|
Запретить пользователю чтение текста ХП (FB 3)
|
|||
---|---|---|---|
#18+
Доброго всем вечера! Собственно, сабж возможен? Удалять текст не хотелось бы. ... |
|||
:
Нравится:
Не нравится:
|
|||
11.09.2020, 20:57 |
|
Запретить пользователю чтение текста ХП (FB 3)
|
|||
---|---|---|---|
#18+
Barmaley57, а ты зашифруй текст, ручками. ... |
|||
:
Нравится:
Не нравится:
|
|||
11.09.2020, 21:45 |
|
Запретить пользователю чтение текста ХП (FB 3)
|
|||
---|---|---|---|
#18+
Barmaley57> Собственно, сабж возможен? Но чтобы выполнять мог? Нет, не возможен. Posted via ActualForum NNTP Server 1.5 ... |
|||
:
Нравится:
Не нравится:
|
|||
11.09.2020, 21:47 |
|
Запретить пользователю чтение текста ХП (FB 3)
|
|||
---|---|---|---|
#18+
Гаджимурадов Рустам Barmaley57> Собственно, сабж возможен? Но чтобы выполнять мог? Нет, не возможен. Спасибо. ... |
|||
:
Нравится:
Не нравится:
|
|||
11.09.2020, 22:00 |
|
Запретить пользователю чтение текста ХП (FB 3)
|
|||
---|---|---|---|
#18+
... |
|||
:
Нравится:
Не нравится:
|
|||
11.09.2020, 22:02 |
|
Запретить пользователю чтение текста ХП (FB 3)
|
|||
---|---|---|---|
#18+
Dimitry Sibiryakov Barmaley57Жаль. А ты хотел пойти по стопам ?.. Это то здесь причем? Просто некоторым товарищам не надо видеть не только данные, но и процедуры, которые их выдают. Вроде бы логичное требование в контексте безопасности. Или мне кажется? ... |
|||
:
Нравится:
Не нравится:
|
|||
11.09.2020, 22:15 |
|
Запретить пользователю чтение текста ХП (FB 3)
|
|||
---|---|---|---|
#18+
Barmaley57Или мне кажется? Логичное требование, нелогичное средство. Posted via ActualForum NNTP Server 1.5 ... |
|||
:
Нравится:
Не нравится:
|
|||
11.09.2020, 22:19 |
|
Запретить пользователю чтение текста ХП (FB 3)
|
|||
---|---|---|---|
#18+
Dimitry Sibiryakov Barmaley57Или мне кажется? Логичное требование, нелогичное средство. Ну а как? Без лишнего геморроя: админ видит, а пользователь нет. ... |
|||
:
Нравится:
Не нравится:
|
|||
11.09.2020, 22:26 |
|
Запретить пользователю чтение текста ХП (FB 3)
|
|||
---|---|---|---|
#18+
Barmaley57, Если я зашью запросы в клиент в виде "execute block" или последовательности разных select - это с точки зрения безопасности как?-) ... |
|||
:
Нравится:
Не нравится:
|
|||
11.09.2020, 22:58 |
|
Запретить пользователю чтение текста ХП (FB 3)
|
|||
---|---|---|---|
#18+
DarkMaster, нет. То есть сами запросы ты может и скроешь, сетевой канал зашифрован. Но прав пользователю/роли придётся давать для всех объектов внутри Execute block, по сравнению с тем чтобы просто дать права на выполнение ХП. ... |
|||
:
Нравится:
Не нравится:
|
|||
11.09.2020, 23:09 |
|
Запретить пользователю чтение текста ХП (FB 3)
|
|||
---|---|---|---|
#18+
Barmaley57Ну а как? Без лишнего геморроя: админ видит, а пользователь нет. https://ru.wikipedia.org/wiki/СУБД_Ред_База_Данных#Обеспечение_безопасности Posted via ActualForum NNTP Server 1.5 ... |
|||
:
Нравится:
Не нравится:
|
|||
12.09.2020, 00:24 |
|
Запретить пользователю чтение текста ХП (FB 3)
|
|||
---|---|---|---|
#18+
Симонов Денис, Так ТС же хотел запретить чтение текста ХП пользователем. Пусть себе зашивает внутрь монолита приложения или подгружает из шифрованного хранилища. А права... права и раздать можно... ... |
|||
:
Нравится:
Не нравится:
|
|||
12.09.2020, 01:27 |
|
Запретить пользователю чтение текста ХП (FB 3)
