Безопасность базы данных магазина...

Discussion in 'Песочница' started by Dr_Am, 26 Nov 2018.

  1. Dr_Am

    Dr_Am New Member

    Joined:
    26 Nov 2018
    Messages:
    5
    Likes Received:
    0
    Reputations:
    0
    Приветствую всех. Я начал думать о безопасности базы данных магазина. Смотрите есть база данных для сайта которое можно взломать... Но есть и база данных для различных магазинов и супермаркетов(Ну где добавляют все о продктах)... Можно ли проникнуть в базу данных магазина и как можно обезопасить себя от проникновения в базу...
    P. S. Заранее спасибо за ответы :)
     
  2. grimnir

    grimnir Members of Antichat

    Joined:
    23 Apr 2012
    Messages:
    1,109
    Likes Received:
    828
    Reputations:
    231
    Привет, очень обширная тема, чтобы нормально защищать базу необходим комплекс мер, причем не единоразовый ,а постоянно мониторящий ,т.к все время появляются новые уязвимости.
    Как самое самое начало почитайте тут http://vasilisc.com/security_server ,но это лишь верхушка айсберга.
     
    _________________________
    Turanchocks_ likes this.
  3. Dr_Am

    Dr_Am New Member

    Joined:
    26 Nov 2018
    Messages:
    5
    Likes Received:
    0
    Reputations:
    0
    Я прочту... Но как я понял вы отправили мне зашиту базы данных в интернете... Но я не о онлайн магазине говорил... К примеру есть магазин в городе(в здании) и там тоже есть база данных... Но там как я думаю база локальная и не работает через интернет... И я о такой базе говорю... Можно ли проникнуть в базу? Если да, каким оброзом?
     
  4. grimnir

    grimnir Members of Antichat

    Joined:
    23 Apr 2012
    Messages:
    1,109
    Likes Received:
    828
    Reputations:
    231
    Да конечно можно ,как Кевин Митник, знакомитесь с тем кто там работает, 4 года отношений ,потом брак - и пробираетесь к данным
     
    _________________________
  5. Turanchocks_

    Turanchocks_ Elder - Старейшина

    Joined:
    11 May 2013
    Messages:
    1,300
    Likes Received:
    3,167
    Reputations:
    17
    И в такой системе есть уязвимость - но тут нужна более масштабная операция, с возможным подключением соратников + здесь без СИ - никак. Всякие хак-фильмы в помощь - там много чего интересного подчерпнуть.
     
    Dr_Am likes this.
  6. skanerbob

    skanerbob Active Member

    Joined:
    11 Jan 2018
    Messages:
    357
    Likes Received:
    240
    Reputations:
    1
    устроится грузчиком и посмотреть что к чему..
    кто пользуется базой на каком компе она находится в какой папке и запоролена ли..
    если все это знать, то очень запросто ее слить.
    можно зафишить если магазин сетевой(попросить типо выслать базу)от лица соседнего директора
    можно через сисадмина ее слить, бухгалтера..
    короче все как обычно, нужно знать много переменных и тогда все просто решается..
    так же как и защита базы, просто паролем и никаких проблем
     
    Dr_Am likes this.
  7. Turanchocks_

    Turanchocks_ Elder - Старейшина

    Joined:
    11 May 2013
    Messages:
    1,300
    Likes Received:
    3,167
    Reputations:
    17
    Хорошая идея, воткунть туда своего шпиона.
    Другой вариант - налить в почту кому-нибудь из сотрудников варю. Как узнать почту? Думаю не надо объяснять. И оттуда уже начать корпоративно всех потихонечку иметь. Вполне возможно, что доступ к базе удалённо всё же есть. И даже скорее всего это так. По аналогии с одним малоизвестным фильмом, начинать нужно с какой-нибудь клухи - бухгалтерши - они быстрее всего тычут по картинкам с милыми котиками.
     
    Dr_Am likes this.
  8. skanerbob

    skanerbob Active Member

    Joined:
    11 Jan 2018
    Messages:
    357
    Likes Received:
    240
    Reputations:
    1
    если магазин сетевой у них там от аси майлагента и прочеего старья до ватсапа все завязано на внутрянку, почту юзают ,
    если не возможно грузчика своего поставить,
    то долго и упорно внедрятся в перепись..
    можно быстро -забежать схватить комп и убежать)))
    так же есть маза левую флеху закинуть(был случай) типо нашел при фходе леху оставтье может придут кто потерял и спросят...
     
    Dr_Am likes this.
  9. Dr_Am

    Dr_Am New Member

    Joined:
    26 Nov 2018
    Messages:
    5
    Likes Received:
    0
    Reputations:
    0
    Подскажите несколько фильмов пожалуйста :)
     
  10. Dr_Am

    Dr_Am New Member

    Joined:
    26 Nov 2018
    Messages:
    5
    Likes Received:
    0
    Reputations:
    0
    Интересно... Спасибо за ответ :)
     
  11. Turanchocks_

    Turanchocks_ Elder - Старейшина

    Joined:
    11 May 2013
    Messages:
    1,300
    Likes Received:
    3,167
    Reputations:
    17
    Вариантов масса. Вот ещё с галёрки подсказывают. Вступить в интимную связь с той самой секретаршей, ну и потихонечку проталкивать корпоративный культуризм в базу данных. Приятное с полезным. Сам Остап снимет шляпу, если сможешь.
     
  12. Turanchocks_

    Turanchocks_ Elder - Старейшина

    Joined:
    11 May 2013
    Messages:
    1,300
    Likes Received:
    3,167
    Reputations:
    17
    "Мистер Робот", "Кто я?" - для начала хватит. Из свежего.
     
  13. Dr_Am

    Dr_Am New Member

    Joined:
    26 Nov 2018
    Messages:
    5
    Likes Received:
    0
    Reputations:
    0
    Смотрел
     
  14. Turanchocks_

    Turanchocks_ Elder - Старейшина

    Joined:
    11 May 2013
    Messages:
    1,300
    Likes Received:
    3,167
    Reputations:
    17
    Херово значит смотрел, братан. Пересмотри вновь, но не как зритель, а вдумчиво.
     
  15. Turanchocks_

    Turanchocks_ Elder - Старейшина

    Joined:
    11 May 2013
    Messages:
    1,300
    Likes Received:
    3,167
    Reputations:
    17
    Есть ещё такой сериал "Подозреваемый" . Вот там тема корпоративного шпионажа раскрывается классно. Много пиздежа и фантастики и Джим Кавезел там, сука, шикарен и ваще супермен-дедпул. Но многое из "оттуда" также совершенно свободно можно применять на практике. Братан, Люди авон научились по шуму кулера в компе данные считывать, о чём речь. Навернуть у конкурента базу - херня. Я, кстати. последний кто будет мотивировать тебя к этому. Запони! Это - плохо, обдербанивать типов на базы!