Этот баннер — требование Роскомнадзора для исполнения 152 ФЗ.
«На сайте осуществляется обработка файлов cookie, необходимых для работы сайта, а также для анализа использования сайта и улучшения предоставляемых сервисов с использованием метрической программы Яндекс.Метрика. Продолжая использовать сайт, вы даёте согласие с использованием данных технологий».
Политика конфиденциальности
|
|
|
К топику про экспертов СУБД
|
|||
|---|---|---|---|
|
#18+
Мне показалось невежливым оставить выпады в свой адрес без ответа. 2 Александр Голдун Вы писали:В какие такие каталоги? Покажешь мне название книги и номер страницы про администрирование Windows (а можно и Novell или Linux - что тебе больше нравится), где указано как средствами ОС "мона" разграничить доступ в разных базах к таблицам (и даже к колонкам в таблицах) на просмотр, удаление, правку и вставку, на выполнение хранимых процедур и т.п. для какого-нибудь SQL-сервера, например Sybase ASA? Где здесь каталоги? Чтобы использовать SQL-сервер никаких каталогов не нужно. Нужно лишь иметь возможность авторизоваться на сервере, отправить на него запрос и получить ответ. Это можно сделать, например, по протоколу TCPIP через единственный открытый порт, причем для всех баз на этом сервере. И все, что может сделать ОС в данном случае, это закрыть порт либо открыть порт. А с элементарной задачей запретить пользователю доступ к одной базе, но разрешить к другой ОС не справится. Отвечаю: Базы данных хранятся на сервере в виде некоторого количества файлов и как правило в нескольких каталогах. Я только одно исключение видел - Акцесс. Средства сетевых операционных систем позволяют настроить доступ к любым файлам и каталогам(ну или папкам/директориям как угодно), которые расположены на сервере (файловом сервере). Поэтому возможно запретить доступ к определенной таблице средствами СОС при условии что эта таблица представлена одним/несколькими файлом именно запрещая доступ к этому/этим файлам. Так что ситуация когда пользователь 1 имеет право читать/писать в этот файл, пользователь 2 имеет право только читать, а пользователь 3 не имеет права ни читать ни писать в этот файл вполне реальна. Хотя с точки зрения администратора - это геморрой. И эти пользователи независимо от их прав в БД не смогут ничего с этими таблицами сделать если им запрещен доступ к файлам. Так что ничего не разрешимого тут нет. Возможности СОС позволяют разграничить доступ к нескольким базам при условии что они хранятся в разных каталогах установив права на доступ к этим каталогам. С этим справится любой начинающий системный администратор. Права доступа (в том числе и к файлам/каталогам) определяются при авторизации. А документацию лисать мне лень чего-та сигодни... Вы были правы только в одном - правами СОС не запретишь доступ к полю таблицы. Тут согласен полностью. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 15.12.2005, 15:26 |
|
||
|
К топику про экспертов СУБД
|
|||
|---|---|---|---|
|
#18+
2tygra Вы писали Так человечек наверное dbf имел ввиду Отвечаю: Я имел в виду файлы. Те аспекты, которые я упомянул, касаются любых файлов, которые лежат на серваке. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 15.12.2005, 15:28 |
|
||
|
К топику про экспертов СУБД
|
|||
|---|---|---|---|
|
#18+
Зеленый человечекИ эти пользователи независимо от их прав в БД не смогут ничего с этими таблицами сделать если им запрещен доступ к файлам. Мдеее...прошлый век. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 15.12.2005, 15:39 |
|
||
|
К топику про экспертов СУБД
|
|||
|---|---|---|---|
|
#18+
2pavelvp Вы писали: Идете в сад, Зелёный человечек. Гуру, блин... Смешно!!! Когда поймёте разницу между "могут меняться" и "будут меняться" вернётесь. По возвращении почитайте про DHCP, про архитектуру клиент-сервер, про НСД... И т.д. и т.п. Чтобы не нести ахинею. Какие каталоги? Какие права пользователей??? Нет на сервере никаких пользователей. Есть один порт открытый и всё! Подсистема КСЗ от НСД сервера БД ничего не фильтрует - она разграничивает доступ. И сервер БД является только частью защищенной АС решающий свои конкретные задачи. Защищённая АС - комплекс средств и мер, в том числе административных. Нельзя решить весь спектр проблем каким-то одним средством. Как в ЛИНТЕР осуществляется защита от смены IP-адреса? НИКАК!!! Может ещё СУБД должна на вирусы блобы проверять? Ну детский сад, ей богу! Отвечаю: Могут меняться - значит рано или позно поменяются. И что тогда будет с вашей фильтрацией по IP ? Правда? 1 порт? А Вы серверок свой хоть разок сканили? Фраза про нет на сервере никаких пользователей вооще умиляет. Вы ее своему сисадмину скажите, он долго над вами смеяться будет... Интересная у Вас там получается система КСЗ без пользователей(читай - логинов/пассвордов)... Так что любезный, я пойду лучше в сад а Вам неплохоб было в библиотеку сходить матчасть подучить... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 15.12.2005, 15:40 |
