Этот баннер — требование Роскомнадзора для исполнения 152 ФЗ.
«На сайте осуществляется обработка файлов cookie, необходимых для работы сайта, а также для анализа использования сайта и улучшения предоставляемых сервисов с использованием метрической программы Яндекс.Метрика. Продолжая использовать сайт, вы даёте согласие с использованием данных технологий».
Политика конфиденциальности
|
|
|
Задание пароля пользователю
|
|||
|---|---|---|---|
|
#18+
Привет, Я создал юзера в Центре Управления - DB2 8.2. но нигде ненашел задание ему пароля, где и как его можно задать ? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 08.06.2006, 07:20 |
|
||
|
Задание пароля пользователю
|
|||
|---|---|---|---|
|
#18+
And-knПривет, Я создал юзера в Центре Управления - DB2 8.2. но нигде ненашел задание ему пароля, где и как его можно задать ? Но реальный пользователь не создался! ;-). DB2 проверяет пользователей/группы/пароли в ОС, там и надо их создавать. Напр., (W2K3/WXP) Control panel->Administrative tools->Computer management->System tools->Local users and groups (но можно настроить и на доменные) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 08.06.2006, 08:40 |
|
||
|
Задание пароля пользователю
|
|||
|---|---|---|---|
|
#18+
А что нужно сделать для того, чтобы создать внутреннего пользователя БД? и соответственно, подключение выполнять с его аттрибутами? ====================== - Я подхожу к клетке с медведем панда... Видите, какие у него черные круги под глазами?! Медведь панда как бы всем своим видом говорит нам: "Не бухайте!" ====================== ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 19.07.2006, 17:40 |
|
||
|
Задание пароля пользователю
|
|||
|---|---|---|---|
|
#18+
В DB2 не существует внутренних пользователей. Только пользователи ОС на которой стоит сервер (или доменные пользователи) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 19.07.2006, 17:44 |
|
||
|
Задание пароля пользователю
|
|||
|---|---|---|---|
|
#18+
Т.е. для того, чтобы взломать сервер БД достаточно взломать пароль на одну из пользовательских записей? Удобно, ничего не скажешь :-) ====================== - Я подхожу к клетке с медведем панда... Видите, какие у него черные круги под глазами?! Медведь панда как бы всем своим видом говорит нам: "Не бухайте!" ====================== ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 19.07.2006, 18:14 |
|
||
|
Задание пароля пользователю
|
|||
|---|---|---|---|
|
#18+
А кто сказал что хранение пользователей в БД надежнее??? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 19.07.2006, 19:03 |
|
||
|
Задание пароля пользователю
|
|||
|---|---|---|---|
|
#18+
Кувалдин РоманТ.е. для того, чтобы взломать сервер БД достаточно взломать пароль на одну из пользовательских записей? Удобно, ничего не скажешь :-) Ну да, удобно! А потом с этой взломанной пользовательской записью ломаем и весь сервер!!! :-) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 19.07.2006, 19:03 |
|
||
|
Задание пароля пользователю
|
|||
|---|---|---|---|
|
#18+
Получается в DB2 с защитой данных хуже, чем в Access или Oracle? Access или MSSQL DE я могу поставить на локальный комп юзеру, имеющему права админа, и знать, что он не сможет добраться до данных внутри БД, которые я от него закрыл паролем, а в DB2 если юзер - админ на локальном компе - то и вся DB2 открыта к его услугам? Это чисто "серверная" БД и embedded варианта DB2 нет? Только Cloudescape? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.01.2007, 23:20 |
|
||
|
Задание пароля пользователю
|
|||
|---|---|---|---|
|
#18+
>> Получается в DB2 с защитой данных хуже, чем в Access или Oracle? Access или MSSQL DE я могу поставить на локальный комп юзеру, имеющему права админа, и знать, что он не сможет добраться до данных внутри БД, которые я от него закрыл паролем, а в DB2 если юзер - админ на локальном компе - то и вся DB2 открыта к его услугам? Это чисто "серверная" БД и embedded варианта DB2 нет? Только Cloudescape? >> Не получается. Если корректно установить с соответствующей учетной записью, то все нормально закрывается. С уважением, Алексей Posted via ActualForum NNTP Server 1.3 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.01.2007, 12:56 |
|
||
|
Задание пароля пользователю
|
|||
|---|---|---|---|
|
#18+
'm gonna cryПолучается в DB2 с защитой данных хуже, чем в Access или Oracle? Access или MSSQL DE я могу поставить на локальный комп юзеру, имеющему права админа, и знать, что он не сможет добраться до данных внутри БД, которые я от него закрыл паролем, а в DB2 если юзер - админ на локальном компе - то и вся DB2 открыта к его услугам? Это чисто "серверная" БД и embedded варианта DB2 нет? Только Cloudescape? Добрый день! Конечно, не "вся DB2 открыта..." - для этого существуют разрешения (для пользователя и групп пользователей) на разные уровни доступа, на каждый объект базы данных: например, конкретному пользователь (даже если он локальный админ) можно разрешить только просмотр и только одной таблицы. А какой-то дополнительный пароль для этого не нужен. С уважением, Константин. P.S. Кстати, очень сильно сомневаюсь, что защита данных в Access и Oracle явления одного уровня... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.01.2007, 07:28 |
|
||
|
Задание пароля пользователю
|
|||
|---|---|---|---|
|
#18+
'm gonna cry говорит о том, что если ты админ, то имеешь полные права в DB2. Да, это так. Если админ ОС знает (а ведь он знает) имя пользователя-владельца инстанса, то, войдя в систему под ним, он может делать с данными все, что захочет. А вот лучше это или хуже, чем проблема потерянного пароля админа (кстати, ради интереса: а как такая проблема решается в Access и MSSQL) - это вопрос... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.01.2007, 11:24 |
|
||
|
Задание пароля пользователю
|
|||
|---|---|---|---|
|
#18+
Если нехочется что-бы админ видел данные LBAC ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.01.2007, 12:05 |
|
||
|
Задание пароля пользователю
|
|||
|---|---|---|---|
|
#18+
And-knПривет, Я создал юзера в Центре Управления - DB2 8.2. но нигде ненашел задание ему пароля, где и как его можно задать ? Есть два пути испробованных на собственном горбу. Первый заводишь через ОС Управление -Локального пользователя одного db2admin второго db2user там же прописываешь пароли. Дальше создаёшь группы db2admin (кажеться так? уточниться всё же лучше) и db2user, заводишь в них пользователей. Если у тебя защита позволяет с домена учётки сразу заводить в группу зн. ты указываешь вместо локально размещённой учётной записи, учётку прописанную в домене, тут есть некоторые подводные камни как для ПО так и для домена. С DB2 базами веселее. Права на таблицы (привелегии) это одно, но есть ещё такая фишка как схемы и учётка юзверя под которой они (таблицы) создавались. Буквально сегодня была ситуция, когда с одной учёткой прикладное ПО робит зер гуд, а с другой при включении режима орало на невозможность осуществить селекта, правиться легко, но в глаза лезет. Так дальше про базы отдельные приложения содержат собственные таблицы разграничения прав (ролей) и тут уже хоть ты с учёткой на БД и заходишь через ЦУ и таблицу смотришь, но вот в само прикладное можешь и не попасть. Если ПО в работе каким то боком привязано на ODBC, а оно почти всегда привязано, то есть разница между Пользовательским DSN и Системным DSN Есть ещё фишки на разных ОС с форматами учётных записей и их паролями, где то влияет наличие первой буквы где то нет, где то длина пароля и имени лиметирована, где то вообще наличествует дыра в защите если учётки идут с первыми н-символами совпадающими... Короче тема, для раскуривания замечательная кальян можно заводить :) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.01.2007, 23:25 |
|
||
|
|

start [/forum/topic.php?fid=43&msg=33864906&tid=1604850]: |
0ms |
get settings: |
7ms |
get forum list: |
19ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
131ms |
get topic data: |
10ms |
get forum data: |
2ms |
get page messages: |
63ms |
get tp. blocked users: |
1ms |
| others: | 233ms |
| total: | 472ms |

| 0 / 0 |
