powered by simpleCommunicator - 2.0.59     © 2025 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Разработка информационных систем [игнор отключен] [закрыт для гостей] / Двузвенка - как прячете пароли?
25 сообщений из 390, страница 3 из 16
Двузвенка - как прячете пароли?
    #39801556
Фотография skyANA
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
alex55555ViPRosнапиши многопользовательский экзел
Ну ты же понимаешь, что это не особо востребованный товар. Хотя гуглы давно уже написали - открой браузер и работай дистанционно с очень похожим на ёкселевский интерфейсом. В принципе кто-то пользуется. Хотя не уверен, что гуглам за это много денег капает.
Парни, а вы про Office 365 слышали?
...
Рейтинг: 0 / 0
Двузвенка - как прячете пароли?
    #39801649
ViPRos
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
skyANA,

зачем ее делали?
...
Рейтинг: 0 / 0
Двузвенка - как прячете пароли?
    #39801667
Фотография Petro123
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ViPRosskyANA,
зачем ее делали?вопросы глупые
...
Рейтинг: 0 / 0
Двузвенка - как прячете пароли?
    #39801670
ViPRos
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Petro123,

глупым так кажется
...
Рейтинг: 0 / 0
Двузвенка - как прячете пароли?
    #39801684
Фотография skyANA
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ViPRosskyANA,

зачем ее делали?
По ссылке можно прочитать, если покликать в "Подробнее об Office 365".
...
Рейтинг: 0 / 0
Двузвенка - как прячете пароли?
    #39801692
Фотография Megabyte
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Dimitry Sibiryakovalex55555Ставим левую тулзу для доступа к базе и тупо селектами гоним инфу на продажу.
Ещё раз: изучи SQL Security. Select обломится без соответствующего grant, который, внимание, вызывается при "натыкивании прав галочками".
alex55555Это не "немного неудобно", это адский ад.
...
Рейтинг: 0 / 0
Двузвенка - как прячете пароли?
    #39801716
alex55555
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
maytonЯ не говорил про тулзы. Я очень тебя попрошу не давать моим словам иной смысл.
Ну а я говорю - есть тулзы, которые умеют спрашивать винду про доступ к БД. Вот такую фигню ставим и качаем все данные к себе.
...
Рейтинг: 0 / 0
Двузвенка - как прячете пароли?
    #39801719
alex55555
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Dimitry Sibiryakovalex55555Ставим левую тулзу для доступа к базе и тупо селектами гоним инфу на продажу.
Ещё раз: изучи SQL Security. Select обломится без соответствующего grant, который, внимание, вызывается при "натыкивании прав галочками".
Внимание-то чьё? Ты заставишь бизнес изучать администрёж БД? Так они к о мне все тогда убегут.
...
Рейтинг: 0 / 0
Двузвенка - как прячете пароли?
    #39801720
alex55555
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ViPRosРазговор о том, что в таких системах все на клиенте, кроме общих данных.
Написать какое - то звено только для того что бы провести аутентификацию и перегонять данные только усложняет прогу.
А написать полноценный многопользовательский мидл - это воще пипец.
Авторизация доступа к данным лишь часть проблемы. Но эта часть ярко показывает, что в двузвенке нет простых путей построения гибких решений. Просто нет. Либо всё на хранимках (адский ад), либо данные сольют.
...
Рейтинг: 0 / 0
Двузвенка - как прячете пароли?
    #39801722
Фотография Petro123
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
alex55555есть тулзы, которые умеют спрашивать винду про доступ к БДне знаю таких. Что за ПО такое.
...
Рейтинг: 0 / 0
Двузвенка - как прячете пароли?
    #39801726
ViPRos
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
alex55555Авторизация доступа к данным лишь часть проблемы. Но эта часть ярко показывает, что в двузвенке нет простых путей построения гибких решений. Просто нет. Либо всё на хранимках (адский ад), либо данные сольют.

