Zum Inhalt springen

MSSQL 2000: Linked Servers


pgreifzu

Empfohlene Beiträge

Hallo zusammen,

ich habe eine Sicherheitsfrage zum Thema Linked Servers unter MSSQL 2000:

Wenn ich einen Linked Server anlege kann ich auch für einen lokalen SQl-Benutzer einen Remote Login inklusive Passwort auf der "Fremddatenbank" einrichten.

Nun ist meine Frage, da ich diese Methode bei unserem Datensicherheitsbeauftragen durchbringen muss: Weiß jemand, wie MSSQL den Benutzernamen und das Passwort speichert? Nach meinem Hoffnung sollte es verschlüsselt sein, nach meinem Verständis müsste es sich aber dabei dann um einem umkehrbare Verschlüsselung handeln. Aber welches Verfahren genau? :confused:

Viele Grüße

Link zu diesem Kommentar
Auf anderen Seiten teilen

Weiß jemand, wie MSSQL den Benutzernamen und das Passwort speichert?

AFAIR werden bei 2000 und 2005 SHA-1 gehashte passwörter in der sysxlogins in master hinterlegt.

Nach meinem Hoffnung sollte es verschlüsselt sein

verschlüsselung != hashing.

das passwort ist ein 2 mal 160 bit langer gehashter wert, dem die konstante 0x0100 sowie der salt vorangestellt wird.

nach meinem Verständis müsste es sich aber dabei dann um einem umkehrbare Verschlüsselung handeln.

nein, hashes im allgemeinen und SHA-1 im speziellen sind irreversibel.

s'Amstel

Bearbeitet von Amstelchen
Link zu diesem Kommentar
Auf anderen Seiten teilen

Hallo Amstelchen,

danke erstmal für die detailierte Antwort. Für mich stellt sich aber noch eine Frage: Wenn das Passwort als Hash und somit irreversibel gespeichert wird: Wie funktioniert dass die Authentifizierung gegenüber dem Linked Server? Ich denke, dass meine Oracle-DB den Hash nicht sonderlich mögen würde...

Viele Grüße

Link zu diesem Kommentar
Auf anderen Seiten teilen

Dein Kommentar

Du kannst jetzt schreiben und Dich später registrieren. Wenn Du ein Konto hast, melde Dich jetzt an, um unter Deinem Benutzernamen zu schreiben.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung wiederherstellen

  Nur 75 Emojis sind erlaubt.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

Fachinformatiker.de, 2024 by SE Internet Services

fidelogo_small.png

Schicke uns eine Nachricht!

Fachinformatiker.de ist die größte IT-Community
rund um Ausbildung, Job, Weiterbildung für IT-Fachkräfte.

Fachinformatiker.de App

Download on the App Store
Get it on Google Play

Kontakt

Hier werben?
Oder sende eine E-Mail an

Social media u. feeds

Jobboard für Fachinformatiker und IT-Fachkräfte

×
×
  • Neu erstellen...