|
||
|
К топику про экспертов СУБД
|
|||
|---|---|---|---|
|
#18+
Зеленый человечекМне показалось невежливым оставить выпады в свой адрес без ответа. Ага. Такой веселый флейм в самом разгаре закрыли (Между прочим форум в NNTP называется sqlru.db-flame) Зеленый человечек Отвечаю: Базы данных хранятся на сервере в виде некоторого количества файлов и как правило в нескольких каталогах. Ну и что? Зеленый человечек Я только одно исключение видел - Акцесс. А может тогда дашь список всех SQL-серверов, которые ты видел? Там наверное присутствуют Foxpro, dBase, Paradox... Я угадал? Зеленый человечек Средства сетевых операционных систем позволяют настроить доступ к любым файлам и каталогам(ну или папкам/директориям как угодно), которые расположены на сервере (файловом сервере). Поэтому возможно запретить доступ к определенной таблице средствами СОС при условии что эта таблица (... пропущено чтоб не оверквотить ....) Вы были правы только в одном - правами СОС не запретишь доступ к полю таблицы. Тут согласен полностью. Думал начать объяснять, но осознал, что это получится разжевывание самых элементарных азов клиент-серверной технологии. То, о чем ты говоришь, можно применить только к файл-серверным БД прошлого тысячелетия, и то лишь с очень большой натяжкой и ограничениями. Как разрешить отдельно удаление, вставку и изменение? Лучше бы ты не отвечал, усугубляя показываемую степень своего невежества в вопросах, касающихся СУБД вообще, клиент-серверной технолочии и SQL-серверов в частности. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 15.12.2005, 15:56 |
|
||
|
К топику про экспертов СУБД
|
|||
|---|---|---|---|
|
#18+
Vadim_Maximov Зеленый человечекИ эти пользователи независимо от их прав в БД не смогут ничего с этими таблицами сделать если им запрещен доступ к файлам. Мдеее...прошлый век. Это не прошлый век. Это dbf. База хранится в виде файлов, по одному на каждую таблицу, и с этими файлами работают непосредственно юзеры через расшаренные сетевые ресурсы. DBF, он самый. То, что в нормальных (не файл-серверных) СУБД юзеры не имеют доступа к файлам БД, т.е. вообще никакого доступа, кроме как через некий серверный процесс, и стало быть никакими файловыми ограничениями уровня операционной системы доступ к БД не разрулить - зеленому человечку судя по всему неведомо. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 15.12.2005, 16:01 |
|
||
|
К топику про экспертов СУБД
|
|||
|---|---|---|---|
|
#18+
авторникакими файловыми ограничениями уровня операционной системы доступ к БД не разрулить - зеленому человечку судя по всему неведомо. если ничего не путаю, то у дб2 для мейнфрейма раньше небыло вообще своей системы юзеров, уровнями доступа занимается ось. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 15.12.2005, 16:05 |
|
||
|
К топику про экспертов СУБД
|
|||
|---|---|---|---|
|
#18+
Yo!! авторникакими файловыми ограничениями уровня операционной системы доступ к БД не разрулить - зеленому человечку судя по всему неведомо. если ничего не путаю, то у дб2 для мейнфрейма раньше небыло вообще своей системы юзеров, уровнями доступа занимается ось. не только для MAINFRAME но и все прочие DB2 поступают именно так! ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 15.12.2005, 16:07 |
|
||
|
К топику про экспертов СУБД
|
|||
|---|---|---|---|
|
#18+
Зеленый человечек Правда? 1 порт? А Вы серверок свой хоть разок сканили? Правда. Один порт. Сканили. Например для ASA это по-умолчанию 2638 по TCP. Все остальное можно зафаерволить насмерть - и с сервером БД можно будет полноценно работать. Зеленый человечек Фраза про нет на сервере никаких пользователей вооще умиляет. Это утрированно. Серверной машине достаточно иметь только основных служебных юзеров, типа админа, SYSTEM и т.п. Имелось в виду что Васе, Пете, Зеленому человечку и прочим не делаются логины в ОС. Зеленый человечек Вы ее своему сисадмину скажите, он долго над вами смеяться будет... Интересная у Вас там получается система КСЗ без пользователей(читай - логинов/пассвордов)... Так что любезный, я пойду лучше в сад а Вам неплохоб было в библиотеку сходить матчасть подучить... Все. Хорошего понемножку, а тут уже явный перебор - уже не смешно. Уводите пациента. Следующий! ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 15.12.2005, 16:30 |
