الفريق العربي للبرمجةأرشيف المنتديات · 2000 – 2023
نسخة أرشيفية للقراءة فقط — التسجيل والمشاركة مغلقان، والمحتوى محفوظ كما كان.

مشكلة الصلاحايات والتلاعب في الجداول المربوطة

مغلق
بدأه أبو ربى في 17 مارس 2003 · 9 رد · 718 مشاهدة · في مراجعة المواضيع
مشاركة: واتساب X فيسبوك تيليجرام
#1 صاحب الموضوع

السلام عليكم ورحمة الله وبركاته ..

الأخوة الكرام قمت بعمل برنامج بالأكسس وتحت التجربة ويعمل علية حتى الآن 16 مستخدم طبعا كل مستخدم على جهاز خاص به وله صلاحية معينة وموجود على شبكة وبالتالي المعلومات تخزن في ملف جداول قاعدة البيانات المربوط مع القاعدة الرئيسية وموجود في جهاز معد لهذا الغرض والمطلوب حماية ملف المعلومات من الفتح نهائيا إلا للمصرح لهم وعن طريق القاعدة الرئيسية فقط.. والمشكلة هي أني وجدت جميع الصلاحيات الخاصة بالمستخدمين ملغية والمصرح لهم هم (مسؤولون/أبو ربى) فقط مع العلم أن أغلقت جميع الصلاحيات الخاصة بالمستخدم والمستخدمون والمسؤول والمسؤولون ما عدا الصلاحيات التي بأسماء المستخدمين للبرنامج وعند تشغيل القاعدة الرئيسية وجد أن بعض الحقول محذوفة من ملف الجداول الخاصة بالمعلومات وهذا خطير .. وأسف جدا طولت عليكم .. أريد حل جزاكم الله خير الجزاء .

مع تحيات أبو ربـــى :(

#2

أخي أبو ربى:

ممكن توضح نوع الصلاحيات التي استخدمتها أقصد هل استخدمت الأمن على مستوى المستخدم عن طريق ملف مجموعة عمل أما ماذا ؟

وأما عن قولك أن هذا خطير فنعم خطير جداً ويبدو أن من بين المستخدمين لديك قراصنة خطيرون يجب الحذر منهم..!!

تحياتي لك ولجميع الأعضاء.

#3

الأخ المزيني :

لقد قمت بعمل ملف مجموع عمل (SYSTEM.MDW) وقمت بعمل مجموعات وكل مجموعة حددت لها صلاحيات ثم أضفت المستخدمين ووزعتهم على المجموعات ..

مع تحيات أبو ربـــى .

#4

أخي الكريم:

إذاً عليك التقصي بكل وسيلة للعثور على هؤلاء العابثين الخارجين عن النظام لمعاقبتهم بفضحهم على رؤوس الأشهاد؟!..ولا تنس أخذ نسخة احتياطية بعد كل عملية إدخال للبيانات؟!

ولابد من إتباع سياسات احترازية في مثل هذه الحالة وهي أن يقوم مدير الشبكة بتقييد صلاحيات المستخدمين بحيث يمنع أي مستخدم من تركيب أي برامج على أجهزة الشبكة وفي حال الضرورة يقوم مدير الشبكة بتركيبها بنفسه.

لأنه يوجد برامج خاصة تقوم بقراءة ملف مجموعة العمل وتستخلص أسماء جميع المسؤولين والمستخدمين وكلمات الدخول الخاصة بكلاً منهم. ولا تسألني عنها ولا عن كيفية الحصول عليها فهي من أسلحة الدمار الشامل المحرمة دولياً!!!

وتوجد برامج أيضاً أخرى لنزع جميع الصلاحيات الممنوحة على قاعدة بيانات محمية بحيث تصبح هذه القاعدة متاحة لكل الناس ولا تسأل عن هذه البرامج أيضاً حتى لا توصم بالقرصنة والتهكير!!!

أخبرني أحدهم أنه بعد أن صمم قاعدة بيانات من خلال ملف مجموعة عمل خاص به قام بتشفيرها فعجزت تلك البرامج عن فكها؟!

وأخبرني أحدهم أن تلك البرامج تقوم بفك حماية قواعد البيانات ذات حجم محدد إذا تجاوزته أي قاعدة بيانات فإن تلك البرامج تقف عاجزة عن فكها؟!

وأخبرك أنا أنك يجب أن تأخذ بأسباب الحيطة والحذر ولن ينجي حذر من قدر.

تحياتي للجميع.

