powered by simpleCommunicator - 2.0.59     © 2025 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Разработка информационных систем [игнор отключен] [закрыт для гостей] / Двузвенка - как прячете пароли?
25 сообщений из 390, страница 4 из 16
Двузвенка - как прячете пароли?
    #39801807
egorych
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
alex55555ViPRosДа чем это ад то?
Чисто для сравнения - для шарпа есть визуал-студия, а для т-скл только квери аналузер - не чувствуешь разницу?аффтар жжошь, пеши исчо)))
...
Рейтинг: 0 / 0
Двузвенка - как прячете пароли?
    #39801811
Фотография hVostt
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ВМоисеевпускач

В мемориз )
...
Рейтинг: 0 / 0
Двузвенка - как прячете пароли?
    #39801812
Фотография hVostt
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
maytonСохраняется ли пароль в paging-file?

В логи пишется, ха! )
...
Рейтинг: 0 / 0
Двузвенка - как прячете пароли?
    #39801831
вадя
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
в общем между 2х и 3х звенными структурами есть сущестсвенная разница, особенно если сравнивать клиентов веб и десктоп .
в веб доступ дополняется разрешением на страницы, писать же своё приложение для каждой роли со своими формами - глупо.
если надо ограничить доступ для чего-то у десктопа надо , помимо правки прав в базе, ещё и на клиенте это как-то обработать, иначе будет куча исключений....
да и хранить структуру всего в десктопе на клиенте{формы, обращения к базе и пр.) для всех ролей не есть хорошо - это само есть ценная информация.
так что вопрос про хранение паролей - это только вершина айсберга.
ну и подбор логина/пароля к базе никто не отменял.
...
Рейтинг: 0 / 0
Двузвенка - как прячете пароли?
    #39801838
Фотография Petro123
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
alex55555Petro123не знаю таких. Что за ПО такое.
Гуглим SSO.
Оно занимается аутентификацией, а не правами что можно и что нельзя.
Т.е. удостоверяет что это Петров из одноклассников.
Так что ваш ответ неверен.
...
Рейтинг: 0 / 0
Двузвенка - как прячете пароли?
    #39801839
Фотография Petro123
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
novexelfЧто Вам показать?
Я не выбираю между 2-3, везде есть плюсы и минусы. И можно задачу решить и на одной и на другом варианте. Проблем нет.
В чем проблема с хранимками? Это код который пишут люди. При другом подходе тоже нужно писать. Я других вариантов не знаю.
А если код писать все равно где, то вопрос только в специалисте, кому-то хранимки не проблема, а кому-то это ад.+1
...
Рейтинг: 0 / 0
Двузвенка - как прячете пароли?
    #39802036
alex55555
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
novexelfНа сервере БД заводится логин с конкретным паролем, которые выдаются пользователю. Пользователь хранит логин/пароль в голове. Либо аутенификация/авторизация идет через керберос/домен. Но даже в этом случае пользователь хранит пароль от учетки в голове, только теперь учетка другая.
В БД создаются необходимые хранимые процедуры, функции и представления.
В БД создаются роли/группы, которым выдаются конкретные права на запуск хранимых процедур, функций и просмотр представлений.
Доступ к таблицам пользователю не выдается.
Объекты БД используются приложением.
Если пользователю приложения выдается доступ к какому-то объекту по долгу службы, то он и в БД увидит тоже самое, но не больше и нет тут ни какой проблемы.
Не должен кто-то видеть все записи, а должен быть только поиск, значит нужно сделать соответствующую процедуру, которая выдаст только одну запись. Не должен видеть какие-то записи, значит делается так, чтобы они были видны.
Нет там проблем.
Это был озвучен подход типа "всё в хранимых процедурах". Я согласен, теоретически оно работает. Но ещё раз повторюсь - что-то сложное вы застрелитесь рисовать. Простой пример из реальной практики - гуру ваял вот так же свои шедевры в БД и делал это очень долго , потом тупо прикрутили тривиальный аналог на VB и студент с нуля во всём разобрался сам за неделю и как из пулемёта начал выдавать фичи, которые гуру делал неделями.
...
Рейтинг: 0 / 0
Двузвенка - как прячете пароли?
    #39802038
alex55555
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
maytonДа почитай же про авторизацию в Windoiws-домене.
Винда как-то магически лазит в БД и не даёт селектить лишнего?
...
Рейтинг: 0 / 0
Двузвенка - как прячете пароли?
    #39802042
alex55555
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ViPRosВот на этой студии и пишешь для MSSQL :)
То есть ты на т-sql пишешь свой редактор онтологии?
...
Рейтинг: 0 / 0
Двузвенка - как прячете пароли?
    #39802045
alex55555
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Petro123Гуглим SSO.
Оно занимается аутентификацией, а не правами что можно и что нельзя.
Т.е. удостоверяет что это Петров из одноклассников.
Так что ваш ответ неверен.[/quot]
Оно даёт вход с одним паролем во все щели. При этом внутри щелей оно никак и ничего не определяет. Та же фигня с виндой.