|
|||
---|---|---|---|
#18+
Barmaley57> Ну а как? Без лишнего геморроя: админ видит, а пользователь нет. Геморрой понятие относительное. "Обычный пользователь" не должен попадать в БД мимо прикладухи. А прикладуха не должна позволять пользователям делать то, что им не по чину. Posted via ActualForum NNTP Server 1.5 ... |
|||
:
Нравится:
Не нравится:
|
|||
12.09.2020, 14:13 |
|
Запретить пользователю чтение текста ХП (FB 3)
|
|||
---|---|---|---|
#18+
Barmaley57, есть продвинутый пользователь, который знает как подключиться к базе через Эксперт или типа того? Или от админа хотим защититься? ... |
|||
:
Нравится:
Не нравится:
|
|||
12.09.2020, 15:13 |
|
Запретить пользователю чтение текста ХП (FB 3)
|
|||
---|---|---|---|
#18+
KreatorXXI Barmaley57, есть продвинутый пользователь, который знает как подключиться к базе через Эксперт или типа того? Или от админа хотим защититься? А с какого перепугу продвинутый пользователь вообще знает где лежит база? Не его это пользовательское дело. Защититься товарищ хочет от собственного раздолбайства. ... |
|||
:
Нравится:
Не нравится:
|
|||
13.09.2020, 03:22 |
|
Запретить пользователю чтение текста ХП (FB 3)
|
|||
---|---|---|---|
#18+
СПМ> А с какого перепугу продвинутый пользователь вообще знает где лежит база? Тебе, бумеру, не понять. Нонче продвинутым пользователем могут обозвать того, кто "ответственен" за бэкапы БД. Правда, это ему не мешает не знать где БД и какая, но он продвинутый - он капу жмёт? Жмёт. Значит - продвинутый! Posted via ActualForum NNTP Server 1.5 ... |
|||
:
Нравится:
Не нравится:
|
|||
13.09.2020, 14:13 |
|
Запретить пользователю чтение текста ХП (FB 3)
|
|||
---|---|---|---|
#18+
Dimitry Sibiryakov Barmaley57Ну а как? Без лишнего геморроя: админ видит, а пользователь нет. https://ru.wikipedia.org/wiki/СУБД_Ред_База_Данных#Обеспечение_безопасности Ну это уже слишком круто) ... |
|||
:
Нравится:
Не нравится:
|
|||
13.09.2020, 17:54 |
|
Запретить пользователю чтение текста ХП (FB 3)
|
|||
---|---|---|---|
#18+
KreatorXXI Bесть продвинутый пользователь, который знает как подключиться к базе через Эксперт или типа того? ... |
|||
:
Нравится:
Не нравится:
|
|||
13.09.2020, 17:54 |
|
Запретить пользователю чтение текста ХП (FB 3)
|
|||
---|---|---|---|
#18+
Гаджимурадов Рустам "Обычный пользователь" не должен попадать в БД мимо прикладухи. ... |
|||
:
Нравится:
Не нравится:
|
|||
13.09.2020, 17:57 |
|
Запретить пользователю чтение текста ХП (FB 3)
|
|||
---|---|---|---|
#18+
Barmaley57> А кто ему помешает это сделать, если он слегка продвинутый? "Слегка" - тоже понятие растяжимое. Фильтруй триггером на подключение. P.S. От кого защищаешься, кстати? Posted via ActualForum NNTP Server 1.5 ... |
|||
:
Нравится:
Не нравится:
|
|||
13.09.2020, 18:32 |
|
Запретить пользователю чтение текста ХП (FB 3)
|
|||
---|---|---|---|
#18+
Гаджимурадов Рустам Фильтруй триггером на подключение. Ладно, проехали. Нельзя - значит нельзя. ... |
|||
:
Нравится:
Не нравится:
|
|||
13.09.2020, 18:39 |
|
Запретить пользователю чтение текста ХП (FB 3)
|
|||
---|---|---|---|
#18+
>Barmaley57, 11 сен 20, 22:26 https://www.sql.ru/forum/actualutils.aspx?action=gotomsg&tid=1329052&msg=22195656][22195656] >Ну а как? Без лишнего геморроя: админ видит, а пользователь нет. <Так. Админ и приложение знают строку соединения, а пользователь нет. ... |
|||
:
Нравится:
Не нравится:
|
|||
13.09.2020, 19:16 |
|
Запретить пользователю чтение текста ХП (FB 3)
|
|||
---|---|---|---|
#18+
Barmaley57> Пользователь подключается со своим логином и паролем FB. А, пользователи прикладухи == пользователи FB... Я думал так уже никто нынче не делает... Даже в этом случае можно пускать с ролью и не пускать без роли. Но против "продвинутых" всё равно не спасёт, да. Posted via ActualForum NNTP Server 1.5 ... |
|||
:
Нравится:
Не нравится:
|
|||
13.09.2020, 19:42 |
|
Запретить пользователю чтение текста ХП (FB 3)
|
|||
---|---|---|---|
#18+
>ВМоисеев, сегодня, 19:16 https://www.sql.ru/forum/actualutils.aspx?action=gotomsg&tid=1329052&msg=22196183][22196201] >...Пользователь подключается со своим логином и паролем FB. <Пользователь не знает, с каким логином и паролем приложение, от его имени, подключается к FB ... |
|||
:
Нравится:
Не нравится:
|
|||
13.09.2020, 23:07 |
|
Запретить пользователю чтение текста ХП (FB 3)
|
|||
---|---|---|---|
#18+
ВМоисеев >Пользователь не знает, с каким логином и паролем приложение, от его имени, подключается к FB Логин и пароль должен храниться только в одном месте - в голове пользователя. ... |
|||
:
Нравится:
Не нравится:
|
|||
14.09.2020, 09:33 |
|
Запретить пользователю чтение текста ХП (FB 3)
|
|||
---|---|---|---|
#18+
Barmaley57 Что помешает пользователю узнать строку подключения, логин и пароль, с которым приложение "подключается от его имени"? ... |
|||
:
Нравится:
Не нравится:
|
|||
14.09.2020, 11:19 |
|
Запретить пользователю чтение текста ХП (FB 3)
|
|||
---|---|---|---|
#18+
WildSery Barmaley57 Что помешает пользователю узнать строку подключения, логин и пароль, с которым приложение "подключается от его имени"? У него оне продвинутые, реассемблером пользуются. ... |
|||
:
Нравится:
Не нравится:
|
|||
14.09.2020, 11:31 |
|
Запретить пользователю чтение текста ХП (FB 3)
|
|||
---|---|---|---|
#18+
WildSery Barmaley57 Что помешает пользователю узнать строку подключения, логин и пароль, с которым приложение "подключается от его имени"? ... |
|||
:
Нравится:
Не нравится:
|
|||
14.09.2020, 12:07 |
|
Запретить пользователю чтение текста ХП (FB 3)
|
|||
---|---|---|---|
#18+
>Barmaley57, сегодня, 12:07 https://www.sql.ru/forum/actualutils.aspx?action=gotomsg&tid=1329052&msg=22196459][22196459] >У приложения. <Как? В .exe приложения имени и пароля нет. Они хранятся в криптоконтейнере, например в .rar. Для разархивации админ сообщает пользователю пин-код (к примеру), который составляет тоько часть кода разархивации. Вторая часть может быть зашита в тело приложения или хранится в голове админа или получается из имени пользователя или .... А строка соединения, что хранится в контейнере, может иметь доступ только к хранимой процедуре аутентификации, а может ...? ... |
|||
:
Нравится:
Не нравится:
|
|||
14.09.2020, 12:59 |
|
Запретить пользователю чтение текста ХП (FB 3)
|
|||
---|---|---|---|
#18+
ВМоисеева может ... Угу. А потом имя пользователя и пароль в открытом виде подставляется в DPB при вызове isc_database_attach(). Поздравляем, Боря. Posted via ActualForum NNTP Server 1.5 ... |
|||
:
Нравится:
Не нравится:
|
|||
14.09.2020, 13:01 |
|
Запретить пользователю чтение текста ХП (FB 3)
|
|||
---|---|---|---|
#18+
