IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

est-ce que j'ai bien sécurisé ma base ACCESS 2007 [AC-2007]


Sujet :

Sécurité

  1. #1
    Membre du Club
    Profil pro
    Inscrit en
    Octobre 2009
    Messages
    65
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Octobre 2009
    Messages : 65
    Points : 55
    Points
    55
    Par défaut est-ce que j'ai bien sécurisé ma base ACCESS 2007
    Bonjour,
    Je suis en train de créer une base de données pour faire des comptes rendu à l’intérieur d’un organisme. La base est partagée sur un réseau.

    A l'intérieur de la base j'ai crée une table avec des mots d'utilisateurs et de mots de passes pour permettre au utilisateur de s'identifier afin savoir qui a fait quoi, en exigent une identifications au départ.

    Mais par contre comme cette base est partagée sur un réseau n'importe quel utilisateur peut la prendre sur une clé et la sortir de la boîte. Pour cela j'ai "splité" ma base de données. J’ai ensuite sécurisé le back end avec un mot de passe que seul le directeur aura. J’ai ensuite fait la connexion pour liées les tables du front end à celles du back end.

    Pour éviter aussi que l’utilisateur n'accède directement aux tables liées du front end et aux autres objets, j'ai mis les propriétés:

    AllowBuiltInToolbars
    AllowFullMenus
    AllowShortcutMenus
    StartUpShowDBWindow

    À false pour cacher le ruban (sauf la partie accueil), cacher aussi le volet d navigation et interdire le passage en mode création.

    Voila les étapes avec les quelles j'ai essayé de "sécurisé" mes données.

    Quand pensé vous? Et y a-t-il d’autres opérations que je peux effectuer pour améliorer ça.
    Merci pour vos réponses

  2. #2
    Expert éminent sénior

    Avatar de Tofalu
    Homme Profil pro
    Technicien maintenance
    Inscrit en
    Octobre 2004
    Messages
    9 501
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 41
    Localisation : France, Ain (Rhône Alpes)

    Informations professionnelles :
    Activité : Technicien maintenance
    Secteur : Associations - ONG

    Informations forums :
    Inscription : Octobre 2004
    Messages : 9 501
    Points : 32 311
    Points
    32 311
    Par défaut
    Quand pensé vous?
    qu'il faut moins de 10 secondes pour récuperer les comptes utilisateurs et leurs mots de passe. Mais bon pas le choix au format access 12.0. Si tu voulais une base mutli utilisateurs sécurisée il aurait fallu préférer le format 2003.
    Il suffit de démarrer avec la touche shift enfoncée pour réactiver la totalité du ruban
    Quant au mot de passe sytème, des utilitaires le crack aussi vite

  3. #3
    Membre du Club
    Profil pro
    Inscrit en
    Octobre 2009
    Messages
    65
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Octobre 2009
    Messages : 65
    Points : 55
    Points
    55
    Par défaut
    OULLAAA, je suis sous le choque, je viens de voir que tout le système sécurité et le bla bla bla que j'ai fait peut être contourné à l'aide d'une seule touche: shift !!(comme l'a annocé Tofalu!!!)qu'est qui se passe quand j'appui sur shift ?? ça permet empêche la marco autoexec de s'éxecuter ??
    Qu'est ce que je doit faire???

  4. #4
    Rédacteur/Modérateur
    Avatar de loufab
    Homme Profil pro
    Entrepreneur en solutions informatiques viables et fonctionnelles.
    Inscrit en
    Avril 2005
    Messages
    12 017
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Pyrénées Atlantiques (Aquitaine)

    Informations professionnelles :
    Activité : Entrepreneur en solutions informatiques viables et fonctionnelles.
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Avril 2005
    Messages : 12 017
    Points : 24 554
    Points
    24 554
    Par défaut
    Bonjour
    Dans un premier temps lire le tuto sur la sécurité pour connaitre les différents types de sécurité existant pour access.

    Cordialement,

  5. #5
    Membre du Club
    Profil pro
    Inscrit en
    Octobre 2009
    Messages
    65
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Octobre 2009
    Messages : 65
    Points : 55
    Points
    55
    Par défaut
    Je viens de regarder ce tuto, je ne sais pas si c'est de celui là que tu parlais. Ce qui est écrit dedans ça ne concerne pas les base Access 12, à ma connaissance il n'y a pas de groupe de travail sous Access 12. (Je me trompe ?)

    Sinon j'ai aussi lu le tuto sur le partage de réseau.

    La bonne nouvelle est que les utilisateurs sont tous équipé avec ACCESS Runtime. J’ai essayé sur l'un des ordinateurs si la touche Shift permet d'entrer dans la base sans s'identifier, ça ne marche pas. Sur runtime le formulaire d'identification est toujours présent et "valable"(pour le moment).

