Добро пожаловать в форум, Guest  >>   Войти | Регистрация | Поиск | Правила | В избранное | Подписаться
Все форумы / Oracle Новый топик    Ответить
 Приложение - парол - Оракул  [new]
saff
Member

Откуда: ул.Низами
Сообщений: 174
Товарищи ситуация в следущим .
Кодер написал на яве (JDBC) приложение которое конектится в базе .
Username и password ползователя в базе Oracle передается в открытом виде (как я понял) 4ерез приложение ...
Возможна ли сие 4удо передовать в зашифрованом варианты ...
если ли такая реализация (подержка) с стороны Явы и Ораклья ???

И еще .. хотелось бы показать кодеру на реалном примере (с какимто снифером) что его приложение передает в базу пасс в открытом виде (с учетом того что база и вебсерве (Tomcat) на разных компах) ....
сам не смог найти в сети подходящего снифера который бы показывал пасс ...

З.Ы% наверно немножка смутно написал
22 апр 06, 11:59    [2592384]     Ответить | Цитировать Сообщить модератору
 Re: Приложение - парол - Оракул  [new]
Vadim_Maximov
Member

Откуда: Москва
Сообщений: 3571
saff
Возможна ли сие 4удо передовать в зашифрованом варианты ...
если ли такая реализация (подержка) с стороны Явы и Ораклья ???

Advanced Security Administrator's Guide

saff
И еще .. хотелось бы показать кодеру на реалном примере (с какимто снифером) что его приложение передает в базу пасс в открытом виде (с учетом того что база и вебсерве (Tomcat) на разных компах) ....
сам не смог найти в сети подходящего снифера который бы показывал пасс ...
SQL Monitor например
22 апр 06, 12:12    [2592400]     Ответить | Цитировать Сообщить модератору
 Re: Приложение - парол - Оракул  [new]
ZS
Member

Откуда: Москва
Сообщений: 295
saff, як ты программистов не любишь, кодер, кодер, доказать, показать...
22 апр 06, 12:40    [2592439]     Ответить | Цитировать Сообщить модератору
 Re: Приложение - парол - Оракул  [new]
saff
Member

Откуда: ул.Низами
Сообщений: 174
а на русском подобных админ-гайдов нету ??????
этот SQL-monitor слушает порт ораклевский ??
22 апр 06, 12:50    [2592459]     Ответить | Цитировать Сообщить модератору
 Re: Приложение - парол - Оракул  [new]
FreeManLi
Guest
учте матчасть в сторону OCI

MyHomePage
24 апр 06, 08:58    [2594438]     Ответить | Цитировать Сообщить модератору
 Re: Приложение - парол - Оракул  [new]
Ryaz
Member

Откуда:
Сообщений: 1306
>>сам не смог найти в сети подходящего
>>снифера который бы показывал пасс ...

http://www.ethereal.com/download.html

я.
24 апр 06, 09:13    [2594471]     Ответить | Цитировать Сообщить модератору
 Re: Приложение - парол - Оракул  [new]
Журавлев Денис
Member

Откуда: St.John,NB,CA
Сообщений: 5532
saff
...
И еще .. хотелось бы показать кодеру на реалном примере (с какимто снифером) что его приложение передает в базу пасс в открытом виде (с учетом того что база и вебсерве (Tomcat) на разных компах) ....
сам не смог найти в сети подходящего снифера который бы показывал пасс ...
Фигней не страдайте. Если сервер апп и оракл два разных компа подключенных к свичу, то трафик можно отснифать только на свиче (маршртизаторе), если сервера в дмз, то шифровать трафф -- параннойя.
24 апр 06, 15:17    [2596600]     Ответить | Цитировать Сообщить модератору
Все форумы / Oracle Ответить