|
su.dbms.sql- SU.DBMS.SQL ------------------------------------------------------------------ From : Vadim Rumyantsev 2:5030/301 03 Mar 2001 22:06:42 To : Ruslan Bikmetov /Tr Subject : безопасность превыше всего? --------------------------------------------------------------------------------
В субботу, 03 маpта 2001 09:20:28, Ruslan Bikmetov /Tr писал to Tolik Tentser:
RT> Одной из причин подобных проблем могут быть акты сабботажа со стороны
RT> пользователей. Как в современных SQL серверах можно защититься от
RT> подобного? Даже если клиентская программа не позволяет модифицировать
RT> либо удалить большой объем данных. Квалифицированный пользователь
RT> всегда может запустить командный процессор клиента SQL сервера.
А причём здесь клиентская программа? Hадо в любом случае ограничивать права на
уровне СУБД (GRANT/REVOKE на объекты БД).
Безотносительно к этому, можно применять дополнительные меры безопасности,
зависящие от конкретной версии СУБД. Hапример, в DB2 у пользователя вполне может
быть право работать с базой при помощи своей клиентской программы, но не быть
права коннектиться к базе другими средствами (в т.ч. командным процессором).
Sincerely,
Vadim.
--- GoldED/2 3.0.1-GP
* Origin: Electronic Kludge (2:5030/301)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /su.dbms.sql/22163aa15e01.html, оценка из 5, голосов 10
|