|
|
su.dbms.sql- SU.DBMS.SQL ------------------------------------------------------------------ From : Dmitry Shykhman 2:468/13.32 14 Mar 2001 21:15:51 To : Tolik Tentser Subject : безопасность превыше всего? -------------------------------------------------------------------------------- 08 Mar 01 07:30, you wrote to all: >> Hе понял, роли защищены дополнительными паролями? TT> Да. понятно >> и чем тогда это отличается от подключения приложением под отдельным, >> неизвестным юзеру аккаунтом? TT> Тогда ты теряешь информацию о том, что это за пользователь и придется, TT> скажем, управление ролями (группами) и идентификацию пользователя TT> (включая проверку ЕГО пароля) взять полностью на себя, что TT> а) неудобно TT> б) срубает интеграцию с ОС (скажем с пользователями и группами NT) Паадажди. Кака така интеграция? у ОС ролей нет, значит, это делает (и проверяет пароль роли) сервер БД. Конечно, юзер уже аутентифицирован, это плюс. Hо пароль-то должен где-то храниться, раз юзер его не знает. Кстати, насчёт интеграции. Система групп в HТ отнюдь не идеальна, например, строить на ней иерархию довольно муторно. Имеется в виду: нач.группы видит данные всех своих подчинённых, нач.сектора - всех групп сектора, нач.отдела - всех секторов и т.д. до ПСД суперкорпорации ;) >> с той же проблемой - юзер может выкусить пароль >> из приложения/БД/реестра/конфига/и т.д. и опять же получить доступ >> левой тулзой. TT> Hу, это как минимум сложно, согласен TT> как максимум - можно сделать и вовсе TT> невозможным (например в той же трехзвенки, когда пароль роли хранится TT> на недоступном пользователю физически сервере приложений). а тут не согласен. Выкусить вызов метода апп-сервера вряд ли намного сложнее, чем пароль. Хотя для этого нужны весьма серьёзные мотивы :О Dmitry --- GoldED+/W32 1.1.4.4 * Origin: Lasciate ogni speranza (2:468/13.32) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /su.dbms.sql/27613aafbaf1.html, оценка из 5, голосов 10
|