| 
 | 
| 
 
Двузвенка - как прячете пароли? 
 | 
|||
|---|---|---|---|
| 
 #18+ 
    
  alex55555ViPRosнапиши многопользовательский экзел Ну ты же понимаешь, что это не особо востребованный товар. Хотя гуглы давно уже написали - открой браузер и работай дистанционно с очень похожим на ёкселевский интерфейсом. В принципе кто-то пользуется. Хотя не уверен, что гуглам за это много денег капает. Парни, а вы про Office 365 слышали? ...  | 
|||
| 
 : 
 Нравится:
      
  Не нравится:
      
  
   | 
|||
| 15.04.2019, 15:15 | 
  
  
  
   | 
||
| 
 
Двузвенка - как прячете пароли? 
 | 
|||
|---|---|---|---|
| 
 #18+ 
    
  skyANA, зачем ее делали? ...  | 
|||
| 
 : 
 Нравится:
      
  Не нравится:
      
  
   | 
|||
| 15.04.2019, 16:46 | 
  
  
  
   | 
||
| 
 
Двузвенка - как прячете пароли? 
 | 
|||
|---|---|---|---|
| 
 #18+ 
    
  ViPRosskyANA, зачем ее делали?вопросы глупые ...  | 
|||
| 
 : 
 Нравится:
      
  Не нравится:
      
  
   | 
|||
| 15.04.2019, 17:08 | 
  
  
  
   | 
||
| 
 
Двузвенка - как прячете пароли? 
 | 
|||
|---|---|---|---|
| 
 #18+ 
    
  Petro123, глупым так кажется ...  | 
|||
| 
 : 
 Нравится:
      
  Не нравится:
      
  
   | 
|||
| 15.04.2019, 17:11 | 
  
  
  
   | 
||
| 
 
Двузвенка - как прячете пароли? 
 | 
|||
|---|---|---|---|
| 
 #18+ 
    
  ViPRosskyANA, зачем ее делали? По ссылке можно прочитать, если покликать в "Подробнее об Office 365". ...  | 
|||
| 
 : 
 Нравится:
      
  Не нравится:
      
  
   | 
|||
| 15.04.2019, 17:24 | 
  
  
  
   | 
||
| 
 
Двузвенка - как прячете пароли? 
 | 
|||
|---|---|---|---|
| 
 #18+ 
    
  Dimitry Sibiryakovalex55555Ставим левую тулзу для доступа к базе и тупо селектами гоним инфу на продажу. Ещё раз: изучи SQL Security. Select обломится без соответствующего grant, который, внимание, вызывается при "натыкивании прав галочками". alex55555Это не "немного неудобно", это адский ад. ...  | 
|||
| 
 : 
 Нравится:
      
  Не нравится:
      
  
   | 
|||
| 15.04.2019, 17:34 | 
  
  
  
   | 
||
| 
 
Двузвенка - как прячете пароли? 
 | 
|||
|---|---|---|---|
| 
 #18+ 
    
  maytonЯ не говорил про тулзы. Я очень тебя попрошу не давать моим словам иной смысл. Ну а я говорю - есть тулзы, которые умеют спрашивать винду про доступ к БД. Вот такую фигню ставим и качаем все данные к себе. ...  | 
|||
| 
 : 
 Нравится:
      
  Не нравится:
      
  
   | 
|||
| 15.04.2019, 18:35 | 
  
  
  
   | 
||
| 
 
Двузвенка - как прячете пароли? 
 | 
|||
|---|---|---|---|
| 
 #18+ 
    
  Dimitry Sibiryakovalex55555Ставим левую тулзу для доступа к базе и тупо селектами гоним инфу на продажу. Ещё раз: изучи SQL Security. Select обломится без соответствующего grant, который, внимание, вызывается при "натыкивании прав галочками". Внимание-то чьё? Ты заставишь бизнес изучать администрёж БД? Так они к о мне все тогда убегут. ...  | 
|||
| 
 : 
 Нравится:
      
  Не нравится:
      
  
   | 
|||
| 15.04.2019, 18:36 | 
  
  
  
   | 
||
| 
 
Двузвенка - как прячете пароли? 
 | 
|||
|---|---|---|---|
| 
 #18+ 
    
  ViPRosРазговор о том, что в таких системах все на клиенте, кроме общих данных. Написать какое - то звено только для того что бы провести аутентификацию и перегонять данные только усложняет прогу. А написать полноценный многопользовательский мидл - это воще пипец. Авторизация доступа к данным лишь часть проблемы. Но эта часть ярко показывает, что в двузвенке нет простых путей построения гибких решений. Просто нет. Либо всё на хранимках (адский ад), либо данные сольют. ...  | 
|||
| 
 : 
 Нравится:
      
  Не нравится:
      
  
   | 
|||
| 15.04.2019, 18:41 | 
  
  
  
   | 
||
| 
 
Двузвенка - как прячете пароли? 
 | 
|||
|---|---|---|---|
| 
 #18+ 
    
  alex55555есть тулзы, которые умеют спрашивать винду про доступ к БДне знаю таких. Что за ПО такое. ...  | 
|||
| 
 : 
 Нравится:
      
  Не нравится:
      
  
   | 
|||
| 15.04.2019, 18:46 | 
  
  
  
   | 
||
| 
 
Двузвенка - как прячете пароли? 
 | 
|||
|---|---|---|---|
| 
 #18+ 
    
  alex55555Авторизация доступа к данным лишь часть проблемы. Но эта часть ярко показывает, что в двузвенке нет простых путей построения гибких решений. Просто нет. Либо всё на хранимках (адский ад), либо данные сольют. Да чем это ад то? Зачем писать собственный аппсервер (да еще и фиг напишешь), когда есть, допустим, MSSQL? ...  | 
|||
| 
 : 
 Нравится:
      
  Не нравится:
      
  
   | 
|||
| 15.04.2019, 19:02 | 
  
  
  
   | 
||
| 
 
Двузвенка - как прячете пароли? 
 | 
|||
|---|---|---|---|
| 
 #18+ 
    
  alex55555, Двухзвенка - все в базу ходят под своим логином. Предприятие 1000человек, значит 1000 логинов. Трехзвенка - все в базу ходят под одним обезличенным, публичным логином. Оба варианта прелестны). ...  | 
|||
| 
 : 
 Нравится:
      
  Не нравится:
      
  
   | 
|||
| 15.04.2019, 19:14 | 
  
  
  
   | 
||
| 
 
Двузвенка - как прячете пароли? 
 | 
|||
|---|---|---|---|
| 
 #18+ 
    
  alex55555отдача пароля к БД в руки пользователя, приводит к ужасным последствиям alex55555Ставим левую тулзу для доступа к базе и тупо селектами гоним инфу на продажу Ну ну... И вы конечно же и пример привести сможете, да? ...  | 
|||
| 
 : 
 Нравится:
      
  Не нравится:
      
  
   | 
|||
| 15.04.2019, 19:23 | 
  
  
  
   | 
||
| 
 
Двузвенка - как прячете пароли? 
 | 
|||
|---|---|---|---|
| 
 #18+ 
    
  alex55555либо данные сольют Конечно, конечно... Когда в следующий раз увидишь блондинку на Каене, то знай, что она слила данные из БД и замутила свой успешный бизнес. ...  | 
|||
| 
 : 
 Нравится:
      
  Не нравится:
      
  
   | 
|||
| 15.04.2019, 19:25 | 
  
  
  
   | 
||
| 
 
Двузвенка - как прячете пароли? 
 | 
|||
|---|---|---|---|
| 
 #18+ 
    
  Petro123alex55555, Двухзвенка - все в базу ходят под своим логином Ходить то ходят, только не в БД где лежать данные. ...  | 
|||
| 
 : 
 Нравится:
      
  Не нравится:
      
  
   | 
|||
| 15.04.2019, 19:32 | 
  
  
  
   | 
||
| 
 
Двузвенка - как прячете пароли? 
 | 
|||
|---|---|---|---|
| 
 #18+ 
    
  ViPRosДа чем это ад то? Ну блин, ты не знаешь разницу между си шарпом и т-скулем? Чисто для сравнения - для шарпа есть визуал-студия, а для т-скл только квери аналузер - не чувствуешь разницу? ViPRosЗачем писать собственный аппсервер (да еще и фиг напишешь), когда есть, допустим, MSSQL? Можно готовый взять и не писать. Суть темы - есть юз кейс, где надо гибко настраивать доступ и данные критически важны, как обработать такой юз кейс? Вариант "да не буду я его обрабатывать" не принимается. ...  | 
|||
| 
 : 
 Нравится:
      
  Не нравится:
      
  
   | 
|||
| 15.04.2019, 22:03 | 
  
  
  
   | 
||
| 
 
Двузвенка - как прячете пароли? 
 | 
|||
|---|---|---|---|
| 
 #18+ 
    
  Petro123не знаю таких. Что за ПО такое. Гуглим SSO. ...  | 
|||
| 
 : 
 Нравится:
      
  Не нравится:
      
  
   | 
|||
| 15.04.2019, 22:04 | 
  
  
  
   | 
||
| 
 
Двузвенка - как прячете пароли? 
 | 
|||
|---|---|---|---|
| 
 #18+ 
    
  ViPRosХодить то ходят, только не в БД где лежать данные. А куда ходят? Кто пароли проверяет? Кто права на таблицы проверяет? Я вот схему с тремя звеньями показываю, не стесняюсь, а все сторонники двузвенки только заявочки кидают, мол я ничего не понимаю, а схему показать боятся. К чему бы это? Для двух звеньев либо пароль как-то прятать, что бы не взломали, либо напрямую к базе и только через хранимки. По другому безопасный доступ не представляю. Ну и все остальные не представляют, но прячут отсутствие представления за задранным носом. ...  | 
|||
| 
 : 
 Нравится:
      
  Не нравится:
      
  
   | 
|||
| 15.04.2019, 22:07 | 
  
  
  
   | 
||
| 
 
Двузвенка - как прячете пароли? 
 | 
|||
|---|---|---|---|
| 
 #18+ 
    
  alex55555, Да почитай же про авторизацию в Windoiws-домене. ...  | 
|||
| 
 : 
 Нравится:
      
  Не нравится:
      
  
   | 
|||
| 15.04.2019, 22:29 | 
  
  
  
   | 
||
| 
 
Двузвенка - как прячете пароли? 
 | 
|||
|---|---|---|---|
| 
 #18+ 
    
  alex55555, На сервере БД заводится логин с конкретным паролем, которые выдаются пользователю. Пользователь хранит логин/пароль в голове. Либо аутенификация/авторизация идет через керберос/домен. Но даже в этом случае пользователь хранит пароль от учетки в голове, только теперь учетка другая. В БД создаются необходимые хранимые процедуры, функции и представления. В БД создаются роли/группы, которым выдаются конкретные права на запуск хранимых процедур, функций и просмотр представлений. Доступ к таблицам пользователю не выдается. Объекты БД используются приложением. Если пользователю приложения выдается доступ к какому-то объекту по долгу службы, то он и в БД увидит тоже самое, но не больше и нет тут ни какой проблемы. Не должен кто-то видеть все записи, а должен быть только поиск, значит нужно сделать соответствующую процедуру, которая выдаст только одну запись. Не должен видеть какие-то записи, значит делается так, чтобы они были видны. Нет там проблем. ...  | 
|||
| 
 : 
 Нравится:
      
  Не нравится:
      
  
   | 
|||
| 15.04.2019, 22:29 | 
  
  
  
   | 
||
| 
 
Двузвенка - как прячете пароли? 
 | 
|||
|---|---|---|---|
| 
 #18+ 
    
  alex55555ViPRosХодить то ходят, только не в БД где лежать данные. А куда ходят? Кто пароли проверяет? Кто права на таблицы проверяет? Я вот схему с тремя звеньями показываю, не стесняюсь, а все сторонники двузвенки только заявочки кидают, мол я ничего не понимаю, а схему показать боятся. К чему бы это? Для двух звеньев либо пароль как-то прятать, что бы не взломали, либо напрямую к базе и только через хранимки. По другому безопасный доступ не представляю. Ну и все остальные не представляют, но прячут отсутствие представления за задранным носом. Что Вам показать? Я не выбираю между 2-3, везде есть плюсы и минусы. И можно задачу решить и на одной и на другом варианте. Проблем нет. В чем проблема с хранимками? Это код который пишут люди. При другом подходе тоже нужно писать. Я других вариантов не знаю. А если код писать все равно где, то вопрос только в специалисте, кому-то хранимки не проблема, а кому-то это ад. ...  | 
|||
| 
 : 
 Нравится:
      
  Не нравится:
      
  
   | 
|||
| 15.04.2019, 22:44 | 
  
  
  
   | 
||
| 
 
Двузвенка - как прячете пароли? 
 | 
|||
|---|---|---|---|
| 
 #18+ 
    
  novexelfНет там проблем. Есть. И называется она: логика в БД. А когда потребуется связать более одной БД и систем под одной учёткой, вот тогда начинаются пляски, типа тупо добавить роль это 2 мес. работы и больше ляма. Не шучу. Нет проблем, если денег овердахуа и раздутый штат бездельников. ...  | 
|||
| 
 : 
 Нравится:
      
  Не нравится:
      
  
   | 
|||
| 15.04.2019, 23:09 | 
  
  
  
   | 
||
| 
 
Двузвенка - как прячете пароли? 
 | 
|||
|---|---|---|---|
| 
 #18+ 
    
  >alex55555, сегодня, 22:03  https://www.sql.ru/forum/actualutils.aspx?action=gotomsg&tid=1311475&msg=21863037][21863037]  >...Суть темы - есть юз кейс… <Рассматриваю несколько более общую ситуацию - есть информационная система. Информация обрабатывается множеством клиентских приложений, которые хранятся в хранилище. Клиент запускает программу пускач (лаунчер), задавая свой пароль. Пароль хранится в голове. Раскручивая файл настройки (или - как вариант- обращаясь к WCF сервису) пускач получает имя/пароль и другие значения строки соединения с базой данных хранилища (и пр.). Лаунчер обращается к хранилищу с именем пользователя и получает список доступных пользователю клиентских приложений. Пользователь выбирает из списка приложение, пускач запрашивает необходимые параметры запуска приложения (включая и строку соединения с базой данных, с которой работает приложение) и запускает приложение. Клиентское приложение не использует сервер приложений. ...  | 
|||
| 
 : 
 Нравится:
      
  Не нравится:
      
  
   | 
|||
| 15.04.2019, 23:16 | 
  
  
  
   | 
||
| 
 
Двузвенка - как прячете пароли? 
 | 
|||
|---|---|---|---|
| 
 #18+ 
    
  alex55555ViPRosДа чем это ад то? Ну блин, ты не знаешь разницу между си шарпом и т-скулем? Чисто для сравнения - для шарпа есть визуал-студия? Вот на этой студии и пишешь для MSSQL :) ...  | 
|||
| 
 : 
 Нравится:
      
  Не нравится:
      
  
   | 
|||
| 16.04.2019, 00:26 | 
  
  
  
   | 
||
| 
 
Двузвенка - как прячете пароли? 
 | 
|||
|---|---|---|---|
| 
 #18+ 
    
  Топик - безсмысленен по своей сути. Если автор просто хочет узнать best practices - то их уже озвучили. Если нужно глубоко копать проблему - то нужно задать вопрос. Откуда идёт угроза? Кто собирается атаковать вашу систему и зачем? Какая информация представляет интерес? Где она физически расположена? Имеется ли возможность вынуть жёсткий диск? Установлен-ли Cryptix? Используются ли многофакторные аутентификации? Имеется ли возможность загрузится с флешки? Установить кейлоггер? Как обучены пользователи? Давно-ли они проходили трениг по противостоянию соц-инжинерингу? По фишингу? Как работают сисадмины? По какому стандарту? Какая сертификация? Как разработано само ПО? Какими сканнерами на уязвимость проверялось? Как переживает перезагрузку? Сохраняется ли пароль в paging-file? И многое многое другое. Инфо-безопасность - сложная штука. А вы говорите... как прячете пароли. Ха... ...  | 
|||
| 
 : 
 Нравится:
      
  Не нравится:
      
  
   | 
|||
| 16.04.2019, 00:35 | 
  
  
  
   | 
||
| 
 | 

start [/forum/topic.php?fid=33&msg=39801792&tid=1547157]:  | 
    0ms | 
get settings:  | 
    9ms | 
get forum list:  | 
    12ms | 
check forum access:  | 
    3ms | 
check topic access:  | 
    3ms | 
track hit:  | 
    60ms | 
get topic data:  | 
    8ms | 
get forum data:  | 
    2ms | 
get page messages:  | 
    53ms | 
get tp. blocked users:  | 
    1ms | 
| others: | 12ms | 
| total: | 163ms | 

| 0 / 0 | 

    Извините, этот баннер — требование Роскомнадзора для исполнения 152 ФЗ.
    
    
    «На сайте осуществляется обработка файлов cookie, необходимых для работы сайта, а также для анализа использования сайта и улучшения предоставляемых сервисов с использованием метрической программы Яндекс.Метрика. Продолжая использовать сайт, вы даёте согласие с использованием данных технологий».
    
    
    ... ля, ля, ля ...