Обезопасить работу с БД FireBird

интернет компьютеры программирование БД Firebird

Есть некое ПО (Win, доработки невозможны), работающее с БД под FireBird (начиная с 2.1).
Я так понял, разграничение прав пользователей в ПО реализовано не методами FireBird, а внутренними.
Хочу вместо локальной сетки установить его на сервер в интернете (RedHat, Fedora, CentOS), чтобы можно было работать удаленно.
Содержимое хоть и не столь важно, все равно приватное, но не хотелось бы чтобы в нем кто-то копался.
Хочу обезопасить работу с базой. Порт, конечно, поменяю. Ограничить диапазон IP не могу.
VPN оставляю на резерв, не факт что его удастся организовать по политическим причинам.
Что еще можно сделать?

Примечание:
ПО общедоступное. Логин и пароль выясняются на раз. Кроме VPN идеи есть?

Примечание:
Indy43333: простой SELECT иногда смерти подобен.
Кроме подбора есть еще и сниф, инъекции и может быть что-то еще (не спец я по безопасности).

SSH - хорошее решение, спасибо, intlex.
Ответы:
А в чём проблема. Твоя прога соединяяется с БД по некоему заложенному в ней логину и паролю, своей учёткой, под которолй она делает все дества. Не пали её. А VPN поднять надо для шифрования трафика, иначе банальный перехват спалит все твоя пароли.
Сервер поддерживает множество учётных записей и имеет возможность ограничивать права на выполнение операций. Т.е. если ПО это не требует функций добавления записей или удаления, то можно дать доступ только на SELECT запросы. Создаёшь по одной учётной записи для каждого офиса, т.к. пароль лежит в конфиге и особо не шифруется клиентским ПО, то просто можно сделать его 6 символов или больше (Правда для фаербёрда в пароле только первые 6 символов важны) и ты думаешь кто-то подберёт такой пароль?
если исходники править нельзя, а программа подключается с правами sysdba, то ничего не ограничишь и пароль из программы выломать будет не сложно
если база не для общего доступа, а для определенного круга лиц, то используй ssh


15 лет назад

RPI.su - самая большая русскоязычная база вопросов и ответов. Наш проект был реализован как продолжение популярного сервиса otvety.google.ru, который был закрыт и удален 30 апреля 2015 года. Мы решили воскресить полезный сервис Ответы Гугл, чтобы любой человек смог публично узнать ответ на свой вопрос у интернет сообщества.

Все вопросы, добавленные на сайт ответов Google, мы скопировали и сохранили здесь. Имена старых пользователей также отображены в том виде, в котором они существовали ранее. Только нужно заново пройти регистрацию, чтобы иметь возможность задавать вопросы, или отвечать другим.

Чтобы связаться с нами по любому вопросу О САЙТЕ (реклама, сотрудничество, отзыв о сервисе), пишите на почту [email protected]. Только все общие вопросы размещайте на сайте, на них ответ по почте не предоставляется.