25. august 2003 - 08:33Der er
23 kommentarer og 1 løsning
Låsning af diverse
Jeg er bekendt med kryptering af databasen samt MDE-filer. Af en eller anden grund føler jeg mig ikke helt tryg ved MS kryptering. :o) Findes der andre metoder?
Er der mulighed for at blokere tabeller og forespørgsler, med en meddelelse fra Access eller noget alternativt? Hvis jeg forsøger at tilgå en MDE-Access database med Word (standardbrev), for jeg en ulovlig handling.
du kan selv lave noget sikkerhed jo. men det kræver meget vedligeholdelse, og meget arbejde... ellers har jeg vist en testdb jeg kan sende dig, hvis du skulle være interesseret?! Jeg forstår din skepsis, men min erfaring viser at access' egen virker ok...
Access' egen sikkerhed fungere perfekt! Jeg har endnu aldrig hørt om nogen, som har brudt en adgangskode eller fået adgang på anden vis.
Hvis sikkerheden er sat korrekt op kræver det 3 parametre for at få adgang (kun 2, hvis du istedet har adgang til en maskine, som normalt bruges til at få adgang)
Det besværlige er bare at sætte sikkerheden op, hvilket kræver lidt øvelse for at gøre det helt korrekt. Dertil vil jeg anbefale at du slår op i online-hjælpen for mere information, da det vil kræve et par siders beskrivelse for at få det hele med.
Til at starte med, kan du begynde at kigge på menuen Funktioner->Sikkerhed->"Brugere og grupper", samt "Bruger- og gruppetilladelse"
Her kan du angive individuelle rettigheder på hver enkelt tabel, forespørgsel, formular m.m.
ferdinand.k> Jeg vil også gerne se din db - vanni@get2net.dk 25/08-2003 10:25:17 - den bruger jeg også.
thomasjepsen> For et lille års tid siden, havde jeg en database, der kollapsede totalt. Kunne hverken reparere den med JetCompact eller Access selv - programmerne meldte simpelt hen tilbage, at det ikke kunne være en database! Ok - efter noget søgen på nettet fandt jeg demo af noget password-recovery og tænk efter noget tid kom programmet tilbage med med mit HEMMELIGE password, så jeg har ikke for meget tillid til MS-security!
prøv at søge på google efter: "password recovery access microsoft" - det giver www.pwcrack.com som er et firma, som rent faktisk lever af at recover passwords - og under applications, office, access er der en rigtig god beskrivelse af, hvad der er muligt.
ferdinand.k> I'm back! Det virker, men brugerkontoen Guest bliver jo i virkligheden admin på databasen, det er vel ikke så sikkert? Det bliver vel også problematisk med flerbrugersystemer, så skal man vel erstatte Access eget brugersystem? (der bliver heller ikke skelnet i mellem store og små tegn i password, men det kan man vel "bare" kode sig fra)
lap> Jeg ville gerne beskytte tabeller og forespørgsler ligesom forms, når man bruger mde.
Det er generelt noget skidt selv at skulle styre sit eget brugersystem, men den testDB jeg har sendt dig, er det bedste jeg har set hidtil, hvis man ønsker det! Du skal ikke erstatte access's eget brugersystem, du skal bare lave være med at anvende det! Hvis du vil skelne mellem store og små bogstaver er det også bare noget du kan komme ud over ved at tilføje en funktion der gør det... sig til hvis du skal have en hånd med til det...
ferdinand.k> Det er ikke første gang, jeg løber ind i problemer med Access, hvor Microsoft igen ikke har gjort der arbejde færdigt. Problemet er ofte at man ikke har en change for at se potentionelle problemer, før man har brugt et hav af tid på Access. Jeg har fuld forståelse for at professionelle Access-programmører løber ind i uhensigtsmæssigheder, men ikke en amatør-kartoffelbonde som mig, skulle rende hovedet ind i muren.
Når jeg nu lufter min mening er der også Access-hjælpen, der næsten kan få mit blodtryk op på faretruende værdier: Smartsøgning (usmart), der ofte ikke kender søgeordet, og når man endelig finder noget, er det fedtet ind i tonsvis af kode, der er temmelig avanceret for en begynder. Man bruger mere tid på at lede end på at programmere og det var vel ikke meningen! :o(
Man burde have en hjemmeside med Access muligheder og BEGRÆNSNINGER (c)Vanni 2003...
Lidt men... Kryptering i access gælder kun overfor andre ikke access applikationer, såe.... Access sikkerheden kan være et problem hvis man arbejder med den oprindelige Admin-konto og kontoen guest - må mange gange utroligt meget. Det er oftest de to jeg bruger når jeg skaffer mig adgang ! (Mere tør jeg ikke skrive her - jeg lever af det !)
Yanni> Har gjort - desværre arbejdsløs nu ! Det du misbruger er at sikkertheden ikke er oprettet korrekt - efterlader huller som jeg bruger. Mange gange er det uhyggeligt enkelt ! Du skriver tidligere i indlæget at den ikke skelner mellem store og små bogstaver i log-in. Forstår det ikke. Det SKAL den gøre. En kodemetode kunne være at oprette en formular der er forbundet til en tabel i databasen, hvor log-in og password valideres. Er det indtastede forkert - termineres databasen !. Men det åbner et nyt sikkerheds problem. Dybt i koden kan man bypass'e disse ting - desværre - he, he ! (Husk det er også for let at bypass'e automacroer og moduler) Over and out
hittman> Hvis en eller ande åbner databasen uden mdw , ved jeg det og spørger efter kodeord (som du også skriver). Vidste ikke man kunne bypasse automacro'er og moduler (hvor er der info om dette). Håber du får arbejde igen!
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.