Dimitry Sibiryakov ВМоисеева может ... Угу. А потом имя пользователя и пароль в открытом виде подставляется в DPB при вызове isc_database_attach(). Поздравляем, Боря. Э-э-э.... Кажется тред ушел в глубокие дебри. Продвинутые пользователи все поголовно умеют IDA, являются хацкерами и только мечтают о том, чтобы чего-нить "подх(ак)ерить".... В общем очередной конь в вакууме. ... |
|||
:
Нравится:
Не нравится:
|
|||
14.09.2020, 13:18 |
|
Запретить пользователю чтение текста ХП (FB 3)
|
|||
---|---|---|---|
#18+
>DarkMaster, сегодня, 13:18 https://www.sql.ru/forum/actualutils.aspx?action=gotomsg&tid=1329052&msg=22196499][22196517] >Угу. А потом имя пользователя и пароль в открытом виде подставляется... <Где ты возьмешь имя пользователя и пароль? Далее, на вход хранимой процедуры аутентификации подается имя пользователя и пароль не имеющие никакого непосредственного отношения к базе данных - только аутентификация. Если аутентификация ок, приложение (не пользователь) получает боевую строку соединения для работы с реальной базой данных. И ещё, 70 лет меня зовут Владимир, так меня назвал мой отец Николай. ... |
|||
:
Нравится:
Не нравится:
|
|||
14.09.2020, 14:27 |
|
Запретить пользователю чтение текста ХП (FB 3)
|
|||
---|---|---|---|
#18+
ВМоисеевЕсли аутентификация ок, приложение (не пользователь) получает боевую строку соединения для работы с реальной базой данных. И теперь внимание, вопрос: что оно делает с этой строкой? Posted via ActualForum NNTP Server 1.5 ... |
|||
:
Нравится:
Не нравится:
|
|||
14.09.2020, 14:29 |
|
Запретить пользователю чтение текста ХП (FB 3)
|
|||
---|---|---|---|
#18+
Dimitry Sibiryakov И теперь внимание, вопрос: что оно делает с этой строкой? Показывает пользователю с вопросом "подключиться вот этим способом"? ... |
|||
:
Нравится:
Не нравится:
|
|||
14.09.2020, 15:03 |
|
Запретить пользователю чтение текста ХП (FB 3)
|
|||
---|---|---|---|
#18+
WildSeryПоказывает пользователю с вопросом "подключиться вот этим способом"? Ну да. А отсюда всего один шаг до чтения сверхсекретного кода супер-пупер-хранимой процедуры. Posted via ActualForum NNTP Server 1.5 ... |
|||
:
Нравится:
Не нравится:
|
|||
14.09.2020, 15:18 |
|
Запретить пользователю чтение текста ХП (FB 3)
|
|||
---|---|---|---|
#18+
Американский форум: задал вопрос - получил ответ. Израильский форум: задал вопрос - получил вопрос. Российский форум: задал вопрос и пять страниц читаешь, какой ты м...к)) p.s. про промышленный шпионаж не слышали? ... |
|||
:
Нравится:
Не нравится:
|
|||
14.09.2020, 15:59 |
|
Запретить пользователю чтение текста ХП (FB 3)
|
|||
---|---|---|---|
#18+
14.09.2020 15:59, Barmaley57 пишет: > > p.s. про промышленный шпионаж не слышали? какой в салупу шпионаж на OpenSource ?! Posted via ActualForum NNTP Server 1.5 ... |
|||
:
Нравится:
Не нравится:
|
|||
14.09.2020, 16:10 |
|
Запретить пользователю чтение текста ХП (FB 3)
|
|||
---|---|---|---|
#18+
>Dimitry Sibiryakov, сегодня, 14:29 https://www.sql.ru/forum/actualutils.aspx?action=gotomsg&tid=1329052&msg=22196605][22196605] >И теперь внимание, вопрос: что оно делает с этой строкой? <Для начала хранит в переменной памяти приложения. ... |
|||
:
Нравится:
Не нравится:
|
|||
14.09.2020, 16:28 |
|
Запретить пользователю чтение текста ХП (FB 3)
|
|||
---|---|---|---|
#18+
