Encriptar datos o bloquear.

09/06/2006 - 11:42 por DosFlores | Informe spam
Necesito que sólo se pueda utilizar mi base de datos desde mi aplicación.

Entorno:
El servidor dónde está la base de datos: o no tengo acceso o el acceso es de
administrador para todo el mundo (hablo de varios casos que se dan entre los
que está donde el servidor es mío y lo puedo bloquear, pero ese no es el
caso porque no tendría este problema.).
La conexión a la bd es por usuario de SQL.
Base datos en SQL2000, aplicación en VB6.0 con crystal reports 8.5

¿Puedo encriptar importes o cadenas? que se puedan desencriptar de un modo
fácil desde mi aplicación?.
¿Puedo bloquear la bd para que sólo "SELECT, UPDATE, INSERT, DELETE"
funcione con mi aplicación?

Lo que sería ideal lo conozco, y las nuevas implementaciones las estoy
haciendo con un nivel de seguridad medio donde no tengo este problema. El
problema lo tengo con las más de 500 instalaciones antiguas donde la
previsión de migración está en un rango de 5-10 años, y el contenido de la
base de datos empieza a estar en el nivel medio según la LOPD (Ley Orgánica
de Protección de Datos en España), por lo que necesito buscar una solución,
fácil, barata y de rápida implementación.

Cualquier sugerencia es válida, muchas gracias a todos por su ayuda

Un saludo
Oscar Montesinos

Preguntas similare

Leer las respuestas

#1 Maxi
09/06/2006 - 14:21 | Informe spam
Hola, no podes hacer que alguien con super permisos pueda entrar a tu
servidor, SQLServer al igual que otros motores no son bases de datos como
Access o Fox que le ponias una clave y chau, estamos hablando de motores
relacionales donde se instalan en un servidor y alguien debe ser el DBA.

Podes encriptar si los datos, en SQL2k lo vas a tener que implementar desde
tu aplicacion


Salu2
Maxi [MVP SQL SERVER]
www.sqlgurus.org


"DosFlores" escribió en el mensaje
news:
Necesito que sólo se pueda utilizar mi base de datos desde mi aplicación.

Entorno:
El servidor dónde está la base de datos: o no tengo acceso o el acceso es
de administrador para todo el mundo (hablo de varios casos que se dan
entre los que está donde el servidor es mío y lo puedo bloquear, pero ese
no es el caso porque no tendría este problema.).
La conexión a la bd es por usuario de SQL.
Base datos en SQL2000, aplicación en VB6.0 con crystal reports 8.5

¿Puedo encriptar importes o cadenas? que se puedan desencriptar de un modo
fácil desde mi aplicación?.
¿Puedo bloquear la bd para que sólo "SELECT, UPDATE, INSERT, DELETE"
funcione con mi aplicación?

Lo que sería ideal lo conozco, y las nuevas implementaciones las estoy
haciendo con un nivel de seguridad medio donde no tengo este problema. El
problema lo tengo con las más de 500 instalaciones antiguas donde la
previsión de migración está en un rango de 5-10 años, y el contenido de la
base de datos empieza a estar en el nivel medio según la LOPD (Ley
Orgánica de Protección de Datos en España), por lo que necesito buscar una
solución, fácil, barata y de rápida implementación.

Cualquier sugerencia es válida, muchas gracias a todos por su ayuda

Un saludo
Oscar Montesinos

Respuesta Responder a este mensaje
#2 DosFlores
09/06/2006 - 14:37 | Informe spam
Para la primera parte ya he dicho en el mensaje que lo sabía y lo tenía
claro, además he especificado que no era "mi" servidor y no puedo tocarlo,
ni siquiera verlo, por lo que no entiendo porqué me dices esto. Por cierto,
no conozco ni Access ni Fox, sólo conozco motores relacionales y Btrieve,
tampoco entiendo porque me dices lo de Access y Fox, también había dicho en
el mensaje que conocía la seguridad en SQL por lo que se supone que sé
también donde se instalan las bases de datos, en este punto tampoco entiendo
porqué me lo has dicho.

