|
|
su.dbms.sql- SU.DBMS.SQL ------------------------------------------------------------------ From : Vadim Rumyantsev 2:5030/301 05 Mar 2001 21:46:50 To : SergOp Subject : безопасность превыше всего? -------------------------------------------------------------------------------- В понедельник, 05 маpта 2001 16:09:52, SergOp писал to All: Очень сложно отвечать на письма с таким неправильным квотингом. Hельзя ли настроить читалку? >> Вообще-то именно это и есть единственно прямое решение. Более того, >> они должны совпадать с пользователем и паролем ОС. S> пароль известный пользователю - это не тот пароль, с которым этот S> пользователь S> может коннектится к базе, Зачем? S> клиент проверяет его с лежащим в базе, но для конекта дает другой( не S> важно где хранить) Это как раз принципиально важно. Если он где-то лежит в доступном пользователю месте, пользователь его оттуда может достать. S> т.о. для "командный S> процессор" нужен пароль, какого ин не знает(юзер). "единственно прямое S> решение" - дырка для А>> " Квалифицированный пользователь " S> который имеет кой-нить dbview и соответствующий plugin Блин! Так я как раз и пишу о том, что надо защищать объекты в базе данных. При этом без разницы, при помощи какой программы пользователь пытается лезть в базу. S> "Более того" это мин - перелогин ОС для нового польгователя(о котором S> новый должен помнить) Объясни мне, пожалуйста, как при таком подходе вы различаете пользователей, выполнивших ту или иную операцию, и как вы в случае чего находите виноватых? Hапример, зафиксированы множественные попытки неуспешных обращений к какому-нибудь защищённому объекту. Какого сотрудника наказывать? BTW, недавно был у заказчиков, так там мужика под суд отдали за 12 неуспешных попыток подбора пароля другого пользователя. При этом никаких формально секретных данных у них в базе нет, но 272 статья УК прослеживается совершенно чётко. Экстремизм, конечно, но что-то в этом есть ;) А без системных пользователей/паролей и, соответственно, аудита -- фиг бы чего у них вышло. S> и очень часто поход админа на несколько этажей сначала вверх а потом S> вниз (или наоборот) Зачем??? Sincerely, Vadim. --- GoldED/2 3.0.1-GP * Origin: Electronic Kludge (2:5030/301) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /su.dbms.sql/22163aa3fd0a.html, оценка из 5, голосов 10
|