Этот баннер — требование Роскомнадзора для исполнения 152 ФЗ.
«На сайте осуществляется обработка файлов cookie, необходимых для работы сайта, а также для анализа использования сайта и улучшения предоставляемых сервисов с использованием метрической программы Яндекс.Метрика. Продолжая использовать сайт, вы даёте согласие с использованием данных технологий».
Политика конфиденциальности

Новые сообщения [новые:0]
Дайджест
Горячие темы
Избранное [новые:0]
Форумы
Пользователи
Статистика
Статистика нагрузки
Мод. лог
Поиск
|
|
13.04.2017, 17:56
|
|||
|---|---|---|---|
Запретить пользователям вход в базу данных под учетными записями приложений |
|||
|
#18+
Наблюдаются несанкционированные логины, создание объектов, правка данных под сервисными учетными записями. Есть ли возможность не пускать пользователей в БД под сервисными учетками? Перерыл весь интернет, но так и нашел способа борьбы с этим злом в информиксе (в оракле есть . так называемый "Access Control List" UTL_TCP/HTTP/SMTP). Менять пароли учеток приложений не реально (никто не знает на каких серверах и где прописаны логины и пароли, т.е. это не применимо в данном случае). Подскажите / направьте куда «рыть». Пока полу решением является написание функции sysdbopen, в которую вогнать список серверов, с которых можно работать под сервисными УЗ, а остальные логины с любых других IP под сервисными УЗ вставлять в таблицу «черного списка». Но все равно это не спасает от правки данных. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
13.04.2017, 22:52
|
|||
|---|---|---|---|
Запретить пользователям вход в базу данных под учетными записями приложений |
|||
|
#18+
Revoke не устраивает? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
14.04.2017, 11:34
|
|||
|---|---|---|---|
Запретить пользователям вход в базу данных под учетными записями приложений |
|||
|
#18+
Под "сервисной учёткой" понимается - informix ? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
14.04.2017, 13:44
|
|||
|---|---|---|---|
Запретить пользователям вход в базу данных под учетными записями приложений |
|||
|
#18+
Под сервисной учетной записью понимается УЗ, под которыми работают приложения (в основном apache servers, шлюзы и т. д.) У каждого пользователя есть своя учетка (обычно фамилия). Так вот пользователи коннектятся к БД не под своей учетной записью, а под учетной записью приложения Сменить пароль сервисной учетке или отобрать у нее права проблематично ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|

start [/forum/topic.php?fid=44&mobile=1&tid=1606776]: |
0ms |
get settings: |
9ms |
get forum list: |
12ms |
check forum access: |
5ms |
check topic access: |
5ms |
track hit: |
100ms |
get topic data: |
12ms |
get forum data: |
3ms |
get page messages: |
41ms |
get tp. blocked users: |
1ms |
| others: | 337ms |
| total: | 525ms |

| 0 / 0 |
