|
|
|
Как организовать структуру бд с распределением прав.
|
|||
|---|---|---|---|
|
#18+
guest_20040621Вас-то кто заставляет писать глупости? При грамотных политиках SELinux даже root не получит локального соединения с СУБД, не говоря о прочих юзерах. Согласен, мне стоило выразиться более чётко. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 11.09.2009, 09:19 |
|
||
|
Как организовать структуру бд с распределением прав.
|
|||
|---|---|---|---|
|
#18+
2 TC Суть в том, что права на чтение базовой таблицу не даются НИКОМУ (кроме суперпользователя) При реализации от Oracle (за деньги) даже владелец таблицы не сможет ее прочесть. При ручной реализации (через вьюху например) владелец таблицы становится еще одним суперпользователем. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 13.09.2009, 21:12 |
|
||
|
Как организовать структуру бд с распределением прав.
|
|||
|---|---|---|---|
|
#18+
vuliadИмеется своя таблица с логинами и правами, при коннекте вызывается процедура, которая в соответствии с правами вносят туда SessionID и ID доступных отделов. А в представлении запрос вида Select OTDELbl.* from OTDELbl,ACS_OTD where OTDELbl.id=ACS_OTD.id and Session=SessionID.При самодельной реализации безопасности таблицы должны быть 1 Пользователи, 2 роли (группы пользователей), 3 пользователи по ролям, 4 объекты (отделы, филиалы, таблицы, папки), 5 группы объектов, 6 объекты по группам, 7 действия (могут быть объединены с ролями) 7 роли-группы объектов-действия Что самое забавное без этого не обойтись при любой реализации RLS. Ну и вьюха типа Код: plaintext 1. 2. 3. 4. Сессия никуда не пишется, при коннекте определяется? кто подцепился из списка пользователей ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 13.09.2009, 21:31 |
|
||
|
Как организовать структуру бд с распределением прав.
|
|||
|---|---|---|---|
|
#18+
Возможно заказчик не просто так требует использовать ЛИНТЕР? Может всё, что вам нужно, можно реализовать средствами этой СУБД? Документация СУБД ЛИНТЕР® Описание модели расширенной защиты данных Расширенные средства защиты данных ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.09.2009, 17:05 |
|
||
|
|

start [/forum/topic.php?fid=32&msg=36215582&tid=1543067]: |
0ms |
get settings: |
11ms |
get forum list: |
16ms |
check forum access: |
4ms |
check topic access: |
4ms |
track hit: |
311ms |
get topic data: |
9ms |
get forum data: |
3ms |
get page messages: |
49ms |
get tp. blocked users: |
2ms |
| others: | 243ms |
| total: | 652ms |

| 0 / 0 |
