El día 8 de enero de 2011 12:35, Pablo Lillia <[email protected]> escribió: > El 08/01/11 10:38, Rafael Bidegain escribió: > ..... >> >> la seguridad de las bases de datos es algo que no conozco y quizás >> alguno me pueda ilustrar. >> >> ¿es posible snifear una conexión y obtener user y password de un >> sqllite o mysql ? >> >> saluods > > > Todo lo que pasa por la red se puede snifear. Todo. De ahí a que se pueda > romper el protocolo, si el protocolo incluye alguna encriptación y no tiene > vulnerabilidades, es otra cosa. Depende de la seguridad del protocolo, y > sabemos todo es falible. Pero dispondrás de mayores niveles de abstracción y > de seguridad sobre los que trabajar, que conceptualmente ni existen con > DBFs. Igualmente, se encuentran vulnerabilidades en los protocolos de las > bases cada tanto, y luego aplicamos parches, pero en la práctica los únicos > que deberían poder conectarse a la base son los servidores de aplicación y > los DBAs de forma controlada. Todo concepto de seguridad se reduce a un > compromiso de porcentaje de confiabilidad y costo para provocar un > incidente. El costo de vulnerar una DBF es cero, como su confiabilidad. > > Incluso poniendo una capa encima, con un gestor y un motor SQL, conectándote > al mismo via, digamos el feo ODBC, y que internamente tenga las DBFs > convenientemente protegidas... ¿en serio consideraríamos usar tablas DBFs > con todas sus limitaciones como un almacenamiento para datos hoy día? Hasta > las bases más sencillitaas están a años luz de esta simple estructura. > gracias por la explicación.
> Recordemos con cariño lo que nos brindaron las DBFs en un entrañable > ejercicio histórico, pero dejémoslas solo para enseñarle a las nuevas > generaciones cuánto podía hacerse con tan poco, para que no desperdicien > después los formidables recursos de hoy día. recordá también que el que hablo en primer lugar de los archivos dbfs y manisfestando que conocía poco de visual fox fuiste vos. En ese momento dejaste claro que conocés poco de visual fox y dejaste claro que tambien conocés poco de los archivos dbf y sus posibilidades multiusuarios. te comento que con visual fox tambien se pueden usar en forma nativas motores de bases de datos (el sql de microsoft y oracle entre otros, con odbc dicen que se pueden conectar a mysql y postgresql) Entendeme, por favor, yo no estoy recomendando visual fox ni el uso de dbfs ni ninguna herramienta privativa. Me pareció prudente aclarar lo que no sabias de los archivos DBFs pensando en que tu comentario podría llevar confusión a un usuario nuevo. En cuanto a lo que quiere Roby yo entiendo que lo que debería buscar algo como jbuilder pero libre. Una herramienta de ese estilo le permitiría aprovechar su experiencia en VF y podría programar en java. saludos -- Rafael Bidegain Ya que los cuerdos no hablan, hablará el loco. (The Fool, Padraic Pearse) # yo quiero educación libre. ¡YA! -- Para desuscribirte tenés que visitar la página https://listas.linux.org.ar/mailman/listinfo/lugar-gral/ Usuarios Software Libre Argentina (USLA)