    De l'autre côté, les ordinateur sur lesquelles la base sera utilisée sont verrouiller donc l'utilisateur ne peut pas installer Access pour bidouiller.

    Ensuite, si pas exemple quelqu'un prend le back end et le front end avec une clé et les installes sur un autre ordinateur, il va falloir qu'il refait la connexion pour lier les tables vu que le URL du back end est modifier. Mais il ne va pas être capable de la faire car il y a un mot de passe sur le back end. Je sais c'est possible de la cracké mais les personnes qui vont utilisé la base ne sont pas aussi fort en informatique je pense. Comme il n'est pas capable de faire la connexion alors il ne va pas être capable d'ouvrir les tables liées du front end.

    Corrigez moi si mon raisonnement est incorrecte svp.

  6. #6
    Membre du Club
    Profil pro
    Inscrit en
    Octobre 2009
    Messages
    65
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Octobre 2009
    Messages : 65
    Points : 55
    Points
    55
    Par défaut
    Je pense aussi crée un ACCDE du front end, comme ça si quelqu'un sort le fornt end il n'aura pas le moyen de le modifer.

  7. #7
    Expert éminent sénior

    Avatar de Tofalu
    Homme Profil pro
    Technicien maintenance
    Inscrit en
    Octobre 2004
    Messages
    9 501
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 41
    Localisation : France, Ain (Rhône Alpes)

    Informations professionnelles :
    Activité : Technicien maintenance
    Secteur : Associations - ONG

    Informations forums :
    Inscription : Octobre 2004
    Messages : 9 501
    Points : 32 311
    Points
    32 311
    Par défaut
    A priori, il pourra toujours accéder aux données en liant le fichier accde avec excel par exemple.

    le URL du back end est modifier.
    Il peut aussi faire en sorte de reconstruire la même arborescence chez lui.

    Mais bon, avec un ACCDE dans un runtime + une dorsale sécurisée, c'est déjà pas mal et avec un format accdb, on ne peut pas vraiment faire autrement.

  8. #8
    Membre du Club
    Profil pro
    Inscrit en
    Octobre 2009
    Messages
    65
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Octobre 2009
    Messages : 65
    Points : 55
    Points
    55
    Par défaut
    Voila un truc auquel je n'est pas pensé, Excel ! c'est sur qu'il l'ont, en plus si je demande de le désinstallé il y aura une révolte. Mais je pense qu'il ne savent pas faire une connexion ACCDE et excel.

    Sinon une avant derniere question, une accdb on peut l'ouvrir avec open office base 3 ? Car c'est sur aussi qu'il l'ont sur leur ordinateur !

    Et une derniere, pourquoi Microsoft a enlevé l'option des groupes d'utilisateur ? ça sert pas mal pourtant !

    Merci pour l'aide

  9. #9
    Membre du Club
    Profil pro
    Inscrit en
    Octobre 2009
    Messages
    65
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Octobre 2009
    Messages : 65
    Points : 55
    Points
    55
    Par défaut
    Je viens d'avoir la réponse à l'une des questions. On ne peut pas ouvrir une accdb avec open office 3, mais on peut FACILEMENT importer la base de données avec open office 3. La je suis embêté. je comprend maintenent pourquoi il y a des gens qui utilise toujours mdb. Bref, j'espère qu'il sont pas trés doué en informatique (je pense c'est le cas).

  10. #10
    Membre du Club
    Profil pro
    Inscrit en
    Octobre 2009
    Messages
    65
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Octobre 2009
    Messages : 65
    Points : 55
    Points
    55
    Par défaut
    Une bonne nouvelle: Avec excel on ne peut pas importer des tables liées du front-end. c'est déja pas mal.

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. replace est ce que j'ai bien compris ?
    Par wehtam dans le forum Général JavaScript
    Réponses: 2
    Dernier message: 02/08/2007, 16h42
  2. [Hibernate] Est ce que j'ai bien compris?
    Par questionneuse dans le forum Hibernate
    Réponses: 17
    Dernier message: 07/01/2006, 16h38
  3. [Système] Est ce que je fais bien
    Par hisy dans le forum Langage
    Réponses: 1
    Dernier message: 13/12/2005, 10h20
  4. est ce que un champs existe dans la base?
    Par cha_cha dans le forum Langage SQL
    Réponses: 9
    Dernier message: 03/10/2005, 11h25
  5. [XML/XSL] Est ce que je pars sur une bonne base ?
    Par dinbougre dans le forum XSL/XSLT/XPATH
    Réponses: 3
    Dernier message: 03/12/2004, 23h31

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo