Foros del Web » Programando para Internet » ASP Clásico »

Que no te roben la BD!

Estas en el tema de Que no te roben la BD! en el foro de ASP Clásico en Foros del Web. BuenasSs gente! Alguien sabe que se puede hacer para que no puedan 'robar' la bd Access? Me explico: Si tu web se llama www.caca.com y ...
  #1 (permalink)  
Antiguo 03/02/2005, 03:37
Avatar de renton  
Fecha de Ingreso: enero-2004
Ubicación: BCN (PPCC)
Mensajes: 573
Antigüedad: 20 años, 4 meses
Puntos: 1
Que no te roben la BD!

BuenasSs gente!

Alguien sabe que se puede hacer para que no puedan 'robar' la bd Access?
Me explico: Si tu web se llama www.caca.com y tienes la db por ejemplo en la raiz y con el nombre culo.mdb , cualquiera q por casualidad sepa el nombre y la ubicacion de la misma puede descargarsela escribiendo en la URL: www.caca.com/culo.mdb

La verdad esq saber nombre y ubicacion no es tan xungo, basta con que al entrar en la web aparezca por casualidad (o no) un error del tipo:

"Microsoft JET Database Engine error '80004005'

Unrecognized database format 'd:\webdomains\caca.com\wwwroot\culo.mdb'.
...
...
"

El servidor es un hosting virtual, asi que soluciones rollo pon o quita permisos no me valen.

Merci!!
__________________
"No et limites a contemplar aquestes hores que ara venen, baixa al carrer i participa.
No podran res davant un poble unit, alegre i combatiu!!"

Última edición por renton; 03/02/2005 a las 03:40
  #2 (permalink)  
Antiguo 03/02/2005, 04:52
Avatar de Muzztein  
Fecha de Ingreso: agosto-2002
Ubicación: Hangar 18
Mensajes: 1.703
Antigüedad: 21 años, 9 meses
Puntos: 16
pues maneja el error con on error resume next.

asi la ubicacion de http://www.tu_sitio_vale_callampa.co..._buena_vez.mdb no será revelada nunca.
  #3 (permalink)  
Antiguo 03/02/2005, 15:57
Avatar de Prefontaine  
Fecha de Ingreso: agosto-2004
Mensajes: 313
Antigüedad: 19 años, 9 meses
Puntos: 0
Muzzteín no te pases... pobre hombre...
  #4 (permalink)  
Antiguo 03/02/2005, 16:05
Avatar de sjam7  
Fecha de Ingreso: diciembre-2001
Ubicación: Guadalajara, Mexico
Mensajes: 3.672
Antigüedad: 22 años, 5 meses
Puntos: 16
y si lo que haces, ademas de ponerle nombre no tan comun como base.mdb si no mas bien base01db.mbd o cosas asi, tambien podrias hacer que la base de datos tenga una clave de acceso, entonces no importaria si te la roban ya que no la podrian ver...a menos que tambien te roben la clave
__________________
CreandoWebs.com
www.creandowebs.com
PLANTILLAS TEMPLATEMONSTER CON 10% DE DESCUENTO
  #5 (permalink)  
Antiguo 03/02/2005, 16:13
Avatar de Avelar  
Fecha de Ingreso: noviembre-2002
Ubicación: Ensenada, Baja California, México
Mensajes: 673
Antigüedad: 21 años, 7 meses
Puntos: 1
Simplemente si el sitio que está publicado está en la carpeta d:\webdomains\caca.com\wwwroot\ la base de datos puedes colocarla un nivel más arriba que la carpeta wwwroot, o en otra ubicación. Así solamente el código ASP podrá leer la base de datos pero desde internet no podrán hacerlo.

Falta que puedas hacer eso en el servidor virtual.

Y aunado a lo que te mencionan Muzztein y sjam7 podrás proteger tu base de datos.
__________________
Ariel Avelar
  #6 (permalink)  
Antiguo 03/02/2005, 18:51
Avatar de renton  
Fecha de Ingreso: enero-2004
Ubicación: BCN (PPCC)
Mensajes: 573
Antigüedad: 20 años, 4 meses
Puntos: 1
Correcto, lo tendre en cuenta.
De todos modos supono q abreis observado que que no son metodos muy fiables en caso de, por ejemplo, querer almacenar informacion confidencial sobre clientes.(q no es el mio)

Por otro lado seria una guarrada que alguien que pudiese conocer la ubicacion y nombre crease una pagina web con cadena de conexion apuntando a tu db, te consulte el nombre de las tablas y comience a cascarte "deletes". Que creeis?

Cita:
Iniciado por Muzztein
pues maneja el error con on error resume next.

asi la ubicacion de http://www.tu_sitio_vale_callampa.co..._buena_vez.mdb no será revelada nunca.
PD: Muzztein, vas de listo. Obviamente era un ejemplo. Lastima que no llegues a mas y no lo hayas entendido.
A por cierto, cambiate la foto del avatar de una vez! No ves que es penosa? Me da verguenza ajena cada vez que veo tus mensajes! Jojojo!

SaludosSsS.
__________________
"No et limites a contemplar aquestes hores que ara venen, baixa al carrer i participa.
No podran res davant un poble unit, alegre i combatiu!!"

Última edición por renton; 04/02/2005 a las 02:59
  #7 (permalink)  
Antiguo 04/02/2005, 11:07
Avatar de ludovico2000  
Fecha de Ingreso: noviembre-2003
Ubicación: Bizkaia
Mensajes: 1.315
Antigüedad: 20 años, 7 meses
Puntos: 2
La única forma realmente fiable es colocar la base de datos "fuera" del acceso de nadie, en mi caso, (es un hosting de pago), dentro del sitio hay dos directorios, uno "DATOS" y otro "WEB", y al marcar la dirección www.algo.com va al directorio "WEB" y sus subdirectorios, por lo que NUNCA JAMAS se podrá acceder desde un navegador al contenido de DATOS, ya que la URL apunta SÓLO a WEB.

Mi ASP sí que llega a la base de datos para consultarla y trabajar con ella, con una ruta ../DATOS/base.mdb, pero por más que pongas www.algo.com/base.mdb ó www.algo.com/lo/que/te/dé/la/gana/... no hay forma humana de llegar a ella.

Vale, acabo de ver que era lo que te decía Avelar

Última edición por ludovico2000; 04/02/2005 a las 11:10
  #8 (permalink)  
Antiguo 13/02/2005, 11:49
Avatar de renton  
Fecha de Ingreso: enero-2004
Ubicación: BCN (PPCC)
Mensajes: 573
Antigüedad: 20 años, 4 meses
Puntos: 1
jejeje igualmente gracias!
__________________
"No et limites a contemplar aquestes hores que ara venen, baixa al carrer i participa.
No podran res davant un poble unit, alegre i combatiu!!"
  #9 (permalink)  
Antiguo 15/02/2005, 02:05
Avatar de mamon  
Fecha de Ingreso: enero-2002
Ubicación: Lima
Mensajes: 1.302
Antigüedad: 22 años, 5 meses
Puntos: 3
y cómo le pones clave a la base de datos?
__________________
Yo si sé lo que es trabajar duro, porque lo he visto.
  #10 (permalink)  
Antiguo 06/03/2005, 16:42
Avatar de pempas  
Fecha de Ingreso: diciembre-2003
Ubicación: Barcelona
Mensajes: 985
Antigüedad: 20 años, 5 meses
Puntos: 6
Lo de la clave a la base de datos no sirve de nada, tengo unos cuantos programas que las descifran en unos 20 min.
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 00:27.