Настройка прав доступа на базу данных

Безопасность сервера во многом зависит от того, как хорошо вы сможете настроить права доступа на объекты. Если где-то предоставить пользователю чуть-чуть лишнего, так сразу жди проблем. Нет, пользователь не будет использовать твои ошибки. Ими воспользуюсь я, или другой хакер. И тогда распрощайся со своими таблицами с данными или всей базой данных. Наша жизнь беспощадна не только в реале, но и в виртуале.

Почему-то под безопасностью базы данных подразумевается защита от вторжения извне, т.е. совершенное злостным хакером, напившимся бочкой пива :). Нет, такие взломы происходят слишком редко. Я работаю сейчас программистом в достаточно крупной конторе, и администратор вообще не задумывается о защите портов сервака, на котором открыто все, что угодно. На одном сервере крутится куча баз, программ и даже FTP сервер и за 5 лет его ни разу не взломали :). Благо я уломал этого админа установить WEB сервер на отдельное железо, а то если бы народ узнал IP адрес нашего главного сервера, то его любой ламер смог бы проскриптить. Ни база данных, ни Windows не патчились уже несколько лет.

Читать полный вариант статьи Разрешите войти или настройка прав доступа на базу данных

Регистрация на блоге

Только что штудировал базу данных ответов и увидел, что два человека, которые очень яро защищают Linux и постоянно ругают меня и высказывают неприязнь ко мне на блоге, являются одним и тем же лицом. Ну зачем вводить регистрацию и усложнять этому человеку жизнь? Ему же придеться заводить два ящика, дважды регестрироваться, постоянно входить под разными именами. Без регистраций этот человек может придумать 10 ников и создавать видимость, что меня ненавидят толпы посетителей.

Я уже писал, что я адекватный человек и прекрасно понимаю, что не могу нравиться всем и не хочу, поэтому, создание такой глупости считаю бессмысленным, но и препядствовать не буду. От того, что кто-то сделает массу негатива на блоге, мое мнение не изменится. А я зато очень хорошо посмеялся от души, когда увидил какие два ника принадлежат одному источнику. Спасибо, повеселили меня, старого программера.

Рецензия: Ангелы и демоны

Не компьютерами едиными живет наша жизнь и я иногда читаю и художественную литературу. Одним из моих любимых авторов является Дэн Браун (Dan Brown), который пишет прекрасные интеллектуальные детективы. Такие книги расслабляют и дают прекрасный отдых глазам и мозгу, особенно, если ты читаешь их не с экрана монитора, а я уже много раз писал и просил перестать читать с монитора и пожалеть глаза. Здоровье стоит дороже, поэтому покупай реальные книги.

Итак, сегодня я хочу поговорить о самой лучшей работе Дэна Брауна (на мой взгляд) - книге Ангелы и демоны. В этой книге Браун придумал своего знаменитого персонажа - Роберта Ленгдона, который впоследствии прославился в Коде Да Винчи. Не знаю, за что церковь ругала Код Да Винчи, наверно они не читали эту книгу, ибо в Ангелах и Демонах церковь тоже присутствует и не всегда с хорошей стороны. Но я отношусь к книге как к художественной литературе, поэтому не обращаю внимание на подобные выходки автора. Но так как в целом церковь в книге оказывается положительной, то книга получила меньшую популярность и скандальность, и этот недостаток Браун исправил в Коде ДаВинчи.

Регистрация на HackishCode

На Hackish Code добавлена возможность регистрации. Пока эта функция не дает особых преимуществ, но в последствии преимущества будут ибо на таком сайте комментировать без зарезервированного имени невозможно. Некрасиво будет если от твоего имени кто-то и что-то напишет на сайте, поэтому, если хочешь застолбить за собой имя, зарегестрируйся. Пока база пуста, ты можешь выбрать себе любое имя: Зарегестрироваться на Hackish Code сейчас

Налоговые льготы за софт

Недавно вступили в действие изменения в налоговый кодекс, которые упрощаются жизнь программистам. Теперь, продавая проприетерное программное обеспечение мы можем получить скидки в налогах. Но это только для разработчиков коммерческого софта, где пользователь платит за программу. Поддержка софта не является разработкой, поэтому она облегчается налогами по полной со всеми вытекающими отсюда последствиями.

Разработчики открытого софта оказываются в сложном положении ибо они не продают софт, а раздают его, пытаясь заработать на поддержке, которая должна облагаться налогами по полной программе. Что можно посоветовать братьям программистам, которые не хотят продавать софт? Начинайте продавать! Не позволяет совесть или религиозные суждения? Просто нужно делать это красиво - пользователь может скачать софт и использоать на своей страх и риск, а может купить софт и получить одну/две/иное количество бесплатных обращений в поддержку. Получается, вы не продаете поддержку, а продаете софт, который должен иметь льготы.