Para la segunda parte. He hecho la misma pregunta el foro de VB por si tengo
que implementarlo desde la aplicación, gracias de todas formas.
Un saludo
Oscar Montesinos
"Maxi" escribió en el mensaje
news:OGlwe%
Hola, no podes hacer que alguien con super permisos pueda entrar a tu
servidor, SQLServer al igual que otros motores no son bases de datos como
Access o Fox que le ponias una clave y chau, estamos hablando de motores
relacionales donde se instalan en un servidor y alguien debe ser el DBA.

Podes encriptar si los datos, en SQL2k lo vas a tener que implementar
desde tu aplicacion


Salu2
Maxi [MVP SQL SERVER]
www.sqlgurus.org


"DosFlores" escribió en el mensaje
news:
Necesito que sólo se pueda utilizar mi base de datos desde mi aplicación.

Entorno:
El servidor dónde está la base de datos: o no tengo acceso o el acceso es
de administrador para todo el mundo (hablo de varios casos que se dan
entre los que está donde el servidor es mío y lo puedo bloquear, pero ese
no es el caso porque no tendría este problema.).
La conexión a la bd es por usuario de SQL.
Base datos en SQL2000, aplicación en VB6.0 con crystal reports 8.5

¿Puedo encriptar importes o cadenas? que se puedan desencriptar de un
modo fácil desde mi aplicación?.
¿Puedo bloquear la bd para que sólo "SELECT, UPDATE, INSERT, DELETE"
funcione con mi aplicación?

Lo que sería ideal lo conozco, y las nuevas implementaciones las estoy
haciendo con un nivel de seguridad medio donde no tengo este problema. El
problema lo tengo con las más de 500 instalaciones antiguas donde la
previsión de migración está en un rango de 5-10 años, y el contenido de
la base de datos empieza a estar en el nivel medio según la LOPD (Ley
Orgánica de Protección de Datos en España), por lo que necesito buscar
una solución, fácil, barata y de rápida implementación.

Cualquier sugerencia es válida, muchas gracias a todos por su ayuda

Un saludo
Oscar Montesinos





Respuesta Responder a este mensaje
#3 Maxi
09/06/2006 - 18:08 | Informe spam
Hola, bueno no es para que te lo tomes tan mal, yo solo di una explicacion y
conceptos, no creo que sea para tanto!! trato siempre de sumar, no de
restar.

pd: vas a tener que hacerlo desde la aplicacion la encriptacion


Salu2
Maxi [MVP SQL SERVER]
www.sqlgurus.org


"DosFlores" escribió en el mensaje
news:
Para la primera parte ya he dicho en el mensaje que lo sabía y lo tenía
claro, además he especificado que no era "mi" servidor y no puedo tocarlo,
ni siquiera verlo, por lo que no entiendo porqué me dices esto. Por
cierto, no conozco ni Access ni Fox, sólo conozco motores relacionales y
Btrieve, tampoco entiendo porque me dices lo de Access y Fox, también
había dicho en el mensaje que conocía la seguridad en SQL por lo que se
supone que sé también donde se instalan las bases de datos, en este punto
tampoco entiendo porqué me lo has dicho.

Para la segunda parte. He hecho la misma pregunta el foro de VB por si
tengo que implementarlo desde la aplicación, gracias de todas formas.
Un saludo
Oscar Montesinos
"Maxi" escribió en el mensaje
news:OGlwe%
Hola, no podes hacer que alguien con super permisos pueda entrar a tu
servidor, SQLServer al igual que otros motores no son bases de datos como
Access o Fox que le ponias una clave y chau, estamos hablando de motores
relacionales donde se instalan en un servidor y alguien debe ser el DBA.

Podes encriptar si los datos, en SQL2k lo vas a tener que implementar
desde tu aplicacion


Salu2
Maxi [MVP SQL SERVER]
www.sqlgurus.org


"DosFlores" escribió en el mensaje
news:
Necesito que sólo se pueda utilizar mi base de datos desde mi
aplicación.

