|
|
|
Помогите, кто сталкивался защитой данных!
|
|||
|---|---|---|---|
|
#18+
irbis_alОн авторизуется от apex_public_user. да. Если гранты, то всё замечательно. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.05.2016, 11:31 |
|
||
|
Помогите, кто сталкивался защитой данных!
|
|||
|---|---|---|---|
|
#18+
irbis_alPetro123irbis_al, вот сколько соединений создалось при обычном входе на главную страничку Стоп раз...два..а у Вас точно от Database User авторизация,???.. В картинках только apex_public_user... Тогда понятно... Он авторизуется от apex_public_user. а потом делает alter session на db_user В этом случае действительно login триггер отдыхает. И правильный контест вы не создадите. Блин сам проверил...создал тестовое приложение...на DB автроризации... Главное он только имя пользователя и пароль проверяет...а дальше ваккурат от apex_public_user работает/ Сделал регион.на pl/sql блок Код: plsql 1. 2. 3. 4. 5. 6. Выводит APEX_PUBLIC_USER ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.05.2016, 11:36 |
|
||
|
Помогите, кто сталкивался защитой данных!
|
|||
|---|---|---|---|
|
#18+
irbis_al, Проще посмотреть сессии в оракле. Там имена коннектов и с какой машины. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.05.2016, 11:38 |
|
||
|
Помогите, кто сталкивался защитой данных!
|
|||
|---|---|---|---|
|
#18+
Petro123irbis_al, Проще посмотреть сессии в оракле. Там имена коннектов и с какой машины. Это я первым делом сделал...но своим глазам не поверил :-) Просто вся концепция рушится...(Хорошо,что я не использовал эту концепцию) На фига тогда db авторизация,если всё равно через прокси-юзера ходит. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.05.2016, 11:41 |
|
||
|
Помогите, кто сталкивался защитой данных!
|
|||
|---|---|---|---|
|
#18+
irbis_al, еще раз не путайте авторизацию в приложении и под какой схемой выполняются действия! Если вы запустите приложение под другой схемой, то будут действовать привилегии это схемы. Я таким способом ограничиваю доступы к pkg или table. Но при этом user все равно будет public. Затем уже custom auth, делаю доступы внутри приложения. Но если у вас есть доступ к pkg у самого приложения, и нет доступа у пользователя - он все равно сможет его запустить. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.05.2016, 11:52 |
|
||
|
Помогите, кто сталкивался защитой данных!
|
|||
|---|---|---|---|
|
#18+
mld-11irbis_al, еще раз не путайте авторизацию в приложении и под какой схемой выполняются действия! Если вы запустите приложение под другой схемой, то будут действовать привилегии это схемы. Я таким способом ограничиваю доступы к pkg или table. Но при этом user все равно будет public. Затем уже custom auth, делаю доступы внутри приложения. Но если у вас есть доступ к pkg у самого приложения, и нет доступа у пользователя - он все равно сможет его запустить. Вы толкуете о понятных вещах... Просто при такой парадигме,как я сейчас вижу очень много отсекается например тот же RLS...Охренительный инструмент. позволяющий дать определённый срез данных для каждого пользователя индивидуально.(У меня на desctope много на нём построено) Внутренний Аудит базы для пользователя тоже не включить..да много всего отсекает. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.05.2016, 12:05 |
|
||
|
Помогите, кто сталкивался защитой данных!
|
|||
|---|---|---|---|
|
#18+
irbis_alмного отсекается например тот же RLS всё таки это на 5-ке не подтверждено. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.05.2016, 12:32 |
|
||
|
Помогите, кто сталкивался защитой данных!
|
|||
|---|---|---|---|
|
#18+
Petro123irbis_alмного отсекается например тот же RLS всё таки это на 5-ке не подтверждено. Так подтвердите кто-нибудь...кто на 5ом ...создайте тестовую приложуху....нам расскажите. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.05.2016, 12:40 |
|
||
|
Помогите, кто сталкивался защитой данных!