Ну а незнание - оно работает везде, да.
...
Рейтинг: 0 / 0
Двузвенка - как прячете пароли?
    #39802046
Фотография Petro123
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
alex55555Это был озвучен подход типа "всё в хранимых процедурах".можно в толстом клиенте на дельфи.
Вы этот вариант на бейсике описали)
...
Рейтинг: 0 / 0
Двузвенка - как прячете пароли?
    #39802048
alex55555
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ВМоисеевРаскручивая файл настройки (или - как вариант- обращаясь к WCF сервису) пускач получает имя/пароль
Что помешает тот же файл раскрутить вручную?
...
Рейтинг: 0 / 0
Двузвенка - как прячете пароли?
    #39802052
Фотография Petro123
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
alex55555Оно даёт вход с одним паролем во все щели.
Код: sql
1.
2.
create user alex
grant MY_ROLES to alex


Какие щели если роли my_roles разные?
...
Рейтинг: 0 / 0
Двузвенка - как прячете пароли?
    #39802055
Фотография Petro123
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
alex55555,
Накатывать против клиент сервера на sql.ru все равно что писать против ветра))
...
Рейтинг: 0 / 0
Двузвенка - как прячете пароли?
    #39802062
ВМоисеев
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
>alex55555, сегодня, 12:51 https://www.sql.ru/forum/actualutils.aspx?action=gotomsg&tid=1311475&msg=21863567][21863567]
>Что помешает тот же файл раскрутить вручную?
<Вариант 1: файл настройки в криптоконтейнере на компьютере клиента. Кто конкретно будет раскручивать?
...
Рейтинг: 0 / 0
Двузвенка - как прячете пароли?
    #39802066
egorych
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Petro123Какие щели если роли my_roles разные?человек живёт в мире, где до сих пор квери аналайзер, который уж 20 лет как ушёл в небытиё) он просто не знает, что есть роли и гранты.
про то, что хранимки можно писать на яве и шарпе уже лет пятнадцать как, и вспоминать нечего.
...
Рейтинг: 0 / 0
Двузвенка - как прячете пароли?
    #39802071
Фотография mayton
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
alex55555maytonДа почитай же про авторизацию в Windoiws-домене.
Винда как-то магически лазит в БД и не даёт селектить лишнего?
На первом шаге ты создаёшь юзера в БД. Конфигуришь доменнную аутентификацию.

Код: sql
1.
SQL> CREATE USER "alexdomain\alex555" IDENTIFIED EXTERNALLY;


Здесь ты - пользователь Windows-домена.

На втором шаге ты читаешь как устроен Oracle VPD (Virtual Private Databases), или Oracle OLS (Label Security)
и выбираешь что тебе больше подходит. Второе решение - дороже по деньгам будет. Но обеспечивает
наивысший уровень Row-level-security.

Моя инфа - возможно устарела и соотв примерно Oracle 10g R2, так что если кто-то добавит - я не против.
...
Рейтинг: 0 / 0
Двузвенка - как прячете пароли?
    #39802084
ViPRos
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
alex55555ViPRosВот на этой студии и пишешь для MSSQL :)
То есть ты на т-sql пишешь свой редактор онтологии?
на шарпе
...
Рейтинг: 0 / 0
Двузвенка - как прячете пароли?
    #39802094
вадя
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
egorychпро то, что хранимки можно писать на яве и шарпе уже лет пятнадцать как, и вспоминать нечего.вопрос не в том на чём писать можно, вопрос кто их может их запускать
...
Рейтинг: 0 / 0
Двузвенка - как прячете пароли?
    #39802100
Фотография Petro123
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
egorychне знает, что есть роли и гранты.не может быть:)
Ну, значит после этого топика возьмет на вооружеение и зерна упадут на благодатную почву).
...
Рейтинг: 0 / 0
Двузвенка - как прячете пароли?
    #39802101
alex55555
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Petro123Какие щели если роли my_roles разные?
Ты юз кейс-то хотя бы прочитал?
...
Рейтинг: 0 / 0
Двузвенка - как прячете пароли?
    #39802104
alex55555
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ВМоисеев<Вариант 1: файл настройки в криптоконтейнере на компьютере клиента. Кто конкретно будет раскручивать?
Раскручивать будет хакер. Он знает, как вскрывать крипто-контейнеры.
...
Рейтинг: 0 / 0
Двузвенка - как прячете пароли?
    #39802106
alex55555
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
maytonНа втором шаге ты читаешь как устроен Oracle VPD (Virtual Private Databases), или Oracle OLS (Label Security)
Ну так а кто конфигурить-то это всё будет? Я же писал кейс - юзер должен галочками. Всем здесь тупо лень читать?
...
Рейтинг: 0 / 0
Двузвенка - как прячете пароли?
    #39802107
alex55555
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ViPRosна шарпе
Ну, а следующий шаг - как ты обеспечиваешь безопасность своей онтологии? Как запрещаешь юзеру прочитать или изменить её?
...
Рейтинг: 0 / 0
Двузвенка - как прячете пароли?
    #39802112
Фотография mayton
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
alex55555maytonНа втором шаге ты читаешь как устроен Oracle VPD (Virtual Private Databases), или Oracle OLS (Label Security)
Ну так а кто конфигурить-то это всё будет? Я же писал кейс - юзер должен галочками. Всем здесь тупо лень читать?
Ты прочитал про VPD?
...
Рейтинг: 0 / 0
25 сообщений из 390, страница 4 из 16
Форумы / Разработка информационных систем [игнор отключен] [закрыт для гостей] / Двузвенка - как прячете пароли?
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]