Entorno:
El servidor dónde está la base de datos: o no tengo acceso o el acceso
es de administrador para todo el mundo (hablo de varios casos que se dan
entre los que está donde el servidor es mío y lo puedo bloquear, pero
ese no es el caso porque no tendría este problema.).
La conexión a la bd es por usuario de SQL.
Base datos en SQL2000, aplicación en VB6.0 con crystal reports 8.5

¿Puedo encriptar importes o cadenas? que se puedan desencriptar de un
modo fácil desde mi aplicación?.
¿Puedo bloquear la bd para que sólo "SELECT, UPDATE, INSERT, DELETE"
funcione con mi aplicación?

Lo que sería ideal lo conozco, y las nuevas implementaciones las estoy
haciendo con un nivel de seguridad medio donde no tengo este problema.
El problema lo tengo con las más de 500 instalaciones antiguas donde la
previsión de migración está en un rango de 5-10 años, y el contenido de
la base de datos empieza a estar en el nivel medio según la LOPD (Ley
Orgánica de Protección de Datos en España), por lo que necesito buscar
una solución, fácil, barata y de rápida implementación.

Cualquier sugerencia es válida, muchas gracias a todos por su ayuda

Un saludo
Oscar Montesinos









Respuesta Responder a este mensaje
#4 DosFlores
09/06/2006 - 18:33 | Informe spam
No me lo he tomado mal, solo que me ha dado la sensación de que sólo has
leído por encima lo que he expuesto.

Pd:a ver si en el otro foro tengo más suerte y me aportan una solución o por
lo menos una guía para empezar.
Un saludo
Oscar Montesinos

"Maxi" escribió en el mensaje
news:%
Hola, bueno no es para que te lo tomes tan mal, yo solo di una explicacion
y conceptos, no creo que sea para tanto!! trato siempre de sumar, no de
restar.

pd: vas a tener que hacerlo desde la aplicacion la encriptacion


Salu2
Maxi [MVP SQL SERVER]
www.sqlgurus.org


"DosFlores" escribió en el mensaje
news:
Para la primera parte ya he dicho en el mensaje que lo sabía y lo tenía
claro, además he especificado que no era "mi" servidor y no puedo
tocarlo, ni siquiera verlo, por lo que no entiendo porqué me dices esto.
Por cierto, no conozco ni Access ni Fox, sólo conozco motores
relacionales y Btrieve, tampoco entiendo porque me dices lo de Access y
Fox, también había dicho en el mensaje que conocía la seguridad en SQL
por lo que se supone que sé también donde se instalan las bases de datos,
en este punto tampoco entiendo porqué me lo has dicho.

Para la segunda parte. He hecho la misma pregunta el foro de VB por si
tengo que implementarlo desde la aplicación, gracias de todas formas.
Un saludo
Oscar Montesinos
"Maxi" escribió en el mensaje
news:OGlwe%
Hola, no podes hacer que alguien con super permisos pueda entrar a tu
servidor, SQLServer al igual que otros motores no son bases de datos
como Access o Fox que le ponias una clave y chau, estamos hablando de
motores relacionales donde se instalan en un servidor y alguien debe ser
el DBA.

Podes encriptar si los datos, en SQL2k lo vas a tener que implementar
desde tu aplicacion


Salu2
Maxi [MVP SQL SERVER]
www.sqlgurus.org


"DosFlores" escribió en el mensaje
news:
Necesito que sólo se pueda utilizar mi base de datos desde mi
aplicación.

Entorno:
El servidor dónde está la base de datos: o no tengo acceso o el acceso
es de administrador para todo el mundo (hablo de varios casos que se
dan entre los que está donde el servidor es mío y lo puedo bloquear,
pero ese no es el caso porque no tendría este problema.).
La conexión a la bd es por usuario de SQL.
Base datos en SQL2000, aplicación en VB6.0 con crystal reports 8.5

¿Puedo encriptar importes o cadenas? que se puedan desencriptar de un
modo fácil desde mi aplicación?.
¿Puedo bloquear la bd para que sólo "SELECT, UPDATE, INSERT, DELETE"
funcione con mi aplicación?

Lo que sería ideal lo conozco, y las nuevas implementaciones las estoy
haciendo con un nivel de seguridad medio donde no tengo este problema.
El problema lo tengo con las más de 500 instalaciones antiguas donde la
previsión de migración está en un rango de 5-10 años, y el contenido de
la base de datos empieza a estar en el nivel medio según la LOPD (Ley
Orgánica de Protección de Datos en España), por lo que necesito buscar
una solución, fácil, barata y de rápida implementación.