#5

الإخوة الكرام ..

السلام عليكم

في اعتقادي أن دخول المستخدم إلى قاعدة البيانات عن طريق الاختصار على سطح المكتب والمرتبط بمجموعة العمل يعد فعالاً جداً

فهو لن يستطيع استخدام قاعدة البيانات ( الواجهة ) و ( البيانات ) إلا عن طريق هذا الاختصار والذي يمر على الصلاحيات الممنوحة له في مجموعة العمل فيوافق أو يرفض الدخول ..

فلو أراد الدخول إلى قاعدة البيانات من ممر آخر غير الاختصار فلن يتمكن أبداً .. فقد عملت برنامجاً ويعمل على شبكة واستخدمت هذه الطريقة ..

جربها أخي الكريم .. لعلها تناسبك

تحياتي للجميع

#6

الأخ المزيني شكر للتجاوبك :

1- تقصد بالتشفير الأيكون الموجود في (أدوات/أمان) ؟

2- متى يكون التشفير هل بعد تحويل الملف إلى MED أو قبل؟

3- هل إذا قمت بالتعديل في القاعدة الأصلية مثل إضافة نموذج أو تغيير في استعلام ثم عملت ملف MED يجب تعديل الصلاحيات مرة أخرى ؟

وفيك الخير والبركة ..

الأخ أحمد أشكرك أيضا لتجاوبك :

إلي يقدر يوصل لملف مجموعة العمل ويعدل في صلاحياته أعتقد إنه لا يغلب عليه الإختصار هذا كنت تقصد الإختصار العادي مثل إلي على سطح المكتب.

وفيك الخير والبركة ..

الله يقويكم ..

مع تحيات أبو ربـــى ..

#7

أخي الكريم أبا ربى

أولاً .. لا بد من وضع القاعدة وملف مجموعة العمل في مجلد لا يمكن الوصول إليه إلا من له صلاحية وذلك من خلال صلاحيات الشبكة

ويكون لديه على جهازه الاختصار فقط

ثانياً .. الاختصار الذي أعنيه هو كالتالي

لنفترض أن لدينا مجلد في الـ C واسمه M1 وبه القاعدة واسمها dt1 وملف المجموعة واسمه gr1

وملف أكسس التنفيذي Access.exe في المسار التالي :

C:program filesmicrosoft officeofficeMSACCESS.EXE

إنشأ اختصاراً على سطح المكتب وضع في خانة الهدف التالي

"C:program filesmicrosoft officeofficeMSACCESS.EXE" "C:M1dt1.mdb" /wrkgrp "c:M1gr1.mdw"

طبعاً أنا وضعت المسارات هنا على أن القاعدة في نفس الجهاز .. وأما مسار الشبكة فأظنه يختلف تماماً

فبهذه الطريقة لن ولن يصل إلى ملف مجموعة العمل ..

#8

السلام عليكم ورحمة الله وبركاته ..

أشكرك أخي الكريم أبو أحمد ..

معلومة جديدة علي وشرحك واضح وسليم والله يقويك ..

نقطة أخرى ماهي الصلاحيات الخاصة بالشبكة للأجهزة المرتبطة بالجهاز الرئيسي (قراءة فقط /كامل) ؟ همتك ..

وأشكر الأخ المزيني ..

بخصوص موضوع (استخدام الأمان على مستوى المستخدم في أكسس) لقد قرأته أمس وكان الموضوع جميل جدا وسهل للغاية في شرحة وأسلوبة ووجدت به معظم الإجابات عن الأسئلة التي قد طرحتها من قبل ..

(وفقكم الله لما يحبه ويرضاه)

مع تحيات أبو ربـــى ;)

#9

أخي العزيز / أبو ربى

هذه من صلاحيات مدير الشبكة .. وأنت كمبرمج لا دخل لك بها ولكنك ترشدهم إلى ما هو من مكملات البرنامج

فمثلاً يمنع دخول أي مستخدم للمجلد الذي به الملفان بحيث لا يمكنهم نسخه ولا حتى رؤية ما بداخله وهذا سهل جداً

#10

أشكرك أخوي أحمد والله يبارك فيك ..

مع تحيات أبو ربـــى (f)

هذا الموضوع مغلق.

مواضيع مشابهة

عدد الزوار حالياً

المتواجدون خلال آخر دقيقتين · يتحدّث كل ٣٠ ثانية

—الإجمالي—أعضاء مسجّلون—زوار بدون تسجيل

جارٍ التحقق من المتواجدين…