Этот баннер — требование Роскомнадзора для исполнения 152 ФЗ.
«На сайте осуществляется обработка файлов cookie, необходимых для работы сайта, а также для анализа использования сайта и улучшения предоставляемых сервисов с использованием метрической программы Яндекс.Метрика. Продолжая использовать сайт, вы даёте согласие с использованием данных технологий».
Политика конфиденциальности

Новые сообщения [новые:0]
Дайджест
Горячие темы
Избранное [новые:0]
Форумы
Пользователи
Статистика
Статистика нагрузки
Мод. лог
Поиск
|
|
03.10.2001, 05:22
|
|||
|---|---|---|---|
Помогите поймать SQL- вора. |
|||
|
#18+
Кто-то из юзеров "сливает" на сторону информацию. База данных на MS SQL 6.5. Есть ли средства с помощью которых можно определять, кто и когда обращается к данным ? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
03.10.2001, 05:25
|
|||
|---|---|---|---|
Помогите поймать SQL- вора. |
|||
|
#18+
Не уверен наверняка, но думаю Profiler-ом можно отследить. Правда не знаю есть ли такое средство в 6.5 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
03.10.2001, 05:45
|
|||
|---|---|---|---|
Помогите поймать SQL- вора. |
|||
|
#18+
"Если кто-то кое-где у нас порой..." В 6.5 это называлось SQL Trace. Возможностей поменьше, но тоже есть всякие фильтры и можно попытаться. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
03.10.2001, 07:00
|
|||
|---|---|---|---|
|
|||
Помогите поймать SQL- вора. |
|||
|
#18+
Разумеется, трассировщик в состоянии оследить все запросы пользователей и их конкретное содержание. Но! Если пользователей много и если "вор" делает это редко и когда нет админа, размер трассы может быть очень большой и как потом отличить, кто ворует, а кто работает... Может быть повесить на "лакомую" табличку триггер, который бы отслеживал искомые действия клиента и регистрировал их в специально созданную для этого таблицу. В форуме уже встречались упоминания о том, что задачи аудита решаются многими самостоятельно и можно попросить авторов таких решений поделиться идеями. Отходя немного от темы, хочу заметить, что без чёткой, комплексной концепции безопасности системы автоматизации Ваших бизнес - процессов, Вы проблему не решите, заткнёте эту дыру, "злодеи" найдут другую. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
03.10.2001, 08:28
|
|||
|---|---|---|---|
Помогите поймать SQL- вора. |
|||
|
#18+
Для ачала надо определить какую инфу качает "вор" после этого узнать с помощью чего (прямых запросов или программы) далее если с помощью запросов, то поставить пароли на всех юзеров и на нужные таблицы повесить тригеры ... если с помощью программы, то тут проще программы обычно используют для доступа к базе хранимые процедуры ... дальше проще поменять процедуру (добавить) запись в лог, кто , когда остальное дело техники ... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
03.10.2001, 13:52
|
|||
|---|---|---|---|
|
|||
Помогите поймать SQL- вора. |
|||
|
#18+
По-моему триггеры тут ни как не помогут - он же данные качает (SELECT) а не изменяет. Остается только SQL Trace ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
03.10.2001, 15:41
|
|||
|---|---|---|---|
Помогите поймать SQL- вора. |
|||
|
#18+
Была такая утилитка - SQLEYE (Technet - Server Utilities). Поставлялась с исходниками. Если есть большое желание, то в функции LangExecute(SRV_PROC *srvproc) можно вкрутить отслеживание и лог нужной таблицы. Кстати, как насчёт bulk copy? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
04.10.2001, 07:59
|
|||
|---|---|---|---|
Помогите поймать SQL- вора. |
|||
|
#18+
Если обращение к таблицам идет только из SP то закрой доступ к таблицам, но если воруют данные из проги то ... надо что-то менять в подходе выдачи информации (у меня доступ к отчетам по правам), на худой конец можно печать по правам закрыть. (Правда останиться возможность печатать через "PrinScrn"). Побольшому счету вызывай службу безопасности и пускай ищут твоя работа выдать информацию и защитить ее от доступа из "внешнего мира", а внутренние враги это их дело. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|

start [/forum/topic.php?fid=46&mobile=1&tid=1825381]: |
0ms |
get settings: |
5ms |
get forum list: |
11ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
32ms |
get topic data: |
8ms |
get forum data: |
2ms |
get page messages: |
33ms |
get tp. blocked users: |
1ms |
| others: | 205ms |
| total: | 303ms |

| 0 / 0 |
