powered by simpleCommunicator - 2.0.61     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / ASP.NET [игнор отключен] [закрыт для гостей] / как правильно сделать ?
33 сообщений из 33, показаны все 2 страниц
как правильно сделать ?
    #37803228
Latr
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
есть задача сделать обычный журнал жалоб (ticket- систему).
Хранение собираюсь делать в MS SQL 2005.
Проблема стоит в том что журнал жалоб будет собирать жалобы пользователей на конкретного сисадмина.
Разумеется он в группе безопасности администраторов домена.
Получается у него имеется доступ и к серверу где установлен MS SQL. и к серверу на котором будет развернут IIS.
Каким образом защитить журнал жалоб от корректировки тем самым сисадмином ?
...
Рейтинг: 0 / 0
как правильно сделать ?
    #37803268
Фотография МСУ
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Latrу него имеется доступ и к серверу где установлен MS SQL. и к серверу на котором будет развернут IIS.
LatrКаким образом защитить журнал жалоб от корректировки тем самым сисадмином ?
Никак. Да и задача сама абсурдна - защищаться от администратора, это как защищаться от хирурга, который делает тебе операцию.
...
Рейтинг: 0 / 0
как правильно сделать ?
    #37803373
Фотография SanSYS
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Поржал
...
Рейтинг: 0 / 0
как правильно сделать ?
    #37803392
Фотография SanSYS
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Хотя.. есть вариант зашифровки конфига:
aspnet_regiis -pd "connectionStrings" -app "/SampleApplication"
Но мне сейчас влом читать, посему не знаю - можно ли использовать открытый-закрытый ключи

P.S.: от админа как-то даже глупо защищаться, имхо
...
Рейтинг: 0 / 0
как правильно сделать ?
    #37803435
Фотография МСУ
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
SanSYSНо мне сейчас влом читать, посему не знаю - можно ли использовать открытый-закрытый ключи
Ключи в данном случае будут браться из корневого хранилища - при шифровании используется закрытый ключ, хранящийся на машине где производится шифрование. Если у сисадмина есть доступ, он с таким же успехом может декриптовать секцию. А если сиквел стоит на этой же машине - он как builtin подключится к серверу и срать ему на всякие шифрованные конфиги :)
...
Рейтинг: 0 / 0
как правильно сделать ?
    #37803501
Фотография SanSYS
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
МСУКлючи в данном случае будут браться из корневого хранилища - при шифровании используется закрытый ключ, хранящийся на машине где производится шифрование
это знал, нужно попробовать сделать импортирование ключей, интересно стало )
МСУА если сиквел стоит на этой же машине - он как builtin подключится к серверу и срать ему на всякие шифрованные конфиги :)
+1
...
Рейтинг: 0 / 0
как правильно сделать ?
    #37803659
Starlex
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Latrесть задача сделать обычный журнал жалоб (ticket- систему).
Хранение собираюсь делать в MS SQL 2005.
Проблема стоит в том что журнал жалоб будет собирать жалобы пользователей на конкретного сисадмина.
Разумеется он в группе безопасности администраторов домена.
Получается у него имеется доступ и к серверу где установлен MS SQL. и к серверу на котором будет развернут IIS.
Каким образом защитить журнал жалоб от корректировки тем самым сисадмином ?

Можно каждую жалобу через базу отсылать мэйлом юзеру, который эти жалобы рассматривает.
Сделать ИД жалобы с возрастанием - удалить жалобу будет немного сложнее, пропуски ИД нужно будет заделывать.
...
Рейтинг: 0 / 0
как правильно сделать ?
    #37803911
Latr
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
МСУSanSYSНо мне сейчас влом читать, посему не знаю - можно ли использовать открытый-закрытый ключи
Ключи в данном случае будут браться из корневого хранилища - при шифровании используется закрытый ключ, хранящийся на машине где пел стоит на этой же машине - он как builtin подключится к серверу и срать ему на всякие шифрованные конфиги :)

КАК то все сложно. А если он просто не будет знать пароль на SA учетку MS SQL сервера ?
...
Рейтинг: 0 / 0
как правильно сделать ?
    #37803924
Latr
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
В этом случае база будет в безопасности ?
...
Рейтинг: 0 / 0
как правильно сделать ?
    #37804024
Фотография МСУ
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
LatrКАК то все сложно. А если он просто не будет знать пароль на SA учетку MS SQL сервера ?
Под sa - единственный способ проникнуть в недра сиквела? :)
...
Рейтинг: 0 / 0
как правильно сделать ?
    #37804140
Latr
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
МСУ,

Разве нет ?