ВМоисеев, строка соединения, как и имя пользователя, и роль всегда передаётся в открытом виде, так что любой сетевой снифер их перехватит. Их нет смысла прятать глубоко. А вот пароль в SRP в открытом виде не передаётся. Вот с ним ещё можно поизголяться ... |
|||
:
Нравится:
Не нравится:
|
|||
14.09.2020, 16:38 |
|
Запретить пользователю чтение текста ХП (FB 3)
|
|||
---|---|---|---|
#18+
14.09.2020 16:38, Симонов Денис пишет: > строка соединения, как и имя пользователя, и роль всегда передаётся в открытом виде, так что любой сетевой снифер их перехватит. > Их нет смысла прятать глубоко. А вот пароль в SRP в открытом виде не передаётся. Вот с ним ещё можно поизголяться не нужно напрасных иллюзий Posted via ActualForum NNTP Server 1.5 ... |
|||
:
Нравится:
Не нравится:
|
|||
14.09.2020, 16:56 |
|
Запретить пользователю чтение текста ХП (FB 3)
|
|||
---|---|---|---|
#18+
Мимопроходящий, не нужно голословных утверждений :) ... |
|||
:
Нравится:
Не нравится:
|
|||
14.09.2020, 17:12 |
|
Запретить пользователю чтение текста ХП (FB 3)
|
|||
---|---|---|---|
#18+
14.09.2020 17:12, hvlad пишет: > > не нужно голословных утверждений :) > не надо песен. я не люблю самодеятельности. (С) до тех пор пока существует унаследованный метод заполнения isc_dpb_password Posted via ActualForum NNTP Server 1.5 ... |
|||
:
Нравится:
Не нравится:
|
|||
14.09.2020, 17:18 |
|
Запретить пользователю чтение текста ХП (FB 3)
|
|||
---|---|---|---|
#18+
Сколько времени понадобится среднему фрилансеру чтобы написать провайдер-заглушку, который не делает ничего кроме дампа dpb в IProvider::attachDatabase() и возвращения "Unavailable database"? Насколько гениален должен быть пользователь чтобы взять этот провайдер и указать его первым в списке в firebird.conf? Единственный способ обхода этого - использование trusted auth. Или можно написать встроенный в приложение auth plugin. Но давайте посмотрим в глаза топикстартеру и задумаемся: "осилит ли?.." Posted via ActualForum NNTP Server 1.5 ... |
|||
:
Нравится:
Не нравится:
|
|||
14.09.2020, 17:20 |
|
Запретить пользователю чтение текста ХП (FB 3)
|
|||
---|---|---|---|
#18+
Мимопроходящий, так никто не заставляет включать Legacy_Auth на стороне сервера и использовать в приложении ... |
|||
:
Нравится:
Не нравится:
|
|||
14.09.2020, 17:21 |
|
Запретить пользователю чтение текста ХП (FB 3)
|
|||
---|---|---|---|
#18+
14.09.2020 17:21, Симонов Денис пишет: > > так никто не заставляет включать Legacy_Auth при чем тут Legacy_Auth? Posted via ActualForum NNTP Server 1.5 ... |
|||
:
Нравится:
Не нравится:
|
|||
14.09.2020, 17:28 |
|
Запретить пользователю чтение текста ХП (FB 3)
|
|||
---|---|---|---|
#18+
DS> Сколько времени понадобится среднему фрилансеру Ты как-то быстро перескочил от продвинутого пользователя к среднему фрилансеру. P.S. ИМХО, дешевле будет не к фрилансеру обратиться, а паяльник пиво админу поставить. Posted via ActualForum NNTP Server 1.5 ... |
|||
:
Нравится:
Не нравится:
|
|||
14.09.2020, 17:49 |
|
Запретить пользователю чтение текста ХП (FB 3)
|
|||
---|---|---|---|
#18+
Мимопроходящий, ты с кем разговаривал ? Я не понимаю намёков. ... |
|||
:
Нравится:
Не нравится:
|
|||
14.09.2020, 17:52 |
|
Запретить пользователю чтение текста ХП (FB 3)
|
|||
---|---|---|---|
#18+
