut pas transporter les bases postgre d'un serveur à l'autre...peut-etre directement à partir des répertoires mais à partir d'une sauvegarde...onva pouvoir qd même...donc...

  8. #8
    Membre éprouvé Avatar de zooro
    Homme Profil pro
    Développeur Java
    Inscrit en
    Avril 2006
    Messages
    921
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 46
    Localisation : France, Marne (Champagne Ardenne)

    Informations professionnelles :
    Activité : Développeur Java

    Informations forums :
    Inscription : Avril 2006
    Messages : 921
    Points : 1 260
    Points
    1 260
    Par défaut
    Citation Envoyé par say
    petit bémol à confirmer...tu dis qu'on ne peut pas transporter les bases postgre d'un serveur à l'autre...peut-etre directement à partir des répertoires mais à partir d'une sauvegarde...onva pouvoir qd même...donc...
    Euh, oui, mais pour faire une sauvegarde, il faut avoir des droits d'accès à la base. C'est le boulot du DBA de gérer ces droits correctement.

Discussions similaires

  1. Sécurité PostgreSQL et petits réseaux
    Par hpascal dans le forum PostgreSQL
    Réponses: 3
    Dernier message: 28/10/2014, 20h10
  2. Sécurité PostGresql 9 VS Oracle 10g / 11g
    Par Mikl-Dba dans le forum PostgreSQL
    Réponses: 4
    Dernier message: 26/01/2011, 16h49
  3. Sécurité mot de passe PostgreSQL
    Par Lorenzeb dans le forum PostgreSQL
    Réponses: 8
    Dernier message: 29/05/2008, 16h26
  4. [Kylix] PostgreSql via ODBC
    Par doykati dans le forum EDI
    Réponses: 3
    Dernier message: 08/02/2007, 10h10
  5. Réponses: 2
    Dernier message: 30/05/2002, 08h54

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo