|
Запретить пользователю чтение текста ХП (FB 3)
|
|||
---|---|---|---|
#18+
kdv, и наконец, если продолжать параллель с Java, то программист обычно юзеру не дает исходный код. В этом случае делаем то, что имеем сейчас - удаляем исходники из БД. А если нужен апдейт базы - да, пишем исходник обратно, делаем альтер, удаляем. Или вообще просто пишем готовый blr в столбец xxx_blr (если sysdba может. если не может, то пишем-альтер-удаляем). ... |
|||
:
Нравится:
Не нравится:
|
|||
14.09.2020, 18:01 |
|
Запретить пользователю чтение текста ХП (FB 3)
|
|||
---|---|---|---|
#18+
а ещё супер-пупер секретную процедуру можно запихать в UDR. А внутри хоть обычный EXECUTE BLOCK выполняй ... |
|||
:
Нравится:
Не нравится:
|
|||
14.09.2020, 18:26 |
|
Запретить пользователю чтение текста ХП (FB 3)
|
|||
---|---|---|---|
#18+
kdv 1 вариант можно было бы провернуть через grant select <col1, col2>, и убрать из гранта столбец xxx_source, но в ФБ нет грантов на селект по столбцам. Придется выпилить текст. Всем спасибо за участие. ... |
|||
:
Нравится:
Не нравится:
|
|||
14.09.2020, 20:31 |
|
Запретить пользователю чтение текста ХП (FB 3)
|
|||
---|---|---|---|
#18+
>Симонов Денис, вчера, 16:38 https://www.sql.ru/forum/actualutils.aspx?action=gotomsg&tid=1329052&msg=22196716][22196716] >строка соединения, как и имя пользователя, и роль всегда передаётся в открытом виде, так что любой сетевой снифер их перехватит. < Вы хотите сыграть в русскую рулетку с безопасниками? Думаю проиграете. ... |
|||
:
Нравится:
Не нравится:
|
|||
15.09.2020, 10:02 |
|
Запретить пользователю чтение текста ХП (FB 3)
|
|||
---|---|---|---|
#18+
ВМоисеев, я ни во что не хочу играть. Это вы слишком самоуверенный в безопасности своего подхода. На деле обеспечение тотальной безопасности куда более сложное занятие, чем вы себе представляете. Полностью скрыть работу с базой данных можно только через промежуточное звено, то есть нужна трёхзвенка. Глубоко прятать строку соединения в двухзвенной архитектуре, а уж тем более зашивать её в код приложения бесполезно и глупо. Хотя бы потому, что в один прекрасный момент может потребоваться переключиться на резервный сервер. И тут опа... нужно прикладуху перекомпилировать, или перешивать её в вашем чудо криптоконтейнере. ... |
|||
:
Нравится:
Не нравится:
|
|||
15.09.2020, 10:33 |
|
Запретить пользователю чтение текста ХП (FB 3)
|
|||
---|---|---|---|
#18+
ВМоисеев Вы хотите сыграть в русскую рулетку с безопасниками? Думаю проиграете. ... |
|||
:
Нравится:
Не нравится:
|
|||
15.09.2020, 12:03 |
|
Запретить пользователю чтение текста ХП (FB 3)
|
|||
---|---|---|---|
#18+
Симонов Денис может потребоваться переключиться на резервный сервер. И тут опа... нужно прикладуху перекомпилировать. Или просто в dns или даже в hosts поменять записи. ... |
|||
:
Нравится:
Не нравится:
|
|||
15.09.2020, 12:05 |
|
Запретить пользователю чтение текста ХП (FB 3)
|
|||
---|---|---|---|
#18+
>Симонов Денис, сегодня, 10:33 https://www.sql.ru/forum/actualutils.aspx?action=gotomsg&tid=1329052&msg=22197084][22197084] >я ни во что не хочу играть. <тогда зачем предлагать снифер. Думаете безопасники не засекут? Кто-то останется без работы и может быть с черной меткой. >Это вы слишком самоуверенный в безопасности своего подхода. <Не понял. 10 лет работал в отделе безопасности хранилища, секадмином, и прекрасно понимаю, что одним рубежом защиты не обойтись. Поэтому и пытаюсь их строить шаг за шагом. К примеру, не надо пользователю знать строки соединения. Это надо приложению. Далее, прототип инфосистемы работает с 3-мя серверами: 1. сервер базы данных безопасности, хранит информацию о пользователях, приложениях, параметрах серверов информационных баз данных, параметров файловых серверов. 2. сервера информационных баз данных, с ними и работают непосредственно приложения 3. файловые сервера, хранят приложения и документы Если входят в не штатную ситуацию сервера, то есть разные варианты: 1. грохнулся сервер базы данных безопасности. Запускаем резервный с параметрами базового. 2. вышли из строя сервера других типов - запуск резервных + настройка их параметров в таблицах сервера базы данных безопасности. ... |
|||
:
Нравится:
Не нравится:
|
|||
15.09.2020, 13:56 |
|
|
start [/forum/topic.php?fid=40&gotonew=1&tid=1560254]: |
0ms |
get settings: |
7ms |
get forum list: |
13ms |
check forum access: |
4ms |
check topic access: |
4ms |
track hit: |
102ms |
get topic data: |
13ms |
get first new msg: |
9ms |
get forum data: |
3ms |
get page messages: |
61ms |
get tp. blocked users: |
2ms |
others: | 12ms |
total: | 230ms |
0 / 0 |