14.09.2020 17:49, Гаджимурадов Рустам пишет: > ИМХО, дешевле будет не к фрилансеру > обратиться, а паяльник пиво админу поставить. > ты безнадёжно застрял в ХХ веке. нынешние "одмины" предпочитают смузи, фреш, и в жопе колокольчик. Posted via ActualForum NNTP Server 1.5 ... |
|||
:
Нравится:
Не нравится:
|
|||
14.09.2020, 17:53 |
|
Запретить пользователю чтение текста ХП (FB 3)
|
|||
---|---|---|---|
#18+
Гаджимурадов РустамТы как-то быстро перескочил от продвинутого пользователя к среднему фрилансеру. А к кому ещё может обратиться продвинутый пользователь, задавшийся целью "хатю пасматреть на суперсекретную хранимаю працидуру"? Posted via ActualForum NNTP Server 1.5 ... |
|||
:
Нравится:
Не нравится:
|
|||
14.09.2020, 17:53 |
|
Запретить пользователю чтение текста ХП (FB 3)
|
|||
---|---|---|---|
#18+
погодитя. куда-то вы все уехали не туда. Речь же про невидимость исходников процедур и триггеров (и типа того) для обычного пользователя. Исторически у IB и у ФБ "всё видать". Но если провести хоть какие-то параллели, есть пользователь и программист (или админ). Допустим, программист пишет на Java - та же параллель с исходниками и байт-кодом. Пользователю нужен только байт-код и исполняющая их машина. Исходники он менять или не может, или ему не положено. Другое дело что "читать исходники" и "менять исходники" это разные вещи. Но если нельзя менять, то зачем можно читать, раз ФБ спокойно выполняет байт-код без исходников. В ФБ 3 есть привилегии DDL. Без grant alter юзер не может менять, но может читать. Значит, можно ему запретить читать, раз ему это нафиг не надо. 1 вариант можно было бы провернуть через grant select <col1, col2>, и убрать из гранта столбец xxx_source, но в ФБ нет грантов на селект по столбцам. 2 вариант - шифрование столбцов. Но его в FB тоже нет. 3 вариант - в следующих версиях (или апдейтах) убрать видимость содержимого столбца xxx_source до тех пор, пока у юзера нет grant alter. Либо показывать пустоту, либо штатный текст типа "you have no rights to alter this object". Лично я в отношении 3го варианта вообще не вижу никаких проблем для пользователя. А если разработчик всех сделал SYSDBA или OWNER, ну так это его проблемы. ... |
|||
:
Нравится:
Не нравится:
|
|||
14.09.2020, 17:57 |
|
Запретить пользователю чтение текста ХП (FB 3)
|
|||
---|---|---|---|
#18+
kdv, и наконец, если продолжать параллель с Java, то программист обычно юзеру не дает исходный код. В этом случае делаем то, что имеем сейчас - удаляем исходники из БД. А если нужен апдейт базы - да, пишем исходник обратно, делаем альтер, удаляем. Или вообще просто пишем готовый blr в столбец xxx_blr (если sysdba может. если не может, то пишем-альтер-удаляем). ... |
|||
:
Нравится:
Не нравится:
|
|||
14.09.2020, 18:01 |
|
Запретить пользователю чтение текста ХП (FB 3)
|
|||
---|---|---|---|
#18+
а ещё супер-пупер секретную процедуру можно запихать в UDR. А внутри хоть обычный EXECUTE BLOCK выполняй ... |
|||
:
Нравится:
Не нравится:
|
|||
14.09.2020, 18:26 |
|
Запретить пользователю чтение текста ХП (FB 3)
|
|||
---|---|---|---|
#18+
kdv 1 вариант можно было бы провернуть через grant select <col1, col2>, и убрать из гранта столбец xxx_source, но в ФБ нет грантов на селект по столбцам. Придется выпилить текст. Всем спасибо за участие. ... |
|||
:
Нравится:
Не нравится:
|
|||
14.09.2020, 20:31 |
|
Запретить пользователю чтение текста ХП (FB 3)
|
|||
---|---|---|---|
#18+