|
||
|
К топику про экспертов СУБД
|
|||
|---|---|---|---|
|
#18+
Не спеши, родной... Ишшо со мной не закончил... Вы в курсе что на сервере вращаются и иные сервисы окоромя вашего БД сервера? Они тоже через этот порт работать будут? Или у вас контора крутая - сервак под БД сервак под DNS/DHCP и т.д. Тогда снимаю шляпу... Полный респект и зависть... Второе. Несполько общих пользователей покатят если сеть мааахонька... А если в ней количество станций сотнями меряется то это не покатит. Кроме того я сталкивался с СУБД которые оч не любили когда под одним именем в ней работало несколько пользователей. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 15.12.2005, 16:50 |
|
||
|
К топику про экспертов СУБД
|
|||
|---|---|---|---|
|
#18+
Улыбнуло в конце рабочего дня. 2 Зеленый человечек Рекомендуется почитать на тему ФС и КС СУБД ФС - файл серверные КС - клиент серверные СУБД - системы управления баз данных ---- SAnalis.ru - Just for fun. Еще расту, а так я ДЖИП! ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 15.12.2005, 17:02 |
|
||
|
К топику про экспертов СУБД
|
|||
|---|---|---|---|
|
#18+
авторКроме того я сталкивался с СУБД которые оч не любили когда под одним именем в ней работало несколько пользователей. А можно озвучить имена этих серверов, которые путаются между такими понятиями, как сессии и логины ? автор2 Зеленый человечек Рекомендуется почитать на тему ФС и КС СУБД Ну он же сам написал, что он "зеленый" ... в РСУБД ... и с блеском это доказал ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 15.12.2005, 17:07 |
|
||
|
К топику про экспертов СУБД
|
|||
|---|---|---|---|
|
#18+
VoDA пишет: > Улыбнуло в конце рабочего дня. Мышцы лица может свести, если злоупотреблять. Тогда улыбка превратится в гримасу P.S. Народ подтягивается. Вот и ASCRUS пришел со свежими силами, что бы поддержать затухающий флейм. Потом придет лесник и опять топик закроет Posted via ActualForum NNTP Server 1.3 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 15.12.2005, 17:13 |
|
||
|
К топику про экспертов СУБД
|
|||
|---|---|---|---|
|
#18+
ASCRUS[quot автор]Кроме того я сталкивался с СУБД которые оч не любили когда под одним именем в ней работало несколько пользователей. А можно озвучить имена этих серверов, которые путаются между такими понятиями, как сессии и логины ? Pervasive2000i , мы его под Галактикой пользуем. Несколько пользователей под одним именем одновременно - сбой проги. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 15.12.2005, 17:17 |
|
||
|
К топику про экспертов СУБД
|
|||
|---|---|---|---|
|
#18+
Зеленый человечекPervasive2000i , мы его под Галактикой пользуем. Несколько пользователей под одним именем одновременно - сбой проги. Сбой программы или конкретно СУБД ? Думаю, понимаете, что это разные вещи. Насчет Pervasive2000i ничего не скажу, не работал, но вот что в программах могут быть сбои из за того, что они привязываются во время работы к логинам - охотно верю :) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 15.12.2005, 17:31 |
|
||
|
К топику про экспертов СУБД
|
|||
|---|---|---|---|
|
#18+
Синдром проявлялся в том, что искажалось содержимое данных в записях. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 15.12.2005, 17:52 |
|
||
|
К топику про экспертов СУБД
|
|||
|---|---|---|---|
|
#18+
Например вместо фамилии были крякозяблы. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 15.12.2005, 17:53 |
|
||
|
К топику про экспертов СУБД
|
|||
|---|---|---|---|
|
#18+
VoDAУлыбнуло в конце рабочего дня. 2 Зеленый человечек Рекомендуется почитать на тему ФС и КС СУБД ФС - файл серверные КС - клиент серверные СУБД - системы управления баз данных ---- SAnalis.ru - Just for fun. Еще расту, а так я ДЖИП! Я конечно зеленый, но тут немножно другая тема обсуждается - не ФС/КС СУБД а некоторые аспекты связанные с правами пользователей в сети , работающих с данными программными продуктами. Пока что я кроме понтов практически никаких опровержений не услышал. Ну хоть кто-нить бы сказал, что серверная часть БД свои собственные file permissions и юзеровские file permissions ей по барабану. Но я ничего такого не услышал. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 15.12.2005, 18:05 |
