|
|
|
Cmdshell и триггер...
|
|||
|---|---|---|---|
|
#18+
Здравствуйте, ув. Все! Интересная у меня сложилась ситуация. Есть в базе ма-а-а-ленькая табличка с одним полем и одной записью, на которую (таблицу, конечно) повешен триггер after update, который запускает dts-пакет. При установке поля в 1 триггер должен срабатывать и, по идее, делать то, что ему положено. Но: "EXECUTE permission denied for cmdshell...." Вообще городил весь этот огород для того, чтобы пользователь, не имеющий прав системного администратора, все-таки смог запустить пакет из приложения (Delphi 5), кот. опять же таких правов не имеет. Это тупик или как-нибудь это можно обойти? И вообще, хотелось бы узнать мнение бывалых людей по поводу раздачи пользовательским приложениям, так сказать, расширенных прав, например, на cmdshell - это большая дыра в безопасности или не очень? (SQL Server 2000) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 08.08.2002, 11:11:02 |
|
||
|
Cmdshell и триггер...
|
|||
|---|---|---|---|
|
#18+
по поводу раздачи прав на CMDSHELL - это не большая дыра , это ОГРОМНАЯ ДЫРА. на прошлой работе с этой дырой я мог стать Администратором домена обладая пользовательским логином в SQL А по поводу почему неработает вчера такая тема поднималась , надо поискать в форуме ... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 08.08.2002, 11:19:01 |
|
||
|
Cmdshell и триггер...
|
|||
|---|---|---|---|
|
#18+
<cite> приложениям, так сказать, расширенных прав, например, на cmdshell - это большая дыра в безопасности или не очень? (SQL Server 2000) </cite> какие установлены сервиспаки, фиксы, апдейты на ОС и на MSSQL? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 08.08.2002, 11:41:24 |
|
||
|
Cmdshell и триггер...
|
|||
|---|---|---|---|
|
#18+
Честно говоря, получить такую информацию мне довольно затруднительно - сам я не админ, а реальный админ врядли что-то мне скажет, у меня с ним отношения не очень... А что, есть "фичи", которые сводят на нет подобного рода дырки? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 08.08.2002, 11:54:52 |
|
||
|
Cmdshell и триггер...
|
|||
|---|---|---|---|
|
#18+
если ты еще работаешь в интернете и у тебя есть корпоративный емэйл, то видимо админ к тебе неплохо относится > А что, есть "фичи", которые сводят на нет подобного рода дырки? не совсем понял о каких дырках идет речь... если ты получаешь "EXECUTE permission denied for cmdshell....", то никаких дырок с xp_cmdshell у него нет и если ты желаешь использовать именно этот способ - тебе нужно войти в группу sysadmin ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 08.08.2002, 13:09:05 |
|
||
|
|

start [/forum/topic.php?fid=46&msg=32041808&tid=1821290]: |
0ms |
get settings: |
6ms |
get forum list: |
9ms |
check forum access: |
2ms |
check topic access: |
2ms |
track hit: |
40ms |
get topic data: |
6ms |
get forum data: |
2ms |
get page messages: |
25ms |
get tp. blocked users: |
1ms |
| others: | 192ms |
| total: | 285ms |

| 0 / 0 |