Тогда может базу поставить на отдельную машину вне домена ?
а сайт будет брать данные через сеть.
...
Рейтинг: 0 / 0
как правильно сделать ?
    #37804208
Фотография МСУ
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
LatrМСУ, Разве нет ?
А разве да?

LatrТогда может базу поставить на отдельную машину вне домена ?
а сайт будет брать данные через сеть.
Строку соединения с базой где будем хранить, в космосе?
...
Рейтинг: 0 / 0
как правильно сделать ?
    #37804222
ShSerge
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Latr,

Новый себе сервер заведи, где сам будешь админом. Хоть бесплатный в интернете, хоть на своём собственном компьютере. Делов-то... .
...
Рейтинг: 0 / 0
как правильно сделать ?
    #37804268
Фотография tsyselsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Latrесть задача сделать обычный журнал жалоб (ticket- систему).
Хранение собираюсь делать в MS SQL 2005.
Проблема стоит в том что журнал жалоб будет собирать жалобы пользователей на конкретного сисадмина.
Разумеется он в группе безопасности администраторов домена.
Получается у него имеется доступ и к серверу где установлен MS SQL. и к серверу на котором будет развернут IIS.
Каким образом защитить журнал жалоб от корректировки тем самым сисадмином ?

Бред.
...
Рейтинг: 0 / 0
как правильно сделать ?
    #37804440
Фотография SanSYS
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ShSergeLatr,

Новый себе сервер заведи, где сам будешь админом. Хоть бесплатный в интернете, хоть на своём собственном компьютере. Делов-то... .
+1
Очевидный и дельный совет
...
Рейтинг: 0 / 0
как правильно сделать ?
    #37804448
Фотография SanSYS
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Latr,

Слушай, а зачем делать саму ticket-систему? попробуй вот это http://ru.wikipedia.org/wiki/BugTracker.NET или посмотри аналоги
...
Рейтинг: 0 / 0
как правильно сделать ?
    #37804466
Фотография МСУ
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
SanSYSShSergeLatr,

Новый себе сервер заведи, где сам будешь админом. Хоть бесплатный в интернете, хоть на своём собственном компьютере. Делов-то... .
+1
Очевидный и дельный совет
Совет так же безумен как и сабж. При готовой и налаженной инфраструктуре в компании за хостинг данных "у себя на компе" или где-то "на хостинге" даже яйца не отрывают. Просто увольняют.
...
Рейтинг: 0 / 0
как правильно сделать ?
    #37804472
Фотография МСУ
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Что я могу посоветовать по сабжу. Хочется спрятаться от админа - нужно иметь отдельный сервер с сиквелом, куда у админа нет доступа. И из веб-приложения через вебсервис будут поставляться данные. Разумеется, через вебсервис - данные только на чтение и инсерт, никаких удалений и изменений.
...
Рейтинг: 0 / 0
как правильно сделать ?
    #37804480
ShSerge
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
МСУЧто я могу посоветовать по сабжу. Хочется спрятаться от админа - нужно иметь отдельный сервер с сиквелом, куда у админа нет доступа. И из веб-приложения через вебсервис будут поставляться данные. Разумеется, через вебсервис - данные только на чтение и инсерт, никаких удалений и изменений.
оттуда жеСовет так же безумен как и сабж. При готовой и налаженной инфраструктуре в компании за хостинг данных "у себя на компе" или где-то "на хостинге" даже яйца не отрывают. Просто увольняют.
...
Рейтинг: 0 / 0
как правильно сделать ?
    #37804485
Фотография МСУ
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ShSergeМСУЧто я могу посоветовать по сабжу. Хочется спрятаться от админа - нужно иметь отдельный сервер с сиквелом, куда у админа нет доступа. И из веб-приложения через вебсервис будут поставляться данные. Разумеется, через вебсервис - данные только на чтение и инсерт, никаких удалений и изменений.
оттуда жеСовет так же безумен как и сабж. При готовой и налаженной инфраструктуре в компании за хостинг данных "у себя на компе" или где-то "на хостинге" даже яйца не отрывают. Просто увольняют.

