powered by simpleCommunicator - 2.0.50     © 2025 Programmizd 02
Форумы / Firebird, InterBase [игнор отключен] [закрыт для гостей] / Запретить пользователю чтение текста ХП (FB 3)
58 сообщений из 58, показаны все 3 страниц
Запретить пользователю чтение текста ХП (FB 3)
    #39997800
Barmaley57
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Доброго всем вечера!
Собственно, сабж возможен?
Удалять текст не хотелось бы.
...
Рейтинг: 0 / 0
Запретить пользователю чтение текста ХП (FB 3)
    #39997809
ъъъъъ
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Barmaley57,

а ты зашифруй текст, ручками.
...
Рейтинг: 0 / 0
Запретить пользователю чтение текста ХП (FB 3)
    #39997810
Гаджимурадов Рустам
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Barmaley57> Собственно, сабж возможен?

Но чтобы выполнять мог? Нет, не возможен.
Posted via ActualForum NNTP Server 1.5
...
Рейтинг: 0 / 0
Запретить пользователю чтение текста ХП (FB 3)
    #39997821
Barmaley57
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Гаджимурадов Рустам
Barmaley57> Собственно, сабж возможен?

Но чтобы выполнять мог? Нет, не возможен.
Жаль.
Спасибо.
...
Рейтинг: 0 / 0
Запретить пользователю чтение текста ХП (FB 3)
    #39997824
Dimitry Sibiryakov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Barmaley57Жаль.

А ты хотел пойти по
стопам
?..
Posted via ActualForum NNTP Server 1.5
...
Рейтинг: 0 / 0
Запретить пользователю чтение текста ХП (FB 3)
    #39997828
Barmaley57
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Dimitry Sibiryakov

Barmaley57Жаль.

А ты хотел пойти по
стопам
?..
Это то здесь причем?
Просто некоторым товарищам не надо видеть не только данные, но и процедуры, которые их выдают. Вроде бы логичное требование в контексте безопасности. Или мне кажется?
...
Рейтинг: 0 / 0
Запретить пользователю чтение текста ХП (FB 3)
    #39997829
Dimitry Sibiryakov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Barmaley57Или мне кажется?

Логичное требование, нелогичное средство.
Posted via ActualForum NNTP Server 1.5
...
Рейтинг: 0 / 0
Запретить пользователю чтение текста ХП (FB 3)
    #39997832
Barmaley57
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Dimitry Sibiryakov

Barmaley57Или мне кажется?

Логичное требование, нелогичное средство.
Ну а как? Без лишнего геморроя: админ видит, а пользователь нет.
...
Рейтинг: 0 / 0
Запретить пользователю чтение текста ХП (FB 3)
    #39997851
Фотография DarkMaster
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Barmaley57,

Если я зашью запросы в клиент в виде "execute block" или последовательности разных select - это с точки зрения безопасности как?-)
...
Рейтинг: 0 / 0
Запретить пользователю чтение текста ХП (FB 3)
    #39997853
Фотография Симонов Денис
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
DarkMaster,

нет. То есть сами запросы ты может и скроешь, сетевой канал зашифрован. Но прав пользователю/роли придётся давать для всех объектов внутри Execute block, по сравнению с тем чтобы просто дать права на выполнение ХП.
...
Рейтинг: 0 / 0
Запретить пользователю чтение текста ХП (FB 3)
    #39997865
Dimitry Sibiryakov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Barmaley57Ну а как? Без лишнего геморроя: админ видит, а пользователь нет.

https://ru.wikipedia.org/wiki/СУБД_Ред_База_Данных#Обеспечение_безопасности
Posted via ActualForum NNTP Server 1.5
...
Рейтинг: 0 / 0
Запретить пользователю чтение текста ХП (FB 3)
    #39997871
Фотография DarkMaster
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Симонов Денис,

Так ТС же хотел запретить чтение текста ХП пользователем. Пусть себе зашивает внутрь монолита приложения или подгружает из шифрованного хранилища. А права... права и раздать можно...
...
Рейтинг: 0 / 0
Запретить пользователю чтение текста ХП (FB 3)
    #39997916
Гаджимурадов Рустам
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Barmaley57> Ну а как? Без лишнего геморроя: админ видит, а пользователь нет.

