الفريق العربي للبرمجةأرشيف المنتديات · 2000 – 2023
نسخة أرشيفية للقراءة فقط — التسجيل والمشاركة مغلقان، والمحتوى محفوظ كما كان.

الأمان في عملية الBackup

مغلق
بدأه AbuZakaria في 3 مايو 2005 · 10 رد · 1,418 مشاهدة · في قواعد بيانات Microsoft SQL Server
مشاركة: واتساب X فيسبوك تيليجرام
#1 صاحب الموضوع

السلام عليكم

يوميا أقوم بعمل Backup لقواعد البيانات لدي بصورة أتوماتيكية و قد اكتشفت حديثا انني لو عملت Restore لقواعد البيانات على أي جهاز آخر عليه SQL Server تتم عملية الRestore و يمكن لمالك قاعدة البيانات في الجهاز الجديد ان يشاهد البيانات جميعها

مع العلم انني استخدم كلمة مرور في قاعدة البيانات الأساسية و استخدم SQL Server Authentication Mode

فما فائدة كل الأمان في قاعدة البينانات اذا كان أي شخص يستطيع الحصول على وسيط الBackup يستطيع مشاهدة البيانات ؟؟؟؟؟

#2

يمكن أن تقوم بعملية حماية جزئية عن طريق منع الوصول الى المكان الذي يتم فيه حفظ النسخة الاحتياطية..

من لمح فجر الأجر هان عليه ظلام التكليف

#3

يمكنك ان تقوم بتحديد Expiration Date لنسخة ال BackUp ايضاً يمكنك الاحتفاظ بنسخة الBackUp على NTFS Partion مع اعطاء صلاحيات لل DBAS فقط على هذا ال Partion و إن احببت يمكنك تشفيره باستخدام ال EFS على ان تقوم بفك التشفير قبل استرجاع النسخة

مشكلة مشابهة لمشكلتك

/index.php?showtopic=34842

Technical Lead Developer

My LinkedIn Profile

اللهم قنى شر الجهل و الجهلاء

( اقْتَرَبَ لِلنَّاسِ حِسَابُهُمْ وَهُمْ فِي غَفْلَةٍ مَّعْرِضُونَ ) {الأنبياء:1}

#4

عفوا.. هل يمكن أن أعرف كيف سيكون الوضع العكسيبمعنى أنه عند انتقال ملفاتMdf & Ldf وهي بهذه الحالة (مشفرة) كيف سيكون استرجاع البيانات التي فيها ومتى سيكون طلب كلمة السر سواء عند طلب التشفير أو فك التشفير..

من لمح فجر الأجر هان عليه ظلام التكليف

#5

لفك تشفير ال EFS فكل ما عليك هو إزالة ال CheckBox من امام ال Encrypt Content To Secure Data بعد ذلك يمكنك استخدام ال Attach بصورة عادية

اقتباس
متى سيكون طلب كلمة السر سواء عند طلب التشفير أو فك التشفير.

عليك ان تستخدم حساب ال Administrator حتى تستطيع التشفير و فك التشفير فكما ذكرت فى الرابط ان ال Administrator هو ال Recovery Agent اى الشخص الذى يمكنه فك التشفير فلا حاجة لان يسألك الويندوز عن كلمة المرور لان بالفعل قمت بعمل ال Log In

Technical Lead Developer

My LinkedIn Profile

اللهم قنى شر الجهل و الجهلاء

( اقْتَرَبَ لِلنَّاسِ حِسَابُهُمْ وَهُمْ فِي غَفْلَةٍ مَّعْرِضُونَ ) {الأنبياء:1}

#6

السلام عليكم

أنا أعرف طرق حماية الملفات على ويندوزNT و لكن جميع هذه الطرق لا تصلح لحماية حقيقية لأنه يوجد برامج عديدة تفك تشفير البينات باستخدام EFSو Zip...etc هذا أولا

و المشكلة عندي انني اقوم بعمل Automatic Backup كل يوم لقواعد البيانات و يقوم الServer Administra tor بنسخها الى وسائط التخزين مثل الDVD و هذا معناه ان الServer Administrtor يستطيع بكل سهولة ان يسرق البيانات مني و التي من المفترض الا يطلع عليها ,مما ينزل بمستوى الامان في الSQL Server الى مستوى أقل من Access فعلى الاقل يوجد لدى الAccess كلمات مرور و أمان على مستوى المستخدم(مع انها جميعها مخترقة بضغطة زر واحدة)

هذا الخوف من الServer Administrtor فكيف لو أن عامل النظافة سرق الDvD

هل من المعقول أن شركة ال240000000000 دولار و اقصد بها Microsoft غفلت عن النقطة هذه؟؟؟؟؟؟

ما الحل؟؟؟؟ (يا شماتة أهل الOracel فينا)

#7

يعنى لو عملت باك اب لقاعدة بيانات اوراكل على DVD فلن يمنع هذا عامل النظافه من سرقتها

Technical Lead Developer

My LinkedIn Profile

اللهم قنى شر الجهل و الجهلاء

( اقْتَرَبَ لِلنَّاسِ حِسَابُهُمْ وَهُمْ فِي غَفْلَةٍ مَّعْرِضُونَ ) {الأنبياء:1}

#8

حسب علمي أن في الأوراكل يكون الباك أب بكلمة سر وكذلك الاسترجاع وليس هناك فرق أن يكون الذي يقوم بعملية الاسترجاع عامل نظافة أو Server Admin اذا كانوا لايعرفون كلمة السر!!!!!!!!!

من لمح فجر الأجر هان عليه ظلام التكليف

#9

غير صحيح !!!!!!!!!!

النسخ لملف .Dmp في ال Oracle لا يحتاج لأي كلمة سر معقدة

فقط أسم حساب ال System أو المدير Sys

لو عرفت أحدهما يمكنك عمل ال Restore

العملية لها أمان خاص و حتى ال BackUp يجب حفظها في مكان بعيد عن اليد

#10

السلام عليكم

لقد وجدت الطريقة

حيث يمكن حماية الBackup بكلمة مرور بعد اضافة العاملPassword ='' في أمر Backup DataBaseو نضع كلمة المرور و لكن لا يوجد طريقة باستخدام الGUI المرفق مع الSQL Server

و عند الRestore يجب اضافة الPassword='' في أمر Restore Database

#11

كلام صحيح اخ ابو زكريا و هذا مثال لما ذكرت

-- Add Dump Device
exec sp_addumpdevice 'disk','MyBackupDisk','c:\test.bak'
-- Backup To Dump Device
backup database test 
to MyBackupDisk
with password = 'anypassword'

Technical Lead Developer

My LinkedIn Profile

اللهم قنى شر الجهل و الجهلاء

( اقْتَرَبَ لِلنَّاسِ حِسَابُهُمْ وَهُمْ فِي غَفْلَةٍ مَّعْرِضُونَ ) {الأنبياء:1}

هذا الموضوع مغلق.

مواضيع مشابهة