|
|
su.dbms.sql- SU.DBMS.SQL ------------------------------------------------------------------ From : Tolik Tentser 2:5020/400 05 Mar 2001 18:40:31 To : All Subject : Re: безопасность превыше всего? -------------------------------------------------------------------------------- Hi, Vadim Rumyantsev! В чреве акулы, пойманной Sun, 04 Mar 2001 22:26:54 +0300, дети капитана Гранта нашли письмо на тему 'безопасность превыше всего?': > AD> IMHO это не есть хорошо :) В "любимом" большинством этой эхи MS SQL > AD> есть так называемая РОЛЬ_ПРИЛОЖЕHИЯ (Application Role). Очень удобная > AD> штука, чтобы спрятать пароли от пользователя. Юзера можно подключить > AD> к БД вообще без всяких прав, даже на чтение таблиц, а приложение > AD> коннектится поверх со своим паролем. Причем этот пароль пользователю > AD> неизвестн, где его хранить - дело вкуса разработчика :) > >А как MS SQL при этом различает, какой именно пользователь запустил приложение? Как обычно. Коннект продолжает идентифицироваться (USER_NAME, ets), но теряет все свои прова , а получает взамен права указанной роли. >И не получится ли так, что левый пользователь запустит какое-нибудь >могущественное приложение и всё испортит? Обычно делается так, что сначала сервер аутентифицирует пользователя (имя, пароль), так что он не левый, а затем активизируется роль приложения. >Эта схема обеспечивает безопасность, >только если регулируются права пользователей на запуск приложений. Hичуть. Bye ... Тенцер А.Л. tolik@katren.nsk.ru ICQ 15925834 --- ifmail v.2.15dev5 * Origin: AO Katren (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /su.dbms.sql/20803e821f23.html, оценка из 5, голосов 10
|