powered by simpleCommunicator - 2.0.60     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / IBM DB2, WebSphere, IMS, U2 [игнор отключен] [закрыт для гостей] / Задание пароля пользователю
13 сообщений из 13, страница 1 из 1
Задание пароля пользователю
    #33779331
And-kn
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Привет,
Я создал юзера в Центре Управления - DB2 8.2.
но нигде ненашел задание ему пароля, где и как его можно задать ?
...
Рейтинг: 0 / 0
Задание пароля пользователю
    #33779387
Victor Metelitsa
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
And-knПривет,
Я создал юзера в Центре Управления - DB2 8.2.
но нигде ненашел задание ему пароля, где и как его можно задать ?

Но реальный пользователь не создался! ;-).

DB2 проверяет пользователей/группы/пароли в ОС, там и надо их создавать.

Напр., (W2K3/WXP) Control panel->Administrative tools->Computer management->System tools->Local users and groups (но можно настроить и на доменные)
...
Рейтинг: 0 / 0
Задание пароля пользователю
    #33864906
Фотография Кувалдин Роман
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
А что нужно сделать для того, чтобы создать внутреннего пользователя БД? и соответственно, подключение выполнять с его аттрибутами?

======================
- Я подхожу к клетке с медведем панда...
Видите, какие у него черные круги под глазами?!
Медведь панда как бы всем своим видом говорит нам: "Не бухайте!"
======================
...
Рейтинг: 0 / 0
Задание пароля пользователю
    #33864927
gardenman
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
В DB2 не существует внутренних пользователей. Только пользователи ОС на которой стоит сервер (или доменные пользователи)
...
Рейтинг: 0 / 0
Задание пароля пользователю
    #33865063
Фотография Кувалдин Роман
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Т.е. для того, чтобы взломать сервер БД достаточно взломать пароль на одну из пользовательских записей? Удобно, ничего не скажешь :-)

======================
- Я подхожу к клетке с медведем панда...
Видите, какие у него черные круги под глазами?!
Медведь панда как бы всем своим видом говорит нам: "Не бухайте!"
======================
...
Рейтинг: 0 / 0
Задание пароля пользователю
    #33865184
Nikolay Kulikov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
А кто сказал что хранение пользователей в БД надежнее???
...
Рейтинг: 0 / 0
Задание пароля пользователю
    #33865186
Mark Barinstein
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Кувалдин РоманТ.е. для того, чтобы взломать сервер БД достаточно взломать пароль на одну из пользовательских записей? Удобно, ничего не скажешь :-)
Ну да, удобно!
А потом с этой взломанной пользовательской записью ломаем и весь сервер!!! :-)
...
Рейтинг: 0 / 0
Задание пароля пользователю
    #34273668
'm gonna cry
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Получается в DB2 с защитой данных хуже, чем в Access или Oracle? Access или MSSQL DE я могу поставить на локальный комп юзеру, имеющему права админа, и знать, что он не сможет добраться до данных внутри БД, которые я от него закрыл паролем, а в DB2 если юзер - админ на локальном компе - то и вся DB2 открыта к его услугам? Это чисто "серверная" БД и embedded варианта DB2 нет? Только Cloudescape?
...
Рейтинг: 0 / 0
Задание пароля пользователю
    #34274876
Alexey Antonov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
>>
Получается в DB2 с защитой данных хуже, чем в Access или Oracle? Access или
MSSQL DE я могу поставить на локальный комп юзеру, имеющему права админа, и
знать, что он не сможет добраться до данных внутри БД, которые я от него
закрыл паролем, а в DB2 если юзер - админ на локальном компе - то и вся DB2
открыта к его услугам? Это чисто "серверная" БД и embedded варианта DB2 нет?
Только Cloudescape?
>>

Не получается. Если корректно установить с соответствующей учетной записью,
то все нормально закрывается.

С уважением, Алексей




Posted via ActualForum NNTP Server 1.3
...
Рейтинг: 0 / 0
Задание пароля пользователю
    #34277058
const64
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
'm gonna cryПолучается в DB2 с защитой данных хуже, чем в Access или Oracle? Access или MSSQL DE я могу поставить на локальный комп юзеру, имеющему права админа, и знать, что он не сможет добраться до данных внутри БД, которые я от него закрыл паролем, а в DB2 если юзер - админ на локальном компе - то и вся DB2 открыта к его услугам? Это чисто "серверная" БД и embedded варианта DB2 нет? Только Cloudescape?

Добрый день!

Конечно, не "вся DB2 открыта..." - для этого существуют разрешения (для пользователя и групп пользователей) на разные уровни доступа, на каждый объект базы данных: например, конкретному пользователь (даже если он локальный админ) можно разрешить только просмотр и только одной таблицы. А какой-то дополнительный пароль для этого не нужен.

С уважением, Константин.

P.S. Кстати, очень сильно сомневаюсь, что защита данных в Access и Oracle явления одного уровня...
...
Рейтинг: 0 / 0
Задание пароля пользователю
    #34277827
Mark Barinstein
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
'm gonna cry говорит о том, что если ты админ, то имеешь полные права в DB2.
Да, это так.
Если админ ОС знает (а ведь он знает) имя пользователя-владельца инстанса, то, войдя в систему под ним, он может делать с данными все, что захочет.
А вот лучше это или хуже, чем проблема потерянного пароля админа (кстати, ради интереса: а как такая проблема решается в Access и MSSQL) - это вопрос...
...
Рейтинг: 0 / 0
Задание пароля пользователю
    #34278070
nkulikov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Если нехочется что-бы админ видел данные LBAC
...
Рейтинг: 0 / 0
Задание пароля пользователю
    #34280405
Anka_S
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
And-knПривет,
Я создал юзера в Центре Управления - DB2 8.2.
но нигде ненашел задание ему пароля, где и как его можно задать ?
Есть два пути испробованных на собственном горбу.
Первый заводишь через ОС Управление -Локального пользователя одного db2admin второго db2user там же прописываешь пароли. Дальше создаёшь группы db2admin (кажеться так? уточниться всё же лучше) и db2user, заводишь в них пользователей. Если у тебя защита позволяет с домена учётки сразу заводить в группу зн. ты указываешь вместо локально размещённой учётной записи, учётку прописанную в домене, тут есть некоторые подводные камни как для ПО так и для домена.
С DB2 базами веселее. Права на таблицы (привелегии) это одно, но есть ещё такая фишка как схемы и учётка юзверя под которой они (таблицы) создавались. Буквально сегодня была ситуция, когда с одной учёткой прикладное ПО робит зер гуд, а с другой при включении режима орало на невозможность осуществить селекта, правиться легко, но в глаза лезет.
Так дальше про базы отдельные приложения содержат собственные таблицы разграничения прав (ролей) и тут уже хоть ты с учёткой на БД и заходишь через ЦУ и таблицу смотришь, но вот в само прикладное можешь и не попасть.
Если ПО в работе каким то боком привязано на ODBC, а оно почти всегда привязано, то есть разница между Пользовательским DSN и Системным DSN
Есть ещё фишки на разных ОС с форматами учётных записей и их паролями, где то влияет наличие первой буквы где то нет, где то длина пароля и имени лиметирована, где то вообще наличествует дыра в защите если учётки идут с первыми н-символами совпадающими...
Короче тема, для раскуривания замечательная кальян можно заводить :)
...
Рейтинг: 0 / 0
13 сообщений из 13, страница 1 из 1
Форумы / IBM DB2, WebSphere, IMS, U2 [игнор отключен] [закрыт для гостей] / Задание пароля пользователю
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]