Cualquier sugerencia es válida, muchas gracias a todos por su ayuda

Un saludo
Oscar Montesinos













Respuesta Responder a este mensaje
#5 Maxi
09/06/2006 - 19:36 | Informe spam
No lo lei por arriba ni mucho menos!! esto SQL no lo resuelve y es un tema
de programacion, esta bien que consultes en un foro dedicado a ello


Salu2
Maxi [MVP SQL SERVER]
www.sqlgurus.org


"DosFlores" escribió en el mensaje
news:u7gKGI%
No me lo he tomado mal, solo que me ha dado la sensación de que sólo has
leído por encima lo que he expuesto.

Pd:a ver si en el otro foro tengo más suerte y me aportan una solución o
por lo menos una guía para empezar.
Un saludo
Oscar Montesinos

"Maxi" escribió en el mensaje
news:%
Hola, bueno no es para que te lo tomes tan mal, yo solo di una
explicacion y conceptos, no creo que sea para tanto!! trato siempre de
sumar, no de restar.

pd: vas a tener que hacerlo desde la aplicacion la encriptacion


Salu2
Maxi [MVP SQL SERVER]
www.sqlgurus.org


"DosFlores" escribió en el mensaje
news:
Para la primera parte ya he dicho en el mensaje que lo sabía y lo tenía
claro, además he especificado que no era "mi" servidor y no puedo
tocarlo, ni siquiera verlo, por lo que no entiendo porqué me dices esto.
Por cierto, no conozco ni Access ni Fox, sólo conozco motores
relacionales y Btrieve, tampoco entiendo porque me dices lo de Access y
Fox, también había dicho en el mensaje que conocía la seguridad en SQL
por lo que se supone que sé también donde se instalan las bases de
datos, en este punto tampoco entiendo porqué me lo has dicho.

Para la segunda parte. He hecho la misma pregunta el foro de VB por si
tengo que implementarlo desde la aplicación, gracias de todas formas.
Un saludo
Oscar Montesinos
"Maxi" escribió en el mensaje
news:OGlwe%
Hola, no podes hacer que alguien con super permisos pueda entrar a tu
servidor, SQLServer al igual que otros motores no son bases de datos
como Access o Fox que le ponias una clave y chau, estamos hablando de
motores relacionales donde se instalan en un servidor y alguien debe
ser el DBA.

Podes encriptar si los datos, en SQL2k lo vas a tener que implementar
desde tu aplicacion


Salu2
Maxi [MVP SQL SERVER]
www.sqlgurus.org


"DosFlores" escribió en el mensaje
news:
Necesito que sólo se pueda utilizar mi base de datos desde mi
aplicación.

Entorno:
El servidor dónde está la base de datos: o no tengo acceso o el acceso
es de administrador para todo el mundo (hablo de varios casos que se
dan entre los que está donde el servidor es mío y lo puedo bloquear,
pero ese no es el caso porque no tendría este problema.).
La conexión a la bd es por usuario de SQL.
Base datos en SQL2000, aplicación en VB6.0 con crystal reports 8.5

¿Puedo encriptar importes o cadenas? que se puedan desencriptar de un
modo fácil desde mi aplicación?.
¿Puedo bloquear la bd para que sólo "SELECT, UPDATE, INSERT, DELETE"
funcione con mi aplicación?

Lo que sería ideal lo conozco, y las nuevas implementaciones las estoy
haciendo con un nivel de seguridad medio donde no tengo este problema.
El problema lo tengo con las más de 500 instalaciones antiguas donde
la previsión de migración está en un rango de 5-10 años, y el
contenido de la base de datos empieza a estar en el nivel medio según
la LOPD (Ley Orgánica de Protección de Datos en España), por lo que
necesito buscar una solución, fácil, barata y de rápida
implementación.

Cualquier sugerencia es válida, muchas gracias a todos por su ayuda

Un saludo
Oscar Montesinos

















email Siga el debate Respuesta Responder a este mensaje
Ads by Google
Help Hacer una preguntaRespuesta Tengo una respuesta
Search Busqueda sugerida