Да чем это ад то?
Зачем писать собственный аппсервер (да еще и фиг напишешь), когда есть, допустим, MSSQL?
...
Рейтинг: 0 / 0
Двузвенка - как прячете пароли?
    #39801731
Фотография Petro123
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
alex55555,
Двухзвенка - все в базу ходят под своим логином. Предприятие 1000человек, значит 1000 логинов.
Трехзвенка - все в базу ходят под одним обезличенным, публичным логином.
Оба варианта прелестны).
...
Рейтинг: 0 / 0
Двузвенка - как прячете пароли?
    #39801733
Фотография skyANA
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
alex55555отдача пароля к БД в руки пользователя, приводит к ужасным последствиям
alex55555Ставим левую тулзу для доступа к базе и тупо селектами гоним инфу на продажу
Ну ну... И вы конечно же и пример привести сможете, да?
...
Рейтинг: 0 / 0
Двузвенка - как прячете пароли?
    #39801735
Фотография skyANA
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
alex55555либо данные сольют
Конечно, конечно...

Когда в следующий раз увидишь блондинку на Каене, то знай, что она слила данные из БД и замутила свой успешный бизнес.
...
Рейтинг: 0 / 0
Двузвенка - как прячете пароли?
    #39801737
ViPRos
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Petro123alex55555,
Двухзвенка - все в базу ходят под своим логином


Ходить то ходят, только не в БД где лежать данные.
...
Рейтинг: 0 / 0
Двузвенка - как прячете пароли?
    #39801773
alex55555
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ViPRosДа чем это ад то?
Ну блин, ты не знаешь разницу между си шарпом и т-скулем? Чисто для сравнения - для шарпа есть визуал-студия, а для т-скл только квери аналузер - не чувствуешь разницу?
ViPRosЗачем писать собственный аппсервер (да еще и фиг напишешь), когда есть, допустим, MSSQL?
Можно готовый взять и не писать.

Суть темы - есть юз кейс, где надо гибко настраивать доступ и данные критически важны, как обработать такой юз кейс? Вариант "да не буду я его обрабатывать" не принимается.
...
Рейтинг: 0 / 0
Двузвенка - как прячете пароли?
    #39801774
alex55555
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Petro123не знаю таких. Что за ПО такое.
Гуглим SSO.
...
Рейтинг: 0 / 0
Двузвенка - как прячете пароли?
    #39801775
alex55555
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ViPRosХодить то ходят, только не в БД где лежать данные.
А куда ходят? Кто пароли проверяет? Кто права на таблицы проверяет?

Я вот схему с тремя звеньями показываю, не стесняюсь, а все сторонники двузвенки только заявочки кидают, мол я ничего не понимаю, а схему показать боятся. К чему бы это?

Для двух звеньев либо пароль как-то прятать, что бы не взломали, либо напрямую к базе и только через хранимки. По другому безопасный доступ не представляю. Ну и все остальные не представляют, но прячут отсутствие представления за задранным носом.
...
Рейтинг: 0 / 0
Двузвенка - как прячете пароли?
    #39801779
Фотография mayton
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
alex55555,

Да почитай же про авторизацию в Windoiws-домене.
...
Рейтинг: 0 / 0
Двузвенка - как прячете пароли?
    #39801780
novexelf
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
alex55555,

На сервере БД заводится логин с конкретным паролем, которые выдаются пользователю. Пользователь хранит логин/пароль в голове. Либо аутенификация/авторизация идет через керберос/домен. Но даже в этом случае пользователь хранит пароль от учетки в голове, только теперь учетка другая.
В БД создаются необходимые хранимые процедуры, функции и представления.
В БД создаются роли/группы, которым выдаются конкретные права на запуск хранимых процедур, функций и просмотр представлений.
Доступ к таблицам пользователю не выдается.
Объекты БД используются приложением.
Если пользователю приложения выдается доступ к какому-то объекту по долгу службы, то он и в БД увидит тоже самое, но не больше и нет тут ни какой проблемы.
Не должен кто-то видеть все записи, а должен быть только поиск, значит нужно сделать соответствующую процедуру, которая выдаст только одну запись. Не должен видеть какие-то записи, значит делается так, чтобы они были видны.
Нет там проблем.
...
Рейтинг: 0 / 0
Двузвенка - как прячете пароли?
    #39801785
novexelf
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
alex55555ViPRosХодить то ходят, только не в БД где лежать данные.
А куда ходят? Кто пароли проверяет? Кто права на таблицы проверяет?