Геморрой понятие относительное. "Обычный пользователь" не должен
попадать в БД мимо прикладухи. А прикладуха не должна позволять
пользователям делать то, что им не по чину.
Posted via ActualForum NNTP Server 1.5
...
Рейтинг: 0 / 0
Запретить пользователю чтение текста ХП (FB 3)
    #39997927
KreatorXXI
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Barmaley57,

есть продвинутый пользователь, который знает как подключиться к базе через Эксперт или типа того? Или от админа хотим защититься?
...
Рейтинг: 0 / 0
Запретить пользователю чтение текста ХП (FB 3)
    #39998016
Фотография Старый плюшевый мишка
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
KreatorXXI
Barmaley57,

есть продвинутый пользователь, который знает как подключиться к базе через Эксперт или типа того? Или от админа хотим защититься?


А с какого перепугу продвинутый пользователь вообще знает где лежит база? Не его это пользовательское дело. Защититься товарищ хочет от собственного раздолбайства.
...
Рейтинг: 0 / 0
Запретить пользователю чтение текста ХП (FB 3)
    #39998069
Гаджимурадов Рустам
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
СПМ> А с какого перепугу продвинутый пользователь вообще знает где лежит база?

Тебе, бумеру, не понять. Нонче продвинутым пользователем могут
обозвать того, кто "ответственен" за бэкапы БД. Правда, это ему не
мешает не знать где БД и какая, но он продвинутый - он капу жмёт?
Жмёт. Значит - продвинутый!

Posted via ActualForum NNTP Server 1.5
...
Рейтинг: 0 / 0
Запретить пользователю чтение текста ХП (FB 3)
    #39998089
Barmaley57
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Dimitry Sibiryakov

Barmaley57Ну а как? Без лишнего геморроя: админ видит, а пользователь нет.

https://ru.wikipedia.org/wiki/СУБД_Ред_База_Данных#Обеспечение_безопасности
Ну это уже слишком круто)
...
Рейтинг: 0 / 0
Запретить пользователю чтение текста ХП (FB 3)
    #39998090
Barmaley57
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
KreatorXXI
Bесть продвинутый пользователь, который знает как подключиться к базе через Эксперт или типа того?
Ага
...
Рейтинг: 0 / 0
Запретить пользователю чтение текста ХП (FB 3)
    #39998091
Barmaley57
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Гаджимурадов Рустам
"Обычный пользователь" не должен
попадать в БД мимо прикладухи.
А кто ему помешает это сделать, если он слегка продвинутый?
...
Рейтинг: 0 / 0
Запретить пользователю чтение текста ХП (FB 3)
    #39998098
Гаджимурадов Рустам
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Barmaley57> А кто ему помешает это сделать, если он слегка продвинутый?

"Слегка" - тоже понятие растяжимое.
Фильтруй триггером на подключение.

P.S. От кого защищаешься, кстати?
Posted via ActualForum NNTP Server 1.5
...
Рейтинг: 0 / 0
Запретить пользователю чтение текста ХП (FB 3)
    #39998102
Barmaley57
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Гаджимурадов Рустам
Фильтруй триггером на подключение.
Дык двухзвенка же. Пользователь подключается со своим логином и паролем FB.
Ладно, проехали. Нельзя - значит нельзя.
...
Рейтинг: 0 / 0
Запретить пользователю чтение текста ХП (FB 3)
    #39998109
ВМоисеев
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
>Barmaley57, 11 сен 20, 22:26 https://www.sql.ru/forum/actualutils.aspx?action=gotomsg&tid=1329052&msg=22195656][22195656]
>Ну а как? Без лишнего геморроя: админ видит, а пользователь нет.
<Так. Админ и приложение знают строку соединения, а пользователь нет.
...
Рейтинг: 0 / 0
Запретить пользователю чтение текста ХП (FB 3)
    #39998113
Гаджимурадов Рустам
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Barmaley57> Пользователь подключается со своим логином и паролем FB.

А, пользователи прикладухи == пользователи FB...
Я думал так уже никто нынче не делает...

