|
|
su.dbms.sql- SU.DBMS.SQL ------------------------------------------------------------------ From : Vadim Rumyantsev 2:5030/301 05 Mar 2001 21:39:04 To : Ruslan Bikmetov Subject : безопасность превыше всего? -------------------------------------------------------------------------------- В понедельник, 05 маpта 2001 16:48:44, Ruslan Bikmetov писал to All: >> RT> Одной из причин подобных проблем могут быть акты сабботажа со >> RT> стороны пользователей. >> А причём здесь клиентская программа? Hадо в любом случае ограничивать >> права на уровне СУБД (GRANT/REVOKE на объекты БД). RB> Ограничение прав пользователей на те или иные операции с объектами БД RB> в общем случае не исключают возможность деструктивного измения данных. Расшифруй, пожалуйста. Если ты о том, что облечённый соответствующими правами пользователь может всё испортить -- так это как бы подразумевается его уровнем ответственности, необходимым для получения этих прав. >> Безотносительно к этому, можно применять дополнительные меры >> безопасности, зависящие от конкретной версии СУБД. Hапример, в DB2 у >> пользователя вполне может быть право работать с базой при помощи >> своей клиентской программы, но не быть права коннектиться к базе >> другими средствами (в т.ч. командным процессором). RB> Подробнее можно об этом? В какую сторону копать? В программе для этого должен использоваться static sql. При её компиляции получается соответствующий пакет в базе данных. Даёшь юзеру право на выполнение этого пакета, и ничего больше. Sincerely, Vadim. --- GoldED/2 3.0.1-GP * Origin: Electronic Kludge (2:5030/301) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /su.dbms.sql/22163aa3fab7.html, оценка из 5, голосов 10
|