|
|
su.dbms.sql- SU.DBMS.SQL ------------------------------------------------------------------ From : Andrey 2:5083/13.5 04 Mar 2001 09:51:24 To : Ruslan Bikmetov /Tr Subject : безопасность превыше всего? --------------------------------------------------------------------------------
Hi! Ruslan Bikmetov /Tr
[...]
RB> подобного? Даже если клиентская программа не позволяет
RB> модифицировать либо удалить большой объем данных.
RB> Квалифицированный пользователь всегда может запустить
RB> командный процессор клиента SQL сервера. Методы
RB> журналирования либо логгирования действий это всего лишь
RB> методы отслеживания, назовем их пассивными. Хотелось бы не
RB> допустить самого акта сабботажа. То есть какие-то активные
RB> методы существуют?
Какое то пакетное, разрушительное изменение данных пользователь может
запустить только из ISQL и тому подобных программ и запустить он его может
только со своим паролем с которым он входит в программу. Поэтому надо просто
зашифровать пароль которым пользуется пользователь, при регистрации в своей
программе,что бы он отличался от того,который реально используется для
регистрации на SQL сервере,естественно что пароль должен быть связан по
какому то ключу. Просвященный юзверь конечно же подобную защиту может взломать,
поэтому лучше всего вообще не давать юзверям права на прямые изменения в базе
данных,то есть делать все, апдейты и инсерты через хранимые процедуры либо
сервера приложений.Сервер приложений самый убойный вариант защиты от побочного
воздействия на систему.
Андрей
---
* Origin: (2:5083/13.5)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /su.dbms.sql/2764aa2456a3.html, оценка из 5, голосов 10
|