|
|||
|---|---|---|---|
|
#18+
irbis_al, быстрее тебе 5-ку поставить). Думаешь многим RLS нужна? ) ... Согласен - ждём инфы от практиков. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.05.2016, 12:58 |
|
||
|
Помогите, кто сталкивался защитой данных!
|
|||
|---|---|---|---|
|
#18+
Petro123irbis_al, быстрее тебе 5-ку поставить). Думаешь многим RLS нужна? ) ... Согласен - ждём инфы от практиков. RLS Думаю многим нужна...просто не все знают,что это такое...а если знают то не умеют(знать и уметь разные вещи)... Без RLS Система настройки безопасности в КИС может систему управления шатлом напоминать. :-) и при этом логику ИС постоянно перестраивать. Как например сделать штатными средствами. Этот пользователь видет только свои документы. Этот свои и документы продажи Васи Пупкина... А Этот только документы кассы всех но за последние 59 минут 45 секунд. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.05.2016, 13:16 |
|
||
|
Помогите, кто сталкивался защитой данных!
|
|||
|---|---|---|---|
|
#18+
irbis_al, С RLS в апексе всё в порядке (см. мои ответы на первой странице) То, что одного триггера ONLOGON не достаточно, чтобы RLS работало с пулом сессий (когда простаивающая сессия не закрывается, а отдаётся другому пользователю), тут уж извините, инициализацию делать нужно почаще (см. ответы на 1 странице). ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.05.2016, 13:18 |
|
||
|
Помогите, кто сталкивался защитой данных!
|
|||
|---|---|---|---|
|
#18+
SvDevirbis_al, С RLS в апексе всё в порядке (см. мои ответы на первой странице) То, что одного триггера ONLOGON не достаточно, чтобы RLS работало с пулом сессий (когда простаивающая сессия не закрывается, а отдаётся другому пользователю), тут уж извините, инициализацию делать нужно почаще (см. ответы на 1 странице). Ну я не совсем понял Ваш тот ответ.(Возможно,просто в том аспекте апекса не знаю.) Понял только,что это как-то сложновато. то там то здесь инициализировать... Наверняка ,где то можно накосячить и где-то кто-то будет видеть "не своё". У Вас именно на практике...такое реализовано...или просто чисто теоретически такое можно с ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.05.2016, 13:27 |
|
||
|
Помогите, кто сталкивался защитой данных!
|
|||
|---|---|---|---|
|
#18+
irbis_al, На практике использовал и VPD, и контексты. В случае с VPD в стандартном случае ничего не надо инициализировать дополнительно, обычный vpd policy и vpd policy function. В случае с контекстами во вьюшках, была фишка, что нужно не только инициализировать (Initialization PL/SQL Code), но и очищать (Cleanup PL/SQL Code), иначе это потом скорее всего где-нибудь вылезет) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.05.2016, 13:36 |
|
||
|
Помогите, кто сталкивался защитой данных!
|
|||
|---|---|---|---|
|
#18+
irbis_alЭтот пользователь видет только свои документы. Этот свои и документы продажи Васи Пупкина... роли и рабочие места (окна-страницы). А большие системы на апекс не делают. .. У меня есть глобавльная переменная - в какой организации юзверь работает. Потом в Where её. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.05.2016, 13:39 |
|
||
|
|

start [/forum/topic.php?fid=50&gotonew=1&tid=1874596]: |
0ms |
get settings: |
9ms |
get forum list: |
20ms |
check forum access: |
4ms |
check topic access: |
4ms |
track hit: |
178ms |
get topic data: |
10ms |
get first new msg: |
6ms |
get forum data: |
2ms |
get page messages: |
59ms |
get tp. blocked users: |
1ms |
| others: | 239ms |
| total: | 532ms |

| 0 / 0 |