И?
...
Рейтинг: 0 / 0
как правильно сделать ?
    #37804487
Фотография SanSYS
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
МСУза хостинг данных "у себя на компе" или где-то "на хостинге" даже яйца не отрывают. Просто увольняют.
У себя на машине - конечно безумие, но вот отдельный арендованный/купленный сервер для некоторых думаю вполне пойдет, т.к. не у всех предприятий есть возможность купить или поставить сервер у себя на предприятии
...
Рейтинг: 0 / 0
как правильно сделать ?
    #37804490
Фотография МСУ
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
"отдельный сервер с сиквелом, куда у админа нет доступа" - это ресурс в компании , а не "у себя на локали" или где-то "на платном хостинге".
...
Рейтинг: 0 / 0
как правильно сделать ?
    #37804493
Фотография МСУ
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
SanSYSМСУза хостинг данных "у себя на компе" или где-то "на хостинге" даже яйца не отрывают. Просто увольняют.
У себя на машине - конечно безумие, но вот отдельный арендованный/купленный сервер для некоторых думаю вполне пойдет, т.к. не у всех предприятий есть возможность купить или поставить сервер у себя на предприятии
Хорошо, что хоть с первым согласился. По поводу второго - данные нужно хостить централизованно. Если сервера вынесены во внешнее облако - там и нужно их хостить. Если сервера располагаются на территории предприятия - значит данным там и место. Никаких "платных хостингов".
...
Рейтинг: 0 / 0
как правильно сделать ?
    #37804543
Фотография SanSYS
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
МСУSanSYSпропущено...

У себя на машине - конечно безумие, но вот отдельный арендованный/купленный сервер для некоторых думаю вполне пойдет, т.к. не у всех предприятий есть возможность купить или поставить сервер у себя на предприятии
Хорошо, что хоть с первым согласился. По поводу второго - данные нужно хостить централизованно. Если сервера вынесены во внешнее облако - там и нужно их хостить. Если сервера располагаются на территории предприятия - значит данным там и место. Никаких "платных хостингов".
Да я в целом и с этим согласен, против логики-то не попрёшь )
...
Рейтинг: 0 / 0
как правильно сделать ?
    #37804735
ShSerge
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
МСУИ?
А Зачем ты противоречишь самому себе?
...
Рейтинг: 0 / 0
как правильно сделать ?
    #37804784
Фотография МСУ
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ShSergeМСУИ?
А Зачем ты противоречишь самому себе?
Я не вижу никаких противоречий.
...
Рейтинг: 0 / 0
как правильно сделать ?
    #37805023
Latr
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
МСУLatrМСУ, Разве нет ?
А разве да?

LatrТогда может базу поставить на отдельную машину вне домена ?
а сайт будет брать данные через сеть.
Строку соединения с базой где будем хранить, в космосе?

Ну в строке соединения с базой будет фигурировать учетка на запись и на чтение из базы. А учетка с правами на удаление там фигурировать не будет.
...
Рейтинг: 0 / 0
как правильно сделать ?
    #37805162
Фотография МСУ
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
LatrА учетка с правами на удаление там фигурировать не будет.
А где она будет "фигурировать"?
...
Рейтинг: 0 / 0
как правильно сделать ?
    #37805317
Latr
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
МСУ,

НУ в строке соединения использовать только учетку с правами на инсерт. В БД настроить существование подобной учетки. Пароль от учетки SA не компрометировать. ИЛи я не прав ?
...
Рейтинг: 0 / 0
как правильно сделать ?
    #37805368
Фотография МСУ
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
RTFM.
...
Рейтинг: 0 / 0
как правильно сделать ?
    #37806145
Latr
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
МСУ, блевать уже от нее охота... от Technic MAnual
...
Рейтинг: 0 / 0
как правильно сделать ?
    #37806186
Фотография МСУ
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Latrблевать уже от нее охота
Мне тоже... от глупых вопросов.
...
Рейтинг: 0 / 0
как правильно сделать ?
    #37807003
Latr
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
МСУRTFM.

Ссылку дайте. В каких источниках это может указываться.
...
Рейтинг: 0 / 0
33 сообщений из 33, показаны все 2 страниц
Форумы / ASP.NET [игнор отключен] [закрыт для гостей] / как правильно сделать ?
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]