|
||
|
К топику про экспертов СУБД
|
|||
|---|---|---|---|
|
#18+
Зеленый человечекНу хоть кто-нить бы сказал, что серверная часть БД свои собственные file permissions и юзеровские file permissions ей по барабану. Но я ничего такого не услышал. Ой, бл я, держите мои яйцы... А это по Вашему о чем было: в нормальных (не файл-серверных) СУБД юзеры не имеют доступа к файлам БД, т.е. вообще никакого доступа, кроме как через некий серверный процесс, и стало быть никакими файловыми ограничениями уровня операционной системы доступ к БД не разрулить ??? Или Вы еще и читать не умеете? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 15.12.2005, 18:11 |
|
||
|
К топику про экспертов СУБД
|
|||
|---|---|---|---|
|
#18+
Ух ты, пропустил... тогда сдаюсь. Все, пошел в сад... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 15.12.2005, 18:18 |
|
||
|
К топику про экспертов СУБД
|
|||
|---|---|---|---|
|
#18+
Удачи! Главное, не заблудись :-))) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 15.12.2005, 21:21 |
|
||
|
К топику про экспертов СУБД
|
|||
|---|---|---|---|
|
#18+
2 зеленый человечек Зря вы Галактику на этом говне используете - Pervasive2000i это BTrieve бывший. На нем Галактика еще в 98 была, и до сих пор .... Переходите на Оракл или MS SQL - Галактика под чем то из этого есть. А то, что вы не знаете вообще клиент-серверные технологии и не подозреваете о существовании нормальных человеческих СУБД (MS SQL, Oracle и т.д.), не значит, что их нет и что права на таблицы назначаются превобытным способом как у вас - через ОС, потму что больше никак. -- Tygra's -- ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 16.12.2005, 10:25 |
|
||
|
К топику про экспертов СУБД
|
|||
|---|---|---|---|
|
#18+
pavelvpУдачи! Главное, не заблудись :-))) Сына, ты уже сходил в библиотеку? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 16.12.2005, 13:37 |
|
||
|
К топику про экспертов СУБД
|
|||
|---|---|---|---|
|
#18+
Зеленый человечек pavelvpУдачи! Главное, не заблудись :-))) Сына, ты уже сходил в библиотеку? Нифига се, пионэры наглые пошли! Знаний - ноль, опыта - ноль, понтов - тележка, даже имя свое назвать боятся и при этом хамят людям, которые действительно являются профессионалами и пытаются до его зеленого мозга донести информацию и указать на его заблуждения. Твои сообщения показали, что ты дилетант, как минимум в вопросах, касающихся клиент-серверных СУБД, которые на этом форуме, да и вообще на этом сайте являются основной темой. А судя по упертости и непробиваемости, возможно и во многих других вопросах тоже. И каждым таким своим огрызанием низводишь себя еще на ступеньку ниже. Впрочем, анонимусы о своей репутации могут не заботиться. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 16.12.2005, 15:14 |
|
||
|
К топику про экспертов СУБД
|
|||
|---|---|---|---|
|
#18+
Уважаемый, вся эта канитель началась с того что pavelvp проявил незнание вопросов назначения ip-адресов и почему-то обиделся когда я ему об этом сказал. Его высказывания: Что ты привязался к динамическим адресам? Они что, меняются каждый день? pavelpl Cat2Динамические на то и динамические, что бы меняться. Не чтобы меняться, вот забава :-\, а чтобы динамически конфигурироваться В итоге, уважаемый, pavelvp растопырил пальцы. А между тем если бы он почитал про конфигурирование DHCP-сервера, то вряд-ли бы допустил такие высказывания, или же признал свою неправоту, как например выше сделал я. И еще, кричать что-то типа "я -крутой профессионал" и т.д. - несолидно, дество это... ------- "Я знаю что я ничего не знаю"(с)Сократ "Мудрый много-го не знает, знающий много - не мудр"(с)Лао Цзы ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 16.12.2005, 16:14 |
|
||
|
|

start [/forum/topic.php?fid=35&msg=33438587&tid=1553692]: |
0ms |
get settings: |
9ms |
get forum list: |
13ms |
check forum access: |
2ms |
check topic access: |
2ms |
track hit: |
31ms |
get topic data: |
8ms |
get forum data: |
2ms |
get page messages: |
60ms |
get tp. blocked users: |
1ms |
| others: | 188ms |
| total: | 316ms |

| 0 / 0 |
