الانتقال إلى المحتوى
View in the app

A better way to browse. Learn more.

مجموعة مستخدمي أوراكل العربية

A full-screen app on your home screen with push notifications, badges and more.

To install this app on iOS and iPadOS
  1. Tap the Share icon in Safari
  2. Scroll the menu and tap Add to Home Screen.
  3. Tap Add in the top-right corner.
To install this app on Android
  1. Tap the 3-dot menu (⋮) in the top-right corner of the browser.
  2. Tap Add to Home screen or Install app.
  3. Confirm by tapping Install.

مهزلة الـ DBA وضعف السرية

Featured Replies

بتاريخ:

connect sys/change_on_install as sysdba


select password from dba_users where username='SCOTT';

PASSWORD
------------------------------
F894844C34402B67

alter user scott identified by newpassword;

connect scott/newpassword;

-- play .. play and more play ...

connect sys/change_on_install as sysdba;

alter user scott identified by VALUES 'F894844C34402B67' ;

-- AND SCOTT WILL BE CONNECTED USING HIS OLD PASSWORD AS IF NO ONE PLAYED....

بتاريخ:

السلام عليكم

ممكن اعرف او تفهموني بالضبط شو المكتوب الى فوق

جزاكم الله الف خير

بتاريخ:

السلام عليكم ورحمة الله وبركاته ،،،
أخي linux إذا كنت تقصد موضوع ( كيف يمكن ان ادخل بأسم مستخدم أخر) والذي تم طرحه سابقا فإن المستخدم الذي يستطيع تغيير كلمة المرور لأي مستخدم أخر هو مدير قاعدة البيانات والذي لديه DBA ROLE وهذه الصلاحية تمنح فقط لشخص معين أو مجموعة محددة تقوم بإدارة قاعدة البيانات وتكون هذه المجموعة معروفة من قبل الإدارة وبالتالي فإن أي تصرف منهم يكون مسؤول وليس فقط لموضوع التسلية ، أيضا ومن ناحية أخرى يمكن مراقبة جميع العمليات التي تتم على قاعدة البيانات بعدة طرق مثل
ال AUDITING ،DATABASE TRIGGERS الخ ،وهنا نتكلم عن قواعد بيانات تطبق فيها أساليب حماية البيانات على مستوى كبير وليس قاعدة بيانات علماشي :D
مع تحياتي

بتاريخ:

هذا ليس ضعف سرية، لاحظ أن من يقوم بهذا العمل هو مدير قاعدة البيانات وليس أي شخص.

بتاريخ:

هداك الله ياخي الكريم ماذا تقول ،،، هل ركزت في كلامك ؟؟

انت قمت بتغير كلمه السر

alter user scott identified by newpassword;


بعد ذلك قمت بأرجاع قيمتها السابقة (المشفرة) مباشرة في الجدول dba_users !!!
alter user scott identified by VALUES 'F894844C34402B67'


فمن الطبيعي جدا ان يستطيع المستخدم الدخول بواسطة كلمه المرور القديمه !!!!
بتاريخ:

مرحبا يا جماعة انا وضعت هيك مشاركة منشان نتشارك المعرفة لا اكثر

اما من من يطعن بسرية الاوراكل
اوراكل بتعتمد تشفير الداتا عند نقلها عن طريق الشبكة و تعتمد على اكثر من مستوى لتشفير الداتا
-- ضمانة لسامة الداتا من التجسس او التعديل او الحجب اثناء الانتقال عبر الشبكة
تعتمد على نظام حماية خاص بها مستقل عن os
بحب ذكر الجميع انو اي نظام بالعالم فيه ادارة و تملك كامل الصلاحيات و مثال على ذلك اي os

بتاريخ:
  • كاتب الموضوع

الأخ zak أي المشاركات التي وضعتها تقصد

بتاريخ:

مشاركة تعديل كلمة المرور
راجع الالغاز

بتاريخ:
  • كاتب الموضوع

يا أخ zak العلم في هذا المنتدى للجميع ولا داعي لأن أراجع أية ألغاز

  • بعد 2 أسابيع...
بتاريخ:

يعني هل الدخول الثاني (باستخدام الكلمة القديمة المشفرة) يغير كلمة المرور الجديدة إلى القديمة ؟ أم أني لم أفهم قصدك يا أخي أبو صالح؟

بتاريخ:
  • كاتب الموضوع

يا أخ OSS وبعد إذن الأخ أبو صالح فإنه يقصد أنه بعدما تم تغيير كلمة السر للمستخدم دخل بالكلمة الجديدة وبعدما عدل ما يشاء له أن يعدل قام بإرجاع كلمة السر القديمة كما في الطرح الأول باللغة الإنكليزية كي لا يشعر المستخدم بأن كلمة سره قد تغيرت.
أقترح أن تعيد قراءة الطرح الأول بشكل جيد.

انضم إلى المناقشة

يمكنك المشاركة الآن والتسجيل لاحقاً. إذا كان لديك حساب, سجل دخولك الآن لتقوم بالمشاركة من خلال حسابك.

زائر
أضف رد على هذا الموضوع...

برجاء الإنتباه

بإستخدامك للموقع فأنت تتعهد بالموافقة على هذه البنود: سياسة الخصوصية

Account

Navigation

البحث

إعداد إشعارات المتصفح الفورية

Chrome (Android)
  1. Tap the lock icon next to the address bar.
  2. Tap Permissions → Notifications.
  3. Adjust your preference.
Chrome (Desktop)
  1. Click the padlock icon in the address bar.
  2. Select Site settings.
  3. Find Notifications and adjust your preference.