Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / Informix [игнор отключен] [закрыт для гостей] / разграничение доступа пользователям по хостам / 6 сообщений из 6, страница 1 из 1
05.03.2005, 10:23
    #32947788
genix
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
разграничение доступа пользователям по хостам
Приветствую!

Подскажитье пожалуйста, в какую сторону смотреть для решения следующей задачи:

необходимо ограничить доступ с некоторых хостов (отдельная подсеть) только определенным пользователям. Т.е. если пользователь лезет из удаленной сети, то войти он может _только_ как petya, а вот под другими именами/паролями нет, даже если он их знает.

Нужно это, для того чтобы предотвратить (скорее всего теоретическую) возможность подбора паролей.

Буду благодарен, если укажете в каком направлении копать
...
Рейтинг: 0 / 0
05.03.2005, 10:40
    #32947818
Журавлев Денис
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
разграничение доступа пользователям по хостам
genix
Нужно это, для того чтобы предотвратить (скорее всего теоретическую) возможность подбора паролей.

Копай в сторону операционки?

Теоритически: А если пользователя зовут Томас Андерсен и он повысит привилегии с petya до root?
...
Рейтинг: 0 / 0
05.03.2005, 10:44
    #32947822
genix
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
разграничение доступа пользователям по хостам
Журавлев Денис genix
Нужно это, для того чтобы предотвратить (скорее всего теоретическую) возможность подбора паролей.

Копай в сторону операционки?


Ты имеешь в виду pam?

Журавлев Денис
Теоритически: А если пользователя зовут Томас Андерсен и он повысит привилегии с petya до root?

средствами informix?
если средствами ОС то от этого еще можно спастись.
...
Рейтинг: 0 / 0
09.03.2005, 10:47
    #32950686
r2y
r2y
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
разграничение доступа пользователям по хостам
Насколько помню, при коннекции удаленного пользователя informix получает имя клиентского хоста. Идея повесить alarm-сценарий и убивать "незаконорожденных" (после выяснения подсетки хоста).
Интересно, а какая ОС на сервере?
...
Рейтинг: 0 / 0
09.03.2005, 10:53
    #32950708
genix
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
разграничение доступа пользователям по хостам
r2yНасколько помню, при коннекции удаленного пользователя informix получает имя клиентского хоста. Идея повесить alarm-сценарий и убивать "незаконорожденных" (после выяснения подсетки хоста).
Интересно, а какая ОС на сервере?

ОС linux

P.$.: если речь зашла о "какая ОС", значит средствами IDS это сделать уже не получится. Абыдна. А ведь вроде даже легковесная MySQL умеет делать так:


grant all on adrbook.* to adb@localhost identified by 'adb';


а в информиксе нельзя так или подобным образом дать права на connect?
...
Рейтинг: 0 / 0
09.03.2005, 12:49
    #32951079
r2y
r2y
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
разграничение доступа пользователям по хостам
Linux - это хорошо (легче писать скрипт). Как я понимаю "гранты" у informix в вашем случае локальные. И авторизация действительно дело рук операционки.
Можно кого-то просто пропустить без пароля с использованием сетевых эквивалентов. Наворотов в области более сложной авторизации лично я не использовал.
...
Рейтинг: 0 / 0
Форумы / Informix [игнор отключен] [закрыт для гостей] / разграничение доступа пользователям по хостам / 6 сообщений из 6, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]