Этот баннер — требование Роскомнадзора для исполнения 152 ФЗ.
«На сайте осуществляется обработка файлов cookie, необходимых для работы сайта, а также для анализа использования сайта и улучшения предоставляемых сервисов с использованием метрической программы Яндекс.Метрика. Продолжая использовать сайт, вы даёте согласие с использованием данных технологий».
Политика конфиденциальности
|
|
|
Помогите поймать SQL- вора.
|
|||
|---|---|---|---|
|
#18+
Кто-то из юзеров "сливает" на сторону информацию. База данных на MS SQL 6.5. Есть ли средства с помощью которых можно определять, кто и когда обращается к данным ? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 03.10.2001, 05:22 |
|
||
|
Помогите поймать SQL- вора.
|
|||
|---|---|---|---|
|
#18+
Не уверен наверняка, но думаю Profiler-ом можно отследить. Правда не знаю есть ли такое средство в 6.5 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 03.10.2001, 05:25 |
|
||
|
Помогите поймать SQL- вора.
|
|||
|---|---|---|---|
|
#18+
"Если кто-то кое-где у нас порой..." В 6.5 это называлось SQL Trace. Возможностей поменьше, но тоже есть всякие фильтры и можно попытаться. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 03.10.2001, 05:45 |
|
||
|
Помогите поймать SQL- вора.
|
|||
|---|---|---|---|
|
#18+
Разумеется, трассировщик в состоянии оследить все запросы пользователей и их конкретное содержание. Но! Если пользователей много и если "вор" делает это редко и когда нет админа, размер трассы может быть очень большой и как потом отличить, кто ворует, а кто работает... Может быть повесить на "лакомую" табличку триггер, который бы отслеживал искомые действия клиента и регистрировал их в специально созданную для этого таблицу. В форуме уже встречались упоминания о том, что задачи аудита решаются многими самостоятельно и можно попросить авторов таких решений поделиться идеями. Отходя немного от темы, хочу заметить, что без чёткой, комплексной концепции безопасности системы автоматизации Ваших бизнес - процессов, Вы проблему не решите, заткнёте эту дыру, "злодеи" найдут другую. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 03.10.2001, 07:00 |
|
||
|
Помогите поймать SQL- вора.
|
|||
|---|---|---|---|
|
#18+
Для ачала надо определить какую инфу качает "вор" после этого узнать с помощью чего (прямых запросов или программы) далее если с помощью запросов, то поставить пароли на всех юзеров и на нужные таблицы повесить тригеры ... если с помощью программы, то тут проще программы обычно используют для доступа к базе хранимые процедуры ... дальше проще поменять процедуру (добавить) запись в лог, кто , когда остальное дело техники ... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 03.10.2001, 08:28 |
|
||
|
Помогите поймать SQL- вора.
|
|||
|---|---|---|---|
|
#18+
По-моему триггеры тут ни как не помогут - он же данные качает (SELECT) а не изменяет. Остается только SQL Trace ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 03.10.2001, 13:52 |
|
||
|
Помогите поймать SQL- вора.
|
|||
|---|---|---|---|
|
#18+
Была такая утилитка - SQLEYE (Technet - Server Utilities). Поставлялась с исходниками. Если есть большое желание, то в функции LangExecute(SRV_PROC *srvproc) можно вкрутить отслеживание и лог нужной таблицы. Кстати, как насчёт bulk copy? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 03.10.2001, 15:41 |
|
||
|
Помогите поймать SQL- вора.
|
|||
|---|---|---|---|
|
#18+
Если обращение к таблицам идет только из SP то закрой доступ к таблицам, но если воруют данные из проги то ... надо что-то менять в подходе выдачи информации (у меня доступ к отчетам по правам), на худой конец можно печать по правам закрыть. (Правда останиться возможность печатать через "PrinScrn"). Побольшому счету вызывай службу безопасности и пускай ищут твоя работа выдать информацию и защитить ее от доступа из "внешнего мира", а внутренние враги это их дело. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 04.10.2001, 07:59 |
|
||
|
|

start [/forum/topic.php?fid=46&msg=32014912&tid=1825381]: |
0ms |
get settings: |
9ms |
get forum list: |
20ms |
check forum access: |
4ms |
check topic access: |
4ms |
track hit: |
39ms |
get topic data: |
11ms |
get forum data: |
2ms |
get page messages: |
33ms |
get tp. blocked users: |
1ms |
| others: | 250ms |
| total: | 373ms |

| 0 / 0 |
