Этот баннер — требование Роскомнадзора для исполнения 152 ФЗ.
«На сайте осуществляется обработка файлов cookie, необходимых для работы сайта, а также для анализа использования сайта и улучшения предоставляемых сервисов с использованием метрической программы Яндекс.Метрика. Продолжая использовать сайт, вы даёте согласие с использованием данных технологий».
Политика конфиденциальности
|
|
|
Нужна помощь в нескольких грантах
|
|||
|---|---|---|---|
|
#18+
Всем привет! Кто сталкивался и знает чуть больше чем несколько ссылок которые мне удалось найти дайте пару мнение и советов Вообще при новом проекте побрил ребят с sysadmin дал жесткие права для определенных юзеров. Так они попросили еще вот это сделать Код: sql 1. 2. 3. Вопрос: стоит ли давать такие права, что при первом погружении в них показывает что это вообще не безопасно и непонятно зачем они им. Из того что нашел 1. Открывает потенциальное нарушение безопасности, позволяя любому коду получать доступ к внешним ресурсам в контексте олицетворения базы данных. Совершенно нормально разрешить вашей БД получать доступ к защищенным сетевым ресурсам с помощью кода, которым вы управляете, однако, возможно, было бы неразумно разрешать то же самое для любого кода. Установка этого флага просто открывает двери для всех, кто получил разрешения dbo для конкретной БД, поскольку вы можете зарегистрировать любую сборку, и она будет иметь контекст олицетворения БД по своему усмотрению. 2. Это вообще как овнер и сисадмин я нашел 3. Вопрос видно тут будет только чтобы аудировалось это ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 20.11.2019, 09:16 |
|
||
|
Нужна помощь в нескольких грантах
|
|||
|---|---|---|---|
|
#18+
Den_KP Вопрос: стоит ли давать такие права, что при первом погружении в них показывает что это вообще не безопасно и непонятно зачем они им. Вообще, если вы рулите сервером, и управляете секюрити, то именно вы должны ребятам рассказывать, как у сиквела там всё устроено, и предлагать им решения, которые позволят работать, имея при этом минимально необходимые права. А то вы гуглите, но всё, что вы нагуглили, никакого отношения к принятию таких решений не имеет, это просто констатация фактов; но дать права, или не дать, определяется тем, можно их "не давать", или нельзя, а не страшными фразами типа "открывает двери для всех". ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 20.11.2019, 10:29 |
|
||
|
Нужна помощь в нескольких грантах
|
|||
|---|---|---|---|
|
#18+
автор1. Пометить БД как надежный источник (alter database DB1 set trustworthy on) 2. Выдать права grant AUTHENTICATE to DB1_owner grant AUTHENTICATE SERVER to DB1_owner при таком раскладе любой db_owner данной базы спокойно повышает себя до сисадмина ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 20.11.2019, 10:36 |
|
||
|
Нужна помощь в нескольких грантах
|
|||
|---|---|---|---|
|
#18+
Yasha123 автор1. Пометить БД как надежный источник (alter database DB1 set trustworthy on) 2. Выдать права grant AUTHENTICATE to DB1_owner grant AUTHENTICATE SERVER to DB1_owner при таком раскладе любой db_owner данной базы спокойно повышает себя до сисадминаНо этот факт можно залогировать. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 20.11.2019, 10:49 |
|
||
|
Нужна помощь в нескольких грантах
|
|||
|---|---|---|---|
|
#18+
куда залогируете, оттуда и потереть можно. да и какой смысл кулаками после драки махать? выдаешь себе права, гадишь, где надо, следы заметаешь ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 20.11.2019, 11:00 |
|
||
|
Нужна помощь в нескольких грантах
|
|||
|---|---|---|---|
|
#18+
alexeyvg, Поэтому прежде чем спросить зачем им это нужно, я должен сам понять что это гранты означают. А далее уже имею понимание задам им вопрос... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 20.11.2019, 11:45 |
|
||
|
Нужна помощь в нескольких грантах
|
|||
|---|---|---|---|
|
#18+
Yasha123, При включении 1-го пункта тоже? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 20.11.2019, 11:46 |
|
||
|
Нужна помощь в нескольких грантах
|
|||
|---|---|---|---|
|
#18+
Den_KP При включении 1-го пункта тоже? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 20.11.2019, 12:10 |
|
||
|
Нужна помощь в нескольких грантах
|
|||
|---|---|---|---|
|
#18+
invm, Понял, овнер не сисадмин. Они сказали что будут использовать Broker-а, и я натыкался на одной статье что для брокера как раз необходимо проводить именно эти процедуры, Вот так пишут: 1. Отметить базу как надёжный источник необходимо, т.к. есть обращения service broker к объектам за пределами базы-инициатора диалога, иначе все диалоги подвиснут в состоянии CO 2. отсутствие данных прав не позволяет обращаться к источникам через сервис брокер 3. у нас разработан стандартный механизм обращения к источникам данных через эти функции ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 20.11.2019, 13:25 |
|
||
|
Нужна помощь в нескольких грантах
|
|||
|---|---|---|---|
|
#18+
Den_KP Вот так пишут: 1. Отметить базу как надёжный источник необходимо, т.к. есть обращения service broker к объектам за пределами базы-инициатора диалога, иначе все диалоги подвиснут в состоянии CO 2. отсутствие данных прав не позволяет обращаться к источникам через сервис брокер 3. у нас разработан стандартный механизм обращения к источникам данных через эти функции Тогда не потребуется trustworthy. Подробности в документации. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 20.11.2019, 13:41 |
|
||
|
|

start [/forum/topic.php?fid=46&msg=39891520&tid=1686917]: |
0ms |
get settings: |
10ms |
get forum list: |
20ms |
check forum access: |
4ms |
check topic access: |
4ms |
track hit: |
35ms |
get topic data: |
13ms |
get forum data: |
4ms |
get page messages: |
75ms |
get tp. blocked users: |
2ms |
| others: | 242ms |
| total: | 409ms |

| 0 / 0 |