Я вот схему с тремя звеньями показываю, не стесняюсь, а все сторонники двузвенки только заявочки кидают, мол я ничего не понимаю, а схему показать боятся. К чему бы это?

Для двух звеньев либо пароль как-то прятать, что бы не взломали, либо напрямую к базе и только через хранимки. По другому безопасный доступ не представляю. Ну и все остальные не представляют, но прячут отсутствие представления за задранным носом.

Что Вам показать?
Я не выбираю между 2-3, везде есть плюсы и минусы. И можно задачу решить и на одной и на другом варианте. Проблем нет.
В чем проблема с хранимками? Это код который пишут люди. При другом подходе тоже нужно писать. Я других вариантов не знаю.
А если код писать все равно где, то вопрос только в специалисте, кому-то хранимки не проблема, а кому-то это ад.
...
Рейтинг: 0 / 0
Двузвенка - как прячете пароли?
    #39801791
Фотография hVostt
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
novexelfНет там проблем.

Есть. И называется она: логика в БД.
А когда потребуется связать более одной БД и систем под одной учёткой, вот тогда начинаются пляски, типа тупо добавить роль это 2 мес. работы и больше ляма. Не шучу.
Нет проблем, если денег овердахуа и раздутый штат бездельников.
...
Рейтинг: 0 / 0
Двузвенка - как прячете пароли?
    #39801792
ВМоисеев
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
>alex55555, сегодня, 22:03 https://www.sql.ru/forum/actualutils.aspx?action=gotomsg&tid=1311475&msg=21863037][21863037]
>...Суть темы - есть юз кейс…
<Рассматриваю несколько более общую ситуацию - есть информационная система. Информация обрабатывается множеством клиентских приложений, которые хранятся в хранилище. Клиент запускает программу пускач (лаунчер), задавая свой пароль. Пароль хранится в голове. Раскручивая файл настройки (или - как вариант- обращаясь к WCF сервису) пускач получает имя/пароль и другие значения строки соединения с базой данных хранилища (и пр.). Лаунчер обращается к хранилищу с именем пользователя и получает список доступных пользователю клиентских приложений. Пользователь выбирает из списка приложение, пускач запрашивает необходимые параметры запуска приложения (включая и строку соединения с базой данных, с которой работает приложение) и запускает приложение. Клиентское приложение не использует сервер приложений.
...
Рейтинг: 0 / 0
Двузвенка - как прячете пароли?
    #39801800
ViPRos
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
alex55555ViPRosДа чем это ад то?
Ну блин, ты не знаешь разницу между си шарпом и т-скулем? Чисто для сравнения - для шарпа есть визуал-студия?

Вот на этой студии и пишешь для MSSQL :)
...
Рейтинг: 0 / 0
Двузвенка - как прячете пароли?
    #39801804
Фотография mayton
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Топик - безсмысленен по своей сути. Если автор просто хочет узнать best practices - то их уже озвучили.

Если нужно глубоко копать проблему - то нужно задать вопрос. Откуда идёт угроза?
Кто собирается атаковать вашу систему и зачем? Какая информация представляет интерес?
Где она физически расположена? Имеется ли возможность вынуть жёсткий диск?
Установлен-ли Cryptix? Используются ли многофакторные аутентификации?
Имеется ли возможность загрузится с флешки? Установить кейлоггер? Как обучены
пользователи? Давно-ли они проходили трениг по противостоянию соц-инжинерингу?
По фишингу? Как работают сисадмины? По какому стандарту? Какая сертификация?
Как разработано само ПО? Какими сканнерами на уязвимость проверялось?
Как переживает перезагрузку? Сохраняется ли пароль в paging-file?
И многое многое другое.

Инфо-безопасность - сложная штука. А вы говорите... как прячете пароли. Ха...
...
Рейтинг: 0 / 0
25 сообщений из 390, страница 3 из 16
Форумы / Разработка информационных систем [игнор отключен] [закрыт для гостей] / Двузвенка - как прячете пароли?
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]