powered by simpleCommunicator - 2.0.61     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Oracle [игнор отключен] [закрыт для гостей] / узнать приложение
5 сообщений из 5, страница 1 из 1
узнать приложение
    #32152133
Фотография Eter Panji
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Задача,
есть сиадмин, который не является DBA
он исполняет функцию администрирования через клиентское приложение, которое вызывет пакетные функции. Идеальная возможность для применения не активированных ролей приложения.
Трабла, как узнать что именно из этого приложения сисадм залогинился.

Примечание 1.
Вытащить просто имя приложения недостаточно, его можно подменить.
Если очень надо то админ может и написать прогу которая это будет делать.

Примечание 2.
Записать жестко в клиентское приложение пароль тоже нельзя.

Примечание 3.
Писать большую систему с генерацией открытых и закрытых ключей очень не хочется.

ORACLE 8.1.7
Сервера работают и под Windows и Solaris и Linux
...
Рейтинг: 0 / 0
узнать приложение
    #32152159
Фотография Eter Panji
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
В принципе хочется, чтобы из базы послать запрос который бы вернул "контрольную сумму" приложения. Контрольня сумма храниться в одной из таблиц доступных всем только на чтение.
Сравнить её и выдать подходящие роли, это уже просто.
На клиенте ничего городить нельзя, там у противника админские права. А вот как бы с сервера узнать всё про того гада, который к нам лезет.
...
Рейтинг: 0 / 0
узнать приложение
    #32152170
Фотография Scott Tiger
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
По-моему, кроме варианта с ключами ничего особо и не подходит.

P.S. Нехорошо так своим пользователям не доверять :)
...
Рейтинг: 0 / 0
узнать приложение
    #32152171
Фотография Oleg Afanasiev
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Если есть возможность перестроить исходники \r
то использовать сервер сокет у клиента и в триггере \r
after logon пакетом utl_tcp посылать ему контрольное слово.\r
Если он откликнулся правильно, то пускать.\r
ТОлько проблема в том что я так и не смог послать на сервер \r
это слово. Только читать :-(\r
Попробуй может у тебя получится...\r
\r
\r
/topic/9293\r
\r
/topic/26862\r
\r
тут это обсуждали
...
Рейтинг: 0 / 0
узнать приложение
    #32152806
Фотография Eter Panji
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Да, но всё равно остается проблема сниффера.
Если взломщик является сетевым админом,
то эта пересылка данных всё еще остается уязвимой.
...
Рейтинг: 0 / 0
5 сообщений из 5, страница 1 из 1
Форумы / Oracle [игнор отключен] [закрыт для гостей] / узнать приложение
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]