Гость
Форумы / Firebird, InterBase [игнор отключен] [закрыт для гостей] / Защита бд ) / 25 сообщений из 26, страница 1 из 2
30.06.2020, 04:02
    #39974352
antox
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Защита бд )
Использовали одну БД, теперь надо подключить ещё одну, но там другая контора.

Подключение сейчас через sysdba. Т.е если теоретически вторая контора узнает или подберёт локальный путь к базе первой, то сможет подключиться.

Как правильно действовать? Видимо надо каждой конторе создать нового пользователя и выдать права на свою БД. Если так, то можно как-то одной командой выдать права на всю бд?
...
Рейтинг: 0 / 0
30.06.2020, 09:37
    #39974420
DarkMaster
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Защита бд )
antox,

Версия сервера какая хоть?
...
Рейтинг: 0 / 0
30.06.2020, 12:35
    #39974518
Dimitry Sibiryakov
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Защита бд )
antoxКак правильно действовать?

Выдать ей другой сервер. Возможности подключения - порезать файерволлом.
Posted via ActualForum NNTP Server 1.5
...
Рейтинг: 0 / 0
30.06.2020, 13:43
    #39974559
rdb_dev
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Защита бд )
Если другой железки для нового сервера нет, напрашивается контейнер, типа Docker и VPN подключение каждой конторы к своему контейнеру.
...
Рейтинг: 0 / 0
30.06.2020, 14:06
    #39974575
antox
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Защита бд )
DarkMaster
antox,

Версия сервера какая хоть?


FB 3
...
Рейтинг: 0 / 0
30.06.2020, 14:07
    #39974576
antox
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Защита бд )
Dimitry Sibiryakov

antoxКак правильно действовать?

Выдать ей другой сервер. Возможности подключения - порезать файерволлом.


Для каждой базы свой сервер? Зачем?
...
Рейтинг: 0 / 0
30.06.2020, 14:08
    #39974577
Мимопроходящий
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Защита бд )
30.06.2020 14:07, antox пишет:
> Для каждой базы свой сервер? Зачем?

затем, что у тебя юзеры ходят СЫСДЫБОЙ
Posted via ActualForum NNTP Server 1.5
...
Рейтинг: 0 / 0
30.06.2020, 14:09
    #39974579
Dimitry Sibiryakov
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Защита бд )
antoxДля каждой базы свой сервер? Зачем?

Для безопасности. Именно то, что ты хочешь. И именно то, что ты можешь сделать сам, без
вникания в тонкости настройки персональных security db и прочего "почему никогда нельзя
использовать sysdba".
Posted via ActualForum NNTP Server 1.5
...
Рейтинг: 0 / 0
30.06.2020, 14:18
    #39974588
rdb_dev
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Защита бд )
Есть ещё один финт ушами - VPN + фильтрация подключений SYSDBA с конкретных IP узлов в транзакции подключения конкретной БД.
...
Рейтинг: 0 / 0
30.06.2020, 14:24
    #39974590
Симонов Денис
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Защита бд )
antox,

создаёшь двух новых пользователей. Делаешь бекап обоих баз и восстанавливаешь каждую из них под своим пользователем. Эти пользователи будут владельцами этих БД с полными правами на них. Подключаешься к БД с использованием этих пользователей, пароль SYSDBA оставляешь супер администратору.
...
Рейтинг: 0 / 0
30.06.2020, 14:24
    #39974593
Мимопроходящий
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Защита бд )
30.06.2020 14:18, rdb_dev пишет:
> Есть ещё один финт ушами - VPN + фильтрация подключений SYSDBA с конкретных IP узлов в транзакции подключения конкретной БД.