Хромированный код Microsoft

Scott Hanselman, который является Senior Program Manager в Microsoft нашел в коде браузера Chrome от Google код компании Microsoft. Оказывается Chrome использует библиотеку Windows Template Library (WTL), которая была опубликована в открытом виде в мае 2004.

Читать новость полностью: Хромированный код Microsoft

Рецензия: "Объектно-ориентированное программирование в С++"

Сегодня я решил поговорить о книге "Объектно-ориентированное программирование в С++".. У этой работы есть только один недостаток - она большая. Книга написана прекрасно и вроде бы используется академический язык, она читается легко. Не смотря на то, что я знаю С++ я ее читал с удовольствием и почти всю. Пропустил только несколько глав, но без проблем читал даже то, что знаю, просто очень хорошо написано. Я даже не могу объяснить этого парадокса и магии, как академический язык может так легко усваиваться.

Книга описывает только базу, а это значит, что ты не научишся программировать и писать реальные программы. Тут описывается только синтаксис и идеология, а дальнейшее изучение ляжет на твои сильные плечи, поэтому сразу приготовся купить что-то еще, например, по MFC. Но если учесть, что MFC умирает, то даже не знаю, что тебе посоветовать в дополнение. Но это уже отдельная история. Если же ты учишся в институте, то книга будет идеальным выбором и поможет сдать не один экзамен.

Акционеры Apple против Стива Джобса

Стива Джобса уличили в махинациях с опционами и он согласился урегулировать этот вопрос полюбовно. На счет компании он вернет несколько миллионов баксов и оплатит несколько миллионные расходы адвокатов исцов. Некоторое время назад Стива поймали на том, что он выкупил акции компании по опционам, подписанным задним числом, что принесло ему немного прибыли. Это очень страшное финансовое преступление, только в этом деле мне не нравится две вещи: дело завели акционеры и против именно Стива Джобса.

На сколько я помню, Стив не получает зарплаты в компании Apple. Хотя нет, конечно же он получает деньги, потому что никто не может работать бесплатно и Стив даже попал в книгу рекордов Гиннеса, как самый "высокооплачиваемый" топ менеджер, потому что его зарплата составляет 1 доллар в год. Именно столько компания платит человеку за то, что он вытащил их, извиняюсь, из ямы с навозом (это если сказать максимально мягко). Стив приносит компании Apple миллиардные прибыли и получает в замен только 1 доллар в год. Неужели акционеры не могли простить ему небольшую махинацию в несколько миллионов.

RSS каналы

Вчера на www.hackishcode.com я добавил RSS каналы. Пока нет возможности подписаться на E-mail новости я сделал RSS. В нем отображаются не только новости, но и последние статьи и исходники. Я особо читалками для каналов не пользовался, но IE7 все выглядит поприятнее, потому что он позволяет отображать записи по категориям. FireFox все показывает в одну большую поростыню, чно не очень удобно.

Рецензия: "Delphi. Профессиональное программирование"

Меня часто спрашивают о книгах и просят посоветовать что-то. Начиная с сегодняшнего дня, я буду выкладывать свои рецензии на книги, которые сам видел и просматривал. Читал полностью очень мало книг, но видел и листал с целью изучения очень много. Чтобы проще было найти мои рецензии, я в заголовке темы всегда буду писать "Рецензия", а чуть позже добавлю отдельный раздел, чтобы их удобнее было смотреть или искать. И еще, о коллегах плохо писать не могу и не имею права, поэтому плохих рецензий не увидите, зато сможете увидеть хорошие рецензии и узнать, что хорошего в той или иной книге.

Первая книга, с которой я начну - Delphi. Профессиональное программирование, написанная Осиповым. Это единственная книга по Delphi, которая у меня есть дома и я ее купил, чтобы посмотреть, что же пишут коллеги. А пишут неплохо. Если я не ошибаюсь, то написал ее преподаватель института и в изложении чувствуется академический стиль. Не знаю, так задуманно или нет, но книга больше похожа на справочник и как справочник - они идеальна. Если ты начинающий и только собираешся изучать язык, то я бы не советовал начинать с этой. Изложено суховато и мне кажется, что для понимания нужно знать основы. Если же ты изучил Библию Delphi и плохо знаком с английским для работы с файлом помощи, то книга Осипова окажется отличным вариантом для тебя.

О блоге

Программист, автор нескольких книг серии глазами хакера и просто блогер. Интересуюсь безопасностью, хотя хакером себя не считаю

Обратная связь

Без проблем вступаю в неразборчивые разговоры по e-mail. Стараюсь отвечать на письма всех читателей вне зависимости от страны проживания, вероисповедания, на русском или английском языке.

Пишите мне