【问题标题】:Prevent direct access to the back-end Ms Access database防止直接访问后端 Ms Access 数据库
【发布时间】:2010-11-05 15:24:29
【问题描述】:

我有这个问题,我可以为我的应用程序/数据库创建一个设置,但每个人都可以打开作为 MS Access 数据库的后端文件。我想要它,所以我们只能使用前端应用程序访问数据库。请帮帮我...

【问题讨论】:

    标签: vb.net ms-access


    【解决方案1】:

    您将需要创建一个单独的前端应用程序来访问数据库,并将数据库文件保存在安全的地方,以限制/限制直接访问它。您还应该对文件进行密码保护,以防有人设法获得它。请参阅此处的提示 #10:https://web.archive.org/web/1/http://blogs.techrepublic%2ecom%2ecom/10things/?p=552 了解有关密码保护的信息(尽管您可能会发现其他提示也很有用)。

    【讨论】:

    • 引用文章中的密码保护是针对屏幕保护程序的,而不是针对数据库的。当然,Access 数据库密码只是“安全剧场”的一种形式,并不是真正的安全,所以我的观点是没有实际意义的。
    【解决方案2】:

    无论您做什么,都不要依赖 Access 密码保护。它可以通过互联网上免费提供的工具在几分钟内破解。

    我会得到 Garry Robinson 的书Real World Microsoft Access Database Protection and Security

    它是保护 Access 数据库的最全面的指南。

    不过,第一步是将后端文件放入受限文件夹中。

    【讨论】:

    • 您确定 ACCDB 中提供的新加密如此容易破解吗?我当然同意数据库密码没用,但我认为您在可破解性问题上实际上已经过时了。
    • 你可能是对的。老实说,在 Access 2003 之后,我们的主要关注点转移到了 ASP.NET。因此,尽管我们在 Access 2007 上维护了一个系统,但我并没有真正使用它。但是,我仍然不信任文件。
    • 我同意您对加密的不信任,以保护用户必须通过文件系统访问才能使用的文件。这也是我将整个数据库密码视为“安全剧院”的另一个原因。
    猜你喜欢
    • 2013-11-06
    • 1970-01-01
    • 2012-09-16
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多