не нужно приумножать бардак.
в нем многая печали.
Posted via ActualForum NNTP Server 1.5
...
Рейтинг: 0 / 0
30.06.2020, 14:57
    #39974611
rdb_dev
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Защита бд )
Мимопроходящий, я не настаиваю! :)
Но как вариант решения имеет право на существование.
...
Рейтинг: 0 / 0
30.06.2020, 15:27
    #39974626
Ivan_Pisarevsky
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Защита бд )
antox
Подключение сейчас через sysdba.
это плохо само по себе. Начните с исправления этого, далее по обстоятельствам.
...
Рейтинг: 0 / 0
30.06.2020, 15:53
    #39974648
kdv
kdv
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Защита бд )
antox,

читай про databases.conf. У каждой базы может быть свой sysdba, даже в той же базе, а не в security3.fdb. могут быть разные security3.fdb, и так далее.
...
Рейтинг: 0 / 0
30.06.2020, 16:41
    #39974677
Dimitry Sibiryakov
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Защита бд )
kdvУ каждой базы может быть свой sysdba, даже в той же базе, а не в security3.fdb. могут быть
разные security3.fdb, и так далее.

....но это не спасёт от подключения к чужой базе если у их SYSDBA одинаковые пароли.
Posted via ActualForum NNTP Server 1.5
...
Рейтинг: 0 / 0
30.06.2020, 17:52
    #39974719
kdv
kdv
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Защита бд )
Dimitry Sibiryakov,

coincidence
...
Рейтинг: 0 / 0
30.06.2020, 18:12
    #39974729
antox
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Защита бд )
Мимопроходящий,

Это яи хочу изменить
...
Рейтинг: 0 / 0
30.06.2020, 18:12
    #39974731
antox
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Защита бд )
Dimitry Sibiryakov

antoxДля каждой базы свой сервер? Зачем?

Для безопасности. Именно то, что ты хочешь. И именно то, что ты можешь сделать сам, без
вникания в тонкости настройки персональных security db и прочего "почему никогда нельзя
использовать sysdba".


Хочу вникать
...
Рейтинг: 0 / 0
30.06.2020, 18:13
    #39974732
antox
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Защита бд )
Симонов Денис
antox,

создаёшь двух новых пользователей. Делаешь бекап обоих баз и восстанавливаешь каждую из них под своим пользователем. Эти пользователи будут владельцами этих БД с полными правами на них. Подключаешься к БД с использованием этих пользователей, пароль SYSDBA оставляешь супер администратору.


Спасибо, попробую
...
Рейтинг: 0 / 0
30.06.2020, 18:13
    #39974733
antox
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Защита бд )
kdv,

Спасибо, почитаю
...
Рейтинг: 0 / 0
30.06.2020, 18:23
    #39974740
kdv
kdv
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Защита бд )
antox,

я посмотрел, есть где описание конфигурации dababases.conf для разных баз, и нашел только у себя на курсах. Так что, или самостоятельно экспериментируете по readme, идете или на курсы по администрированию ФБ 3.
...
Рейтинг: 0 / 0
10.07.2020, 05:09
    #39977965
antox
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Защита бд )
Нашел топик https://www.sql.ru/forum/24290/prava-dostupa , но

Код: sql
1.
UPDATE RDB$ROLES SET RDB$OWNER_NAME='NEW_USER' WHERE RDB$OWNER_NAME='OLD_USER';



не дает выполнить... Мож в FB 3 так уже нельзя?
...
Рейтинг: 0 / 0
10.07.2020, 05:10
    #39977966
antox
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Защита бд )
Симонов Денис
antox,

создаёшь двух новых пользователей. Делаешь бекап обоих баз и восстанавливаешь каждую из них под своим пользователем. Эти пользователи будут владельцами этих БД с полными правами на них. Подключаешься к БД с использованием этих пользователей, пароль SYSDBA оставляешь супер администратору.


Новые пользователи не получили никаких прав на SELECT, UPDATE и тд... :(

Как выдать все эти права на все объекты сразу?
...
Рейтинг: 0 / 0
10.07.2020, 05:12
    #39977967
Basil A. Sidorov
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Защита бд )
compat-systables
Вы хотя бы для приличия примечания к выпуску читали ...
...
Рейтинг: 0 / 0
10.07.2020, 05:38
    #39977969
antox
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Защита бд )
Basil A. Sidorov,

Понятно )
...
Рейтинг: 0 / 0
Форумы / Firebird, InterBase [игнор отключен] [закрыт для гостей] / Защита бд ) / 25 сообщений из 26, страница 1 из 2
Целевая тема:
Создать новую тему:
Автор:
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]