الفريق العربي للبرمجةأرشيف المنتديات · 2000 – 2023
نسخة أرشيفية للقراءة فقط — التسجيل والمشاركة مغلقان، والمحتوى محفوظ كما كان.

كيف أحمي قاعدة بيانات sqlserver

مغلق
بدأه seahmad في 14 أغسطس 2005 · 14 رد · 1,322 مشاهدة · في قواعد بيانات Microsoft SQL Server
مشاركة: واتساب X فيسبوك تيليجرام
#1 صاحب الموضوع

السلام عليكم ورحمة الله وبركاته

سؤالي يخص قاعدة بيانات موجودة على السيرفر ، الغريب أن أي أحد بإمكانه أن يحمل sqlserver على أي جهاز على الشبكة ومن ثم يفتح قاعدة البيانات بعد عمل new registration للسيرفر.

فكيف أمنع أي أحد من فتح قاعدة البيانات بهذه الطريقة حتى لا يتم العبث بالجداول ؟

فلسطين الزاهية بألوان الحب والسلام

ذلك الطعم الزيتوني الذي يتدفق عسلاً من أفواه بساتينها وحدائقها

تشتاق إليها نفوس المتقين وترنوا للسجود فيها جباه المسلمين

#2

اخي الجواب من لب MS SQL Server

اذ كانت الشبكة بهذا الاهمال وكل شخص يستطيع ان يدخل على السيرفر فهذا قصور بتصميم الشبكة يجب منع اي شخص من الدخول بستثناء مدراء الشبكة ومن يعطيهم مدير الشبكة الصلاحيات :rolleyes:

ولنقل ان الشبكة لا تهم الحماية بها هل نسيت اخي ان MS SQL Server له ايضاً صلاحيات بالدخول واذ اهملت هذه النقطة فمنطقي ان الحماية لم تتمتع بابسط وسائل الحماية

واذ كان قصدك ان تنسخ قاعدة البيانات فهذا صعب ملم يأذن مدير النظام بهذا هذا اذ لم يفرط ويعطي الصلاحيات

وتقبل تحياتي

رفيق لا خسرته خسرت العمر كله ورفيق لا خسرته سلمت من الخساره

لجميع المسلمين ارجو سماع هذه المحاضرات فقط اسمع لمدة ثلاثون ثانيه وستكملها للأخر بدون شعور تعطي ما لا يعطيه السيف و...

افضل محاضراته بالنسبه لي هي الأقصى والخونة

#3

جزاك الله خير أخي ssss

وشكرا على التوضيح

فلسطين الزاهية بألوان الحب والسلام

ذلك الطعم الزيتوني الذي يتدفق عسلاً من أفواه بساتينها وحدائقها

تشتاق إليها نفوس المتقين وترنوا للسجود فيها جباه المسلمين

#4

كلام جميل.... ولكن ما رأيك لو أخذت ملفى قاعدة البيانات الخاصة بك (copy + past) على اى جهاز آخر محمل علية سيكول سيرفر وقمت بعمل Attach لهذة الملفات على السيرفر فهل ممكن أن تخبرنى كيف أمنع ذلك فأنت لديك بالفعل نسخة سيكول كاملة قمت أنت بتحميلها ومعك كل صلاحيات مدير قاعدة البيانات وهذة مجرد ملفات قمت بأخذها Attach على السيرفر فمن يمنعك حينها؟

هذا الموضوع قمت بالبحث فية ولكن دون جدوى لو عند أحد منكم حل لها ياريت يخبرنى ويجزية الله عنا خير الجزاك

شكرا

#5

اعتقد اذ كان MS SQL Server شغال لا تستطيع نسخة وان كان محمدي بكلمة مرور لا تستطيع الوصول له فوضح ما تقصد

رفيق لا خسرته خسرت العمر كله ورفيق لا خسرته سلمت من الخساره

لجميع المسلمين ارجو سماع هذه المحاضرات فقط اسمع لمدة ثلاثون ثانيه وستكملها للأخر بدون شعور تعطي ما لا يعطيه السيف و...

افضل محاضراته بالنسبه لي هي الأقصى والخونة

#6

بص ياسيدى انا دلوقتى مسؤول نظم معلومات فى احدى الشركات وانت مبرمج جايب شغلك عندى تضمن ازاى انى ما اوقفش السيكول سيرفر (Stop) للحظات لحد ما اخد ملفى الداتا + اللوج على جهاز آخر علية نسخة تانية وأعمل Attach ليهم على هذا السيرفر وافتح شغلك من هناك ومن غير حتى ما ادخدهم على سيرفر تانى ما انا ممكن ادخل السيرفر اللى هما فية بباسوورد الويندوز وهبقى شايف كل حاجة برضة

أما حكاية عليهم بكلمة مرور اللى انت قولت عليها دى فماذا تقصد بكلمة مرور هل تقصد بها انها تبقى زى ملفات الاوفيس ممكن احط عليها كلمة مرور يعنى. والله انا ما شوفتهاش على السيكول دى ولو ينفع ياريت تقولى ازاى وجزاك الله خير

#7

والله فعلا مشكلة انا احد الناس الذين ضاع حقهم بهذة الطريقة ياريت نجد لها حل

الايمان +الحلم +العلم +العمل = النجاح

ما اسهل ان تنجح ... وما اصعب ان تحافظ على نجاحك

#8

السلام عليكم و رحمة الله و بركاته

يا جماعة انتو مصرين ليه تحطوا العربية قدام الحصان ؟؟؟؟؟

SQL SERVER

used in Client/Server environment

means that it's optimal usage is in the client serrver application

not in the standalone application

ACCESS

it's optimal usage is in stand alone application

not in client server application

الموضوع واضح و لكننا بيجلنا حساسية من الكائن المريخي المسمي Access

و كلنا نفسنا نتعامل مع الكائن القادم من القمر SQL SERVER

في كل حاجة حتي في الامور الي يكون ضعيف فيها

انا مش عايز اتجادل مع احد و لكننا لابد من وضع الامور في نصابها

برامج تعمل علي جهاز واحد.................>ACCESS

برامج تعمل في شبكة ........................>SQL SERVER

سلام

حكمتي الدائمة.....................................................

ان ما عند الله لا يطلب الا بطاعته

.....................................................................

?who is Ingm

Name: Hasan Adel Hasan

Education: BCs in IS from Faculty of computers & information systems

Mansoura University- 2003

E-mail: hsn_3004@yahoo.com

#9

يا أخى احنا عارفين ان السيكول سيرفر هو نظام Client-Server لكن دة اية دخلة بالكلام اللى احنا بنقولة , هل نظام الـ Client-Server يقدر يحمى ملفات قاعدة البيانات من انها تتنسخ على اى جهاز آخر ويتعملها Attach وتتفتح ويتعرف شغلك فيها, أنا لا أعتقد هذا, ولو حضرتك شايف غير كدة تقدر تعمل قاعدة بيانات صغيرة وابعتهالى وانا أقولك كام جدول حضرتك عملتة وكام كونسترينت واية نوع العلاقات اللى بين الجداول ...... الخ يعنى أجيبلك بطنها من الآخر

أظن بقى الموضوع مالوش دعوة اذا كانت العملية client serrver application ولا standalone application احنا بندور ازاى نحمى شغلنا فى بيئة سيكول سيرفر

يا ترى وصلك قصدى ولا لسة ؟

#10

؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟

والله حرام عليكم

كل هذا

:angry:

اخر كلمة اقولها الحمد لله رب العالمين

رفيق لا خسرته خسرت العمر كله ورفيق لا خسرته سلمت من الخساره

لجميع المسلمين ارجو سماع هذه المحاضرات فقط اسمع لمدة ثلاثون ثانيه وستكملها للأخر بدون شعور تعطي ما لا يعطيه السيف و...

افضل محاضراته بالنسبه لي هي الأقصى والخونة

#11

بسم الله الرحمن الرحيم

اقتباس
يا أخى احنا عارفين ان السيكول سيرفر هو نظام Client-Server لكن دة اية دخلة بالكلام اللى احنا بنقولة , هل نظام الـ Client-Server يقدر يحمى ملفات قاعدة البيانات من انها تتنسخ على اى جهاز آخر

دعنا اخذ من وقت سيادتك النذر اليسير كي اوضح لك ما هي العلاقة الوثيقة التي لم ترها

1-معني Client/Server حالة من ثلاث

A- 2 TIRE Client / server Application

B- 3 Tire Client /Server Application

C- N Tire Client / Server Application

و علشان ما نخرجش من سياق الموضوع اقول:-

في كل هذه الحالات البرنامج في ناحية و قاعدة البيانات في ناحية تانية خالص

اذا من له حق التصرف في قاعدة البيانات و ادارتها ؟

DBA

اذا لو اردت عمل برنامج لشركة و هذا البرنامج سوف يعمل علي الشبكة الداخلية الخاصة بالشركة و هو يتعامل مع قاعدة بيانات معينة من النوع Sql Server ما الذي سيحدث ؟

سيقوم DBA الذي يدير قاعدة البيانات الخاصة بهذه الشركة بعمل Attache لقاعدة البيانات اللي انت عملتها علي السيرفر بتاع الشركة الذي يوجد عليه Sql Server

و بالتالي يستطيع المستخدمين التعامل مع قاعدة البيانات كل علي حسب اختصاصاته

فقل لي اذا من هذا الشخص الذي يستطيع ان ينسخ قاعدة البيانات ؟

DBA فقط لا غير

(و ما اظنش انه هينسخ قاعدة البيانات بتاعتك وهو اصلا قدامه كل حاجه علي المكشوف قبل ما برنامجك ما يتوجد اصلا)

اما كل كلامكم فهو علي انك وزعت قاعدة البيانات بتاعتك مع البرنامج + MSDE

وبالتالي فكل من هب و دب طبعا هيقدر يلعب مع قاعدة البيانات بتاعتك احلي لعب و يعمل الي علي كيفه

و هذا هو المبدا الذي تكلمت عنه في البداية

(لو سمحت راجع مشاركتي الاولي)

ارجو ان يكون كلامي مفهوما

2- اما بخصوص حماية شغلك من النسخ في الحالة اللي انتو بتتكلموا عليها فهو مستحيل بمعني الكلمة

الا في حالة واحدة انك تجعل اسلوب التحقق من المستخدم من النوع المعتمد علي حساب المستخدم علي

السيرفر وليس علي ال Account الخاص بالوندوز (وهو راي نظري لم يخضع للتجربة بعد)

اقتباس
والله حرام عليكم

كل هذا

هو ايه الي حرام ؟

و مين الي حرمه ؟

لا حول ولا قوة الا بالله

و استغفر الله و اتوب اليه

اتمني منك يا اخي ان تدقق في الفاظك جيدا

و ان تفسر اكثر ما الذي تقصده

سلام

تم تعديل هذه المشاركة بواسطة Ingm في 16 أغسطس 2005 في 17:48

حكمتي الدائمة.....................................................

ان ما عند الله لا يطلب الا بطاعته

.....................................................................

?who is Ingm

Name: Hasan Adel Hasan

Education: BCs in IS from Faculty of computers & information systems

Mansoura University- 2003

E-mail: hsn_3004@yahoo.com

#12

حرام اني في وادي وحضرتك بوادي

والجريمه اني ارد على شخص ........

نحترم قوانين المنتدى

وبص

رفيق لا خسرته خسرت العمر كله ورفيق لا خسرته سلمت من الخساره

لجميع المسلمين ارجو سماع هذه المحاضرات فقط اسمع لمدة ثلاثون ثانيه وستكملها للأخر بدون شعور تعطي ما لا يعطيه السيف و...

افضل محاضراته بالنسبه لي هي الأقصى والخونة

#13
اقتباس
اما كل كلامكم فهو علي انك وزعت قاعدة البيانات بتاعتك مع البرنامج + MSDE

وبالتالي فكل من هب و دب طبعا هيقدر يلعب مع قاعدة البيانات بتاعتك احلي لعب و يعمل الي علي كيفه

طيب ماهو دة فى حد ذاتة فشل

#14

لماذا لا ينظر احد للمواضيع المثبته و المشاركات الهامة :D

الامان فى MS SQL Server, مجموعه من المقالات

الأمان في الـ SQL Server2000

و شكراً للاخ Ingm على نقاشه فى الموضوع

Technical Lead Developer

My LinkedIn Profile

اللهم قنى شر الجهل و الجهلاء

( اقْتَرَبَ لِلنَّاسِ حِسَابُهُمْ وَهُمْ فِي غَفْلَةٍ مَّعْرِضُونَ ) {الأنبياء:1}

#15

سيدي الكريم في الحقيقة لقد تعبت كثيرا حتى وقعت على الحل

وهو مناسب بنظري مع بساطته الشديدة

وفكرتي تعتمد على حماية البيانات المخزنة في جداول قاعدة البيانات

حيث تقوم بوضع كود في نماذج الإدخال أو في نماذج تقارير العرض

في فيجوال أو في غيره

وعمل هذا الكود هو تحويل صيغة البيانات وتشفيرها عند الإدخال

ثم القيام بفك التشفير من خلال كود خاص أثناء فتح تلك الجداول

وبذلك تكون ضمنت عدم قدرة أي أحد على الاستفادة من برنامجك

لأن البرنامج لا تشرحه إلا بياناته

أرجوا أن يكون في ذلك الحل المطلوب

هذا الموضوع مغلق.

مواضيع مشابهة