Даже в этом случае можно пускать с ролью и не
пускать без роли. Но против "продвинутых" всё
равно не спасёт, да.
Posted via ActualForum NNTP Server 1.5
...
Рейтинг: 0 / 0
Запретить пользователю чтение текста ХП (FB 3)
    #39998153
ВМоисеев
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
>ВМоисеев, сегодня, 19:16 https://www.sql.ru/forum/actualutils.aspx?action=gotomsg&tid=1329052&msg=22196183][22196201]
>...Пользователь подключается со своим логином и паролем FB.
<Пользователь не знает, с каким логином и паролем приложение, от его имени, подключается к FB
...
Рейтинг: 0 / 0
Запретить пользователю чтение текста ХП (FB 3)
    #39998203
Barmaley57
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ВМоисеев
>Пользователь не знает, с каким логином и паролем приложение, от его имени, подключается к FB
Что помешает пользователю узнать строку подключения, логин и пароль, с которым приложение "подключается от его имени"?
Логин и пароль должен храниться только в одном месте - в голове пользователя.
...
Рейтинг: 0 / 0
Запретить пользователю чтение текста ХП (FB 3)
    #39998236
WildSery
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Barmaley57
Что помешает пользователю узнать строку подключения, логин и пароль, с которым приложение "подключается от его имени"?
У кого узнать?
...
Рейтинг: 0 / 0
Запретить пользователю чтение текста ХП (FB 3)
    #39998241
Фотография Старый плюшевый мишка
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
WildSery
Barmaley57
Что помешает пользователю узнать строку подключения, логин и пароль, с которым приложение "подключается от его имени"?
У кого узнать?


У него оне продвинутые, реассемблером пользуются.
...
Рейтинг: 0 / 0
Запретить пользователю чтение текста ХП (FB 3)
    #39998259
Barmaley57
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
WildSery
Barmaley57
Что помешает пользователю узнать строку подключения, логин и пароль, с которым приложение "подключается от его имени"?
У кого узнать?
У приложения.
...
Рейтинг: 0 / 0
Запретить пользователю чтение текста ХП (FB 3)
    #39998281
ВМоисеев
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
>Barmaley57, сегодня, 12:07 https://www.sql.ru/forum/actualutils.aspx?action=gotomsg&tid=1329052&msg=22196459][22196459]
>У приложения.
<Как?
В .exe приложения имени и пароля нет.
Они хранятся в криптоконтейнере, например в .rar.
Для разархивации админ сообщает пользователю пин-код (к примеру), который составляет тоько часть кода разархивации. Вторая часть может быть зашита в тело приложения или хранится в голове админа или получается из имени пользователя или ....
А строка соединения, что хранится в контейнере, может иметь доступ только к хранимой процедуре аутентификации, а может ...?
...
Рейтинг: 0 / 0
Запретить пользователю чтение текста ХП (FB 3)
    #39998284
Dimitry Sibiryakov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ВМоисеева может ...

Угу. А потом имя пользователя и пароль в открытом виде подставляется в DPB при вызове
isc_database_attach(). Поздравляем, Боря.
Posted via ActualForum NNTP Server 1.5
...
Рейтинг: 0 / 0
Запретить пользователю чтение текста ХП (FB 3)
    #39998295
Фотография DarkMaster
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Dimitry Sibiryakov

ВМоисеева может ...

Угу. А потом имя пользователя и пароль в открытом виде подставляется в DPB при вызове
isc_database_attach(). Поздравляем, Боря.


Э-э-э.... Кажется тред ушел в глубокие дебри. Продвинутые пользователи все поголовно умеют IDA, являются хацкерами и только мечтают о том, чтобы чего-нить "подх(ак)ерить".... В общем очередной конь в вакууме.
...
Рейтинг: 0 / 0
Запретить пользователю чтение текста ХП (FB 3)
    #39998337
ВМоисеев
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
>DarkMaster, сегодня, 13:18 https://www.sql.ru/forum/actualutils.aspx?action=gotomsg&tid=1329052&msg=22196499][22196517]
>Угу. А потом имя пользователя и пароль в открытом виде подставляется...
<Где ты возьмешь имя пользователя и пароль?
Далее, на вход хранимой процедуры аутентификации подается имя пользователя и пароль не имеющие никакого непосредственного отношения к базе данных - только аутентификация. Если аутентификация ок, приложение (не пользователь) получает боевую строку соединения для работы с реальной базой данных.
И ещё, 70 лет меня зовут Владимир, так меня назвал мой отец Николай.
...
Рейтинг: 0 / 0
Запретить пользователю чтение текста ХП (FB 3)
    #39998340
Dimitry Sibiryakov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ВМоисеевЕсли аутентификация ок, приложение (не пользователь) получает боевую строку соединения для
работы с реальной базой данных.

