設(shè)為首頁收藏本站Access中國

Office中國論壇/Access中國論壇

 找回密碼
 注冊

QQ登錄

只需一步,快速開始

12下一頁
返回列表 發(fā)新帖
查看: 4920|回復(fù): 12
打印 上一主題 下一主題

[加解密/安全] 隱藏MDE文件中敏感信息

[復(fù)制鏈接]

點擊這里給我發(fā)消息

跳轉(zhuǎn)到指定樓層
1#
發(fā)表于 2015-8-10 16:07:30 | 只看該作者 回帖獎勵 |倒序瀏覽 |閱讀模式
       來群里也快2年了,今天第一次在論壇上冒泡,最近發(fā)一個MDE會泄漏數(shù)據(jù)庫帳號信息的安全問題,現(xiàn)在在王站的指導(dǎo)下已經(jīng)成功解決,現(xiàn)將相關(guān)解決方法分享給各位Access朋友,希望大家在做自己系統(tǒng)的同時多考慮常量問題,讓自己的后臺更安全.       如下是經(jīng)過編譯后的MDE格式文件,在用文本編輯器打開后顯示的基本都是亂碼,但通過查找關(guān)鍵字pwd或server時就會發(fā)現(xiàn)寶藏,后臺IP,端口,數(shù)據(jù)庫名,數(shù)據(jù)庫用戶名,數(shù)據(jù)庫密碼這些信息一收眼底,大家想想有了這些信息還有什么不能做呢,為什么非要受前臺設(shè)定權(quán)限的限制呢,而且曾經(jīng)用過的舊用戶信息也在里面,壓縮修復(fù)前臺都沒有用。

      
       一般來講這些信息最容易泄漏的有兩個地方,一是直接用鏈接表的方式,此時相關(guān)信息會保存在隱藏的系統(tǒng)表Sysobjects中,另一種是直接用ADO寫在模塊代碼中,一般來說MDB轉(zhuǎn)為MDE后就不能看到模塊的代碼了,但并不是完全看不到,還會有一些會顯示出來。第三種就是鏈接表+模塊刷新,這種泄漏和直接用ADO差不多。
      因為我們有時需要配置ODBC,而本地ODBC要和模塊代碼中的IP,端口,數(shù)據(jù)庫名,數(shù)據(jù)庫用戶名,數(shù)據(jù)庫密碼這些信息要同步,所以只能通過下面這種方法去寫,當(dāng)然如果大家有更好的方法可以分享出來,大家共同學(xué)習(xí)。


      通過加密是可以實現(xiàn)這些,一類是MD5加密,一類是改變字串的ASC來實現(xiàn),雖然采用ASC能反向解密,但在亂碼中沒有pwd,server,ip這類的關(guān)鍵字當(dāng)然也就無從下手了,也就間接的達(dá)到的加密的效果。首先得定義一個函數(shù)模塊?梢灾苯釉诩磿r窗口中去測試。

      定義完成后就可以在數(shù)據(jù)庫連接代碼模塊中直接調(diào)用函數(shù)加密字串。


      最后再把文件編譯為MDE,此時再用文本格式打開就看不到后臺IP,端口,數(shù)據(jù)庫名,數(shù)據(jù)庫用戶名,數(shù)據(jù)庫密碼這些信息了,同時查找pwd和server這些關(guān)鍵字也沒有了。同樣都是在102行,但顯示的信息完全不同了。當(dāng)然,沒有真正意義上的安全,但能提升一步總是有好處的,即使要破解也要花一定的時間,而不是信手拈來。



     


來自群組: Access粉絲團

本帖子中包含更多資源

您需要 登錄 才可以下載或查看,沒有帳號?注冊

x

評分

參與人數(shù) 1經(jīng)驗 +10 金錢 +10 技術(shù) +1 收起 理由
5988143 + 10 + 10 + 1 (其它)優(yōu)秀教程、原創(chuàng)內(nèi)容、以資鼓勵、其.

查看全部評分

分享到:  QQ好友和群QQ好友和群 QQ空間QQ空間 騰訊微博騰訊微博 騰訊朋友騰訊朋友
收藏收藏6 分享分享 分享淘帖 訂閱訂閱

點擊這里給我發(fā)消息

2#
發(fā)表于 2015-8-10 16:09:29 | 只看該作者
Good! 贊一個!
3#
發(fā)表于 2015-8-10 16:32:27 | 只看該作者
謝謝分享
回復(fù)

使用道具 舉報

4#
發(fā)表于 2015-8-10 16:51:39 | 只看該作者
白菜包子來捧場白菜大叔。
5#
發(fā)表于 2015-8-10 22:33:11 | 只看該作者
不錯,謝謝分享。

點擊這里給我發(fā)消息

6#
發(fā)表于 2015-8-11 06:38:26 | 只看該作者
贊一個!
回復(fù)

使用道具 舉報

7#
發(fā)表于 2015-8-11 08:36:53 | 只看該作者
不錯
回復(fù)

使用道具 舉報

8#
發(fā)表于 2015-8-11 09:07:17 | 只看該作者
謝謝分享
回復(fù)

使用道具 舉報

9#
發(fā)表于 2015-8-11 09:56:46 | 只看該作者
點贊加分了哦~

點擊這里給我發(fā)消息

10#
發(fā)表于 2015-8-11 12:37:03 | 只看該作者
處女貼啊,贊一個!{:soso_e100:}
您需要登錄后才可以回帖 登錄 | 注冊

本版積分規(guī)則

QQ|站長郵箱|小黑屋|手機版|Office中國/Access中國 ( 粵ICP備10043721號-1 )  

GMT+8, 2025-7-13 08:12 , Processed in 0.127888 second(s), 38 queries .

Powered by Discuz! X3.3

© 2001-2017 Comsenz Inc.

快速回復(fù) 返回頂部 返回列表