Daten vor zugriff schützen ?



  • Hallo

    ja ihr könnt einen Dienst schreiben, der die Datei ständig geöffnet hält. Oder der mittels WinAPI-Hooks entweder die Datei vor dem User selbst versteckt oder das Löschen verhindert. Das basiert auf den gleichen Techniken die auch Rootkits einsetzen.

    Der Haken ist natürlich das ein Admin auch diesen Dienst beenden kann, solange der Dienst sich nicht dagegen wehrt, wie es auch Rootkits machen.

    Allerdings stellt sich dann auch die Frage, ob das ganze überhaupt noch sinnvoll und legal ist (siehe SONY Kopierschutz-Rootkit). Ihr solltet jedem User doch genug vertrauen können, das ihr ihm die Verantwortung über seine eigenen Daten übergeben könnt.

    bis bald
    akari



  • M.E. ist doch das einzig sinnvolle eine Verschlüsselung. Nur der mit dem Schlüssel kann dann die Daten sehen. Selbst der Admin kann diese nciht einsehen. Solche Sachen wie der Dienst u.a. erachte ich nicht als sinnvoll.



  • Hallo

    es geht nicht um das Einlesen der Dateien, sondern um das Löschen.
    Ich kann selbst höchstverschlüsselte Dateien an sich löschen, wenn die nicht durch Betriebssystemspezifische Funktionen gesichert sind.

    Den Dienst halte ich aber auch für unsinnig.

    bis bald
    akari



  • okay



  • Hallo zusammen,

    erst einmal danke für Eure Antworten.

    Also ich merke schon der Dienst stößt auf keinen Zuspruch ;-).

    Mir ist klar, das den Dienst ein Admin beenden kann , aber dann könnte ich dem Anwender mutwilligkeit unterstellen ;-).

    Es geht mir einzig und alleine um die Tatsache , dass wir zusichern können dass die Bilder nicht ausversehen gelöscht werden.

    Wenn wir s.B. zusichern könnten , das nur unsere Anwendung die Bilder (meinetwegen in einem bestimmten Verzeichnis) Ändern löschen usw. darf wäre das genau das was wir wollen.

    Was haltet ihr von dem Vorschlag einen Benutzer anzulegen, welcher auf einem bestimmten Verzeichnis zugriff hat und nur der und das Programm wird unter dem Benutzernamen gestartet ? Ist sowas denkbar ?

    Mir ist klar, das wenn ein Admin den Ordner nimmt und sagt rechte übernehen, dann kann er ihn löschen, das wäre aber wieder mutwilligkeit.

    Mann könnte auch später zurückverfolgen wer der Ordner übernommen hat.



  • Hallo

    Eigentlich ist schon das unüberlegte Löschen von unbekannten Dateien Mutwilligkeit. Zumal es noch den Papierkorb gibt.

    Ein extra User mit alleinigen Recht könnte schon abhilfe schaffen. Dann muß wie du schon gesagt hast auch das Programm selber unter diesem User laufen, bzw. du brauchst ein Unterprogramm das mit derartigen Rechten gestartet wird.

    Trotz bin ich der Meinung das User selber wissen müßen was sie warum löschen.

    bis bald
    akari



  • Hallo akari,

    so werden wir es wohl machen Benutzer anlegen und das Programm (oder Unterprogramm) unter diesem Benutzernamen ausführen.

    Ich gebe dir auch vollkommen recht:

    "Der User selber sollte wissen warum er was löscht".

    Leider sind wir in der Beweispflicht ;-).

    bis bald

    P.S. nochmals lieben Dank an alle, die sich der Diskusion angeschlossen haben 😉



  • Du könntest parallel zu deinem Programm ja einen Dienst installieren, der die Directory mit den Bilder überwacht (FindFirstChangeNotification und co.). Dieser Dienst könnte dann Meldungen ausgeben bzw. ein Logfile führen.



  • Hallo Leute,

    die Anforderungen haben sich leider geändert (so wie das bei den Projekten öfter mal der Fall ist 🙂 ).

    Die Daten sollen doch vor mutwilligem löschen geschützt werden.

    Bei unseren Arbeitsumgebungen sieht es in der Regel wie folgt aus :

    1 Server (auf dem u.a. die Datenbank liegt) <-- Zugriff nur Admin.
    Auf diesen Server verbinden sich mehrere Clients, welche mit der Datenbank kommunizieren.

    Also die Datenbank ist vor mutwilligen löschen in sofern geschützt, das auf dem Server nur der Admin Zugriff hat und die Clients sich nur mit den richtigen Zugangsdaten auf die Datenbank verbinden können.

    ANFORDERUNG:

    ein Dateisystem auf dem Server , welches von den Clients gelesen werden kann und in die diese auch schreiben können.

    Überlegung:

    Ein Programm auf dem Server, mit dem die Clients kommunizieren und die Bilder lädt und speichert.
    (Zusätzliche Anregung :Die Bilder als stream zu übertragen , so das sie nicht von Virenprogrammen gescannt werden []).

    (Ich weiss zwar noch nicht wie die Programme kommunizieren sollen und wie ich die Daten als Stream rüber bekomme aber da lese ich dann später mal nach 😉 ).

    P.S. Ich verstehe zwar im Moment nur die hälfte von dem was ich da machen soll aber das wird meine Aufgabe sein mich da mal reinzufuchsen ;-).



  • Hallo

    Mir würde da auch anhieb erstmal eine mit entsprechenden Zugriffsbeschränkungen versehene Datei-Freigabe auf dem Server einfallen. Nur das Programm und der Admin kennen Login und Passwort.

    Ansonsten must du dir z.B. mit den Komponenten von Indy eine Art Fileserver aufbauen, der über die Clients angesprochen werden kann.

    bis bald
    akari



  • Hallo,
    ich habe den Beitrag mit Interesse verfolgt und wollte nun mal die Frage stellen, ob denn nicht auch ein BACKUP der DB auf dem Server das Problem lösen könnte? Soll heißen: wenn ein Bild gelöscht wurde, könnte man es aus dem BACKUP ja wieder zurück spielen...



  • das mit dem Streams ist schon eine gute Idee. Auf dem Server könnten die Bilder in einen Verzeichnis abgelegt werden, das für alle User gesperrt ist. Wenn nun jemand ein Bild laden oder speichern will, muss er das über dein Programm tun. Dieses könnte einen auf dem Server laufenden Dienst den Stream entweder übermitteln oder von ihm anfordern.
    Der Dienst muss natürlich Vollzugriff auf das geschützte Verzeichnis haben. Ev. könnte er sogar beim Programmstart alle Bild-Dateien geöffnet halten, um ein versehentlich Löschen durch den Admin zu verhindern.


Anmelden zum Antworten