И теперь внимание, вопрос: что оно делает с этой строкой?
Posted via ActualForum NNTP Server 1.5
...
Рейтинг: 0 / 0
Запретить пользователю чтение текста ХП (FB 3)
    #39998353
WildSery
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Dimitry Sibiryakov
И теперь внимание, вопрос: что оно делает с этой строкой?
Ну, понятно же.
Показывает пользователю с вопросом "подключиться вот этим способом"?
...
Рейтинг: 0 / 0
Запретить пользователю чтение текста ХП (FB 3)
    #39998360
Dimitry Sibiryakov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
WildSeryПоказывает пользователю с вопросом "подключиться вот этим способом"?

Ну да. А отсюда всего один шаг до чтения сверхсекретного кода супер-пупер-хранимой процедуры.
Posted via ActualForum NNTP Server 1.5
...
Рейтинг: 0 / 0
Запретить пользователю чтение текста ХП (FB 3)
    #39998379
Barmaley57
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Американский форум: задал вопрос - получил ответ.
Израильский форум: задал вопрос - получил вопрос.
Российский форум: задал вопрос и пять страниц читаешь, какой ты м...к))

p.s. про промышленный шпионаж не слышали?
...
Рейтинг: 0 / 0
Запретить пользователю чтение текста ХП (FB 3)
    #39998386
Мимопроходящий
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
14.09.2020 15:59, Barmaley57 пишет:
>
> p.s. про промышленный шпионаж не слышали?

какой в салупу шпионаж на OpenSource ?!
Posted via ActualForum NNTP Server 1.5
...
Рейтинг: 0 / 0
Запретить пользователю чтение текста ХП (FB 3)
    #39998394
ВМоисеев
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
>Dimitry Sibiryakov, сегодня, 14:29 https://www.sql.ru/forum/actualutils.aspx?action=gotomsg&tid=1329052&msg=22196605][22196605]
>И теперь внимание, вопрос: что оно делает с этой строкой?
<Для начала хранит в переменной памяти приложения.
...
Рейтинг: 0 / 0
Запретить пользователю чтение текста ХП (FB 3)
    #39998399
Фотография Симонов Денис
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ВМоисеев,

строка соединения, как и имя пользователя, и роль всегда передаётся в открытом виде, так что любой сетевой снифер их перехватит.
Их нет смысла прятать глубоко. А вот пароль в SRP в открытом виде не передаётся. Вот с ним ещё можно поизголяться
...
Рейтинг: 0 / 0
Запретить пользователю чтение текста ХП (FB 3)
    #39998421
Мимопроходящий
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
14.09.2020 16:38, Симонов Денис пишет:
> строка соединения, как и имя пользователя, и роль всегда передаётся в открытом виде, так что любой сетевой снифер их перехватит.
> Их нет смысла прятать глубоко. А вот пароль в SRP в открытом виде не передаётся. Вот с ним ещё можно поизголяться

не нужно напрасных иллюзий

Posted via ActualForum NNTP Server 1.5
...
Рейтинг: 0 / 0
Запретить пользователю чтение текста ХП (FB 3)
    #39998432
hvlad
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Мимопроходящий,

не нужно голословных утверждений :)
...
Рейтинг: 0 / 0
Запретить пользователю чтение текста ХП (FB 3)
    #39998436
Мимопроходящий
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
14.09.2020 17:12, hvlad пишет:
>
> не нужно голословных утверждений :)
>

не надо песен. я не люблю самодеятельности. (С)

до тех пор пока существует унаследованный метод заполнения isc_dpb_password

Posted via ActualForum NNTP Server 1.5
...
Рейтинг: 0 / 0
Запретить пользователю чтение текста ХП (FB 3)
    #39998438
Dimitry Sibiryakov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Сколько времени понадобится среднему фрилансеру чтобы написать провайдер-заглушку, который
не делает ничего кроме дампа dpb в IProvider::attachDatabase() и возвращения "Unavailable
database"? Насколько гениален должен быть пользователь чтобы взять этот провайдер и
указать его первым в списке в firebird.conf?

