Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / Oracle [игнор отключен] [закрыт для гостей] / узнать приложение / 5 сообщений из 5, страница 1 из 1
30.04.2003, 16:58
    #32152133
Eter Panji
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
узнать приложение
Задача,