>Симонов Денис, вчера, 16:38 https://www.sql.ru/forum/actualutils.aspx?action=gotomsg&tid=1329052&msg=22196716][22196716] >строка соединения, как и имя пользователя, и роль всегда передаётся в открытом виде, так что любой сетевой снифер их перехватит. < Вы хотите сыграть в русскую рулетку с безопасниками? Думаю проиграете. ... |
|||
:
Нравится:
Не нравится:
|
|||
15.09.2020, 10:02 |
|
Запретить пользователю чтение текста ХП (FB 3)
|
|||
---|---|---|---|
#18+
ВМоисеев, я ни во что не хочу играть. Это вы слишком самоуверенный в безопасности своего подхода. На деле обеспечение тотальной безопасности куда более сложное занятие, чем вы себе представляете. Полностью скрыть работу с базой данных можно только через промежуточное звено, то есть нужна трёхзвенка. Глубоко прятать строку соединения в двухзвенной архитектуре, а уж тем более зашивать её в код приложения бесполезно и глупо. Хотя бы потому, что в один прекрасный момент может потребоваться переключиться на резервный сервер. И тут опа... нужно прикладуху перекомпилировать, или перешивать её в вашем чудо криптоконтейнере. ... |
|||
:
Нравится:
Не нравится:
|
|||
15.09.2020, 10:33 |
|
Запретить пользователю чтение текста ХП (FB 3)
|
|||
---|---|---|---|
#18+
ВМоисеев Вы хотите сыграть в русскую рулетку с безопасниками? Думаю проиграете. ... |
|||
:
Нравится:
Не нравится:
|
|||
15.09.2020, 12:03 |
|
Запретить пользователю чтение текста ХП (FB 3)
|
|||
---|---|---|---|
#18+
Симонов Денис может потребоваться переключиться на резервный сервер. И тут опа... нужно прикладуху перекомпилировать. Или просто в dns или даже в hosts поменять записи. ... |
|||
:
Нравится:
Не нравится:
|
|||
15.09.2020, 12:05 |
|
Запретить пользователю чтение текста ХП (FB 3)
|
|||
---|---|---|---|
#18+
>Симонов Денис, сегодня, 10:33 https://www.sql.ru/forum/actualutils.aspx?action=gotomsg&tid=1329052&msg=22197084][22197084] >я ни во что не хочу играть. <тогда зачем предлагать снифер. Думаете безопасники не засекут? Кто-то останется без работы и может быть с черной меткой. >Это вы слишком самоуверенный в безопасности своего подхода. <Не понял. 10 лет работал в отделе безопасности хранилища, секадмином, и прекрасно понимаю, что одним рубежом защиты не обойтись. Поэтому и пытаюсь их строить шаг за шагом. К примеру, не надо пользователю знать строки соединения. Это надо приложению. Далее, прототип инфосистемы работает с 3-мя серверами: 1. сервер базы данных безопасности, хранит информацию о пользователях, приложениях, параметрах серверов информационных баз данных, параметров файловых серверов. 2. сервера информационных баз данных, с ними и работают непосредственно приложения 3. файловые сервера, хранят приложения и документы Если входят в не штатную ситуацию сервера, то есть разные варианты: 1. грохнулся сервер базы данных безопасности. Запускаем резервный с параметрами базового. 2. вышли из строя сервера других типов - запуск резервных + настройка их параметров в таблицах сервера базы данных безопасности. ... |
|||
:
Нравится:
Не нравится:
|
|||
15.09.2020, 13:56 |
|
|
start [/forum/topic.php?all=1&fid=40&tid=1560254]: |
0ms |
get settings: |
9ms |
get forum list: |
12ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
53ms |
get topic data: |
9ms |
get forum data: |
2ms |
get page messages: |
79ms |
get tp. blocked users: |
2ms |
others: | 10ms |
total: | 182ms |
0 / 0 |