Единственный способ обхода этого - использование trusted auth. Или можно написать
встроенный в приложение auth plugin. Но давайте посмотрим в глаза топикстартеру и
задумаемся: "осилит ли?.."
Posted via ActualForum NNTP Server 1.5
...
Рейтинг: 0 / 0
Запретить пользователю чтение текста ХП (FB 3)
    #39998440
Фотография Симонов Денис
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Мимопроходящий,

так никто не заставляет включать Legacy_Auth на стороне сервера и использовать в приложении
...
Рейтинг: 0 / 0
Запретить пользователю чтение текста ХП (FB 3)
    #39998442
Мимопроходящий
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
14.09.2020 17:21, Симонов Денис пишет:
>
> так никто не заставляет включать Legacy_Auth

при чем тут Legacy_Auth?

Posted via ActualForum NNTP Server 1.5
...
Рейтинг: 0 / 0
Запретить пользователю чтение текста ХП (FB 3)
    #39998459
Гаджимурадов Рустам
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
DS> Сколько времени понадобится среднему фрилансеру

Ты как-то быстро перескочил от продвинутого пользователя к среднему фрилансеру.

P.S. ИМХО, дешевле будет не к фрилансеру
обратиться, а паяльник пиво админу поставить.
Posted via ActualForum NNTP Server 1.5
...
Рейтинг: 0 / 0
Запретить пользователю чтение текста ХП (FB 3)
    #39998462
hvlad
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Мимопроходящий,

ты с кем разговаривал ? Я не понимаю намёков.
...
Рейтинг: 0 / 0
Запретить пользователю чтение текста ХП (FB 3)
    #39998463
Мимопроходящий
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
14.09.2020 17:49, Гаджимурадов Рустам пишет:
> ИМХО, дешевле будет не к фрилансеру
> обратиться, а паяльник пиво админу поставить.
>

ты безнадёжно застрял в ХХ веке.
нынешние "одмины" предпочитают смузи, фреш, и в жопе колокольчик.
Posted via ActualForum NNTP Server 1.5
...
Рейтинг: 0 / 0
Запретить пользователю чтение текста ХП (FB 3)
    #39998464
Dimitry Sibiryakov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Гаджимурадов РустамТы как-то быстро перескочил от продвинутого пользователя к среднему фрилансеру.

А к кому ещё может обратиться продвинутый пользователь, задавшийся целью "хатю пасматреть
на суперсекретную хранимаю працидуру"?
Posted via ActualForum NNTP Server 1.5
...
Рейтинг: 0 / 0
Запретить пользователю чтение текста ХП (FB 3)
    #39998467
Фотография kdv
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
погодитя. куда-то вы все уехали не туда.

Речь же про невидимость исходников процедур и триггеров (и типа того) для обычного пользователя.
Исторически у IB и у ФБ "всё видать".
Но если провести хоть какие-то параллели, есть пользователь и программист (или админ).
Допустим, программист пишет на Java - та же параллель с исходниками и байт-кодом.

Пользователю нужен только байт-код и исполняющая их машина. Исходники он менять или не может, или ему не положено.

Другое дело что "читать исходники" и "менять исходники" это разные вещи. Но если нельзя менять, то зачем можно читать, раз ФБ спокойно выполняет байт-код без исходников.

В ФБ 3 есть привилегии DDL. Без grant alter юзер не может менять, но может читать. Значит, можно ему запретить читать, раз ему это нафиг не надо.

1 вариант можно было бы провернуть через grant select <col1, col2>, и убрать из гранта столбец xxx_source, но в ФБ нет грантов на селект по столбцам.

2 вариант - шифрование столбцов. Но его в FB тоже нет.

3 вариант - в следующих версиях (или апдейтах) убрать видимость содержимого столбца xxx_source до тех пор, пока у юзера нет grant alter. Либо показывать пустоту, либо штатный текст типа "you have no rights to alter this object".

Лично я в отношении 3го варианта вообще не вижу никаких проблем для пользователя.
А если разработчик всех сделал SYSDBA или OWNER, ну так это его проблемы.
...
Рейтинг: 0 / 0
Запретить пользователю чтение текста ХП (FB 3)
    #39998469
Фотография kdv
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
kdv,

