Fallos de seguridad en SQL SERVER 2005. Dudas.
Estimado experto:
Tengo una duda sobre seguridad que, la verdad, me tiene los pelos de punta. De miedo, claro.
Si tengo en un servidor determinado una base de datos con unos usuarios concretos y esa base de datos, a su vez, está en una instancia con sus usuarios predeterminados (los usuarios de windows deshabilitados) ¿Cómo es posible que pueda hacer lo siguiente sin ningún tipo de problema?
1.- Detener el servicio.
2.- Copia los archivos mdf y ldf
3.- Pegar esos archivos en otro directorio, de otro equipo (a 300 km. De distancia) y que tiene sus propios permisos de servidor (los usuarios windows habilitados)
4.- Ejecutar la opción, a través del management studio, "Adjuntar..."
5. -Poder adjuntar perfectamente esos archivos, creando la base de datos y, LO QUE ES MUCHO PEOR, con total acceso a todo lo que quiera ya que el usuario de windows ha tomado posesión de ello.
Supongo que me estoy saltando algo ya que me parece increíble que esto pueda ser posible. Imagina que tienes posibilidad de hacer un "copia pega" de una base de datos de un banco o de una empresa de seguridad, o de un hospital, por decir algo.
¿Cómo puedo evitar que esa base de datos no pueda ser adjuntada en otra instancia u otro equipo distinto?
¿No sería más lógico que los archivos mdf y ldf llevasen consigo los usuarios permitidos y sus contraseñas para que no se pudiese tomar posesión de ellos de una forma tan sencilla?
En fin, estimado experto, estoy realmente desesperado con este tema. Mi sistema de seguridad y protección se basa en disparadores de la base de datos y si algún usuario logra acceder a ellos, se acabó la seguridad y, sobretodo, la intimidad.
Muchísimas gracias por anticipado y recibe un cordial saludo.
Tengo una duda sobre seguridad que, la verdad, me tiene los pelos de punta. De miedo, claro.
Si tengo en un servidor determinado una base de datos con unos usuarios concretos y esa base de datos, a su vez, está en una instancia con sus usuarios predeterminados (los usuarios de windows deshabilitados) ¿Cómo es posible que pueda hacer lo siguiente sin ningún tipo de problema?
1.- Detener el servicio.
2.- Copia los archivos mdf y ldf
3.- Pegar esos archivos en otro directorio, de otro equipo (a 300 km. De distancia) y que tiene sus propios permisos de servidor (los usuarios windows habilitados)
4.- Ejecutar la opción, a través del management studio, "Adjuntar..."
5. -Poder adjuntar perfectamente esos archivos, creando la base de datos y, LO QUE ES MUCHO PEOR, con total acceso a todo lo que quiera ya que el usuario de windows ha tomado posesión de ello.
Supongo que me estoy saltando algo ya que me parece increíble que esto pueda ser posible. Imagina que tienes posibilidad de hacer un "copia pega" de una base de datos de un banco o de una empresa de seguridad, o de un hospital, por decir algo.
¿Cómo puedo evitar que esa base de datos no pueda ser adjuntada en otra instancia u otro equipo distinto?
¿No sería más lógico que los archivos mdf y ldf llevasen consigo los usuarios permitidos y sus contraseñas para que no se pudiese tomar posesión de ellos de una forma tan sencilla?
En fin, estimado experto, estoy realmente desesperado con este tema. Mi sistema de seguridad y protección se basa en disparadores de la base de datos y si algún usuario logra acceder a ellos, se acabó la seguridad y, sobretodo, la intimidad.
Muchísimas gracias por anticipado y recibe un cordial saludo.
1 Respuesta
Respuesta
1