и наконец, если продолжать параллель с Java, то программист обычно юзеру не дает исходный код. В этом случае делаем то, что имеем сейчас - удаляем исходники из БД.
А если нужен апдейт базы - да, пишем исходник обратно, делаем альтер, удаляем. Или вообще просто пишем готовый blr в столбец xxx_blr (если sysdba может. если не может, то пишем-альтер-удаляем).
...
Рейтинг: 0 / 0
Запретить пользователю чтение текста ХП (FB 3)
    #39998482
Фотография Симонов Денис
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
а ещё супер-пупер секретную процедуру можно запихать в UDR. А внутри хоть обычный EXECUTE BLOCK выполняй
...
Рейтинг: 0 / 0
Запретить пользователю чтение текста ХП (FB 3)
    #39998539
Barmaley57
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
kdv
1 вариант можно было бы провернуть через grant select <col1, col2>, и убрать из гранта столбец xxx_source, но в ФБ нет грантов на селект по столбцам.
Собственно, на этом месте я и обломался. Ну да ладно.
Придется выпилить текст.
Всем спасибо за участие.
...
Рейтинг: 0 / 0
Запретить пользователю чтение текста ХП (FB 3)
    #39998617
ВМоисеев
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
>Симонов Денис, вчера, 16:38 https://www.sql.ru/forum/actualutils.aspx?action=gotomsg&tid=1329052&msg=22196716][22196716]
>строка соединения, как и имя пользователя, и роль всегда передаётся в открытом виде, так что любой сетевой снифер их перехватит.
<
Вы хотите сыграть в русскую рулетку с безопасниками? Думаю проиграете.
...
Рейтинг: 0 / 0
Запретить пользователю чтение текста ХП (FB 3)
    #39998633
Фотография Симонов Денис
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ВМоисеев,

я ни во что не хочу играть. Это вы слишком самоуверенный в безопасности своего подхода.
На деле обеспечение тотальной безопасности куда более сложное занятие, чем вы себе представляете.

Полностью скрыть работу с базой данных можно только через промежуточное звено, то есть нужна трёхзвенка.

Глубоко прятать строку соединения в двухзвенной архитектуре, а уж тем более зашивать её в код приложения бесполезно и глупо. Хотя бы потому, что в один прекрасный момент может потребоваться переключиться на резервный сервер. И тут опа... нужно прикладуху перекомпилировать, или перешивать её в вашем чудо криптоконтейнере.
...
Рейтинг: 0 / 0
Запретить пользователю чтение текста ХП (FB 3)
    #39998664
WildSery
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ВМоисеев
Вы хотите сыграть в русскую рулетку с безопасниками? Думаю проиграете.
Пять из шести игроков в русскую рулетку считают её абсолютно безопасной.
...
Рейтинг: 0 / 0
Запретить пользователю чтение текста ХП (FB 3)
    #39998667
fraks
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Симонов Денис
может потребоваться переключиться на резервный сервер. И тут опа... нужно прикладуху перекомпилировать.

Или просто в dns или даже в hosts поменять записи.
...
Рейтинг: 0 / 0
Запретить пользователю чтение текста ХП (FB 3)
    #39998765
ВМоисеев
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
>Симонов Денис, сегодня, 10:33 https://www.sql.ru/forum/actualutils.aspx?action=gotomsg&tid=1329052&msg=22197084][22197084]
>я ни во что не хочу играть.
<тогда зачем предлагать снифер. Думаете безопасники не засекут? Кто-то останется без работы и может быть с черной меткой.
>Это вы слишком самоуверенный в безопасности своего подхода.
<Не понял.
10 лет работал в отделе безопасности хранилища, секадмином, и прекрасно понимаю, что одним рубежом защиты не обойтись. Поэтому и пытаюсь их строить шаг за шагом. К примеру, не надо пользователю знать строки соединения. Это надо приложению.
Далее, прототип инфосистемы работает с 3-мя серверами:
1. сервер базы данных безопасности, хранит информацию о пользователях, приложениях, параметрах серверов информационных баз данных, параметров файловых серверов.
2. сервера информационных баз данных, с ними и работают непосредственно приложения
3. файловые сервера, хранят приложения и документы
Если входят в не штатную ситуацию сервера, то есть разные варианты:
1. грохнулся сервер базы данных безопасности. Запускаем резервный с параметрами базового.
2. вышли из строя сервера других типов - запуск резервных + настройка их параметров в таблицах сервера базы данных безопасности.
...
Рейтинг: 0 / 0
58 сообщений из 58, показаны все 3 страниц
Форумы / Firebird, InterBase [игнор отключен] [закрыт для гостей] / Запретить пользователю чтение текста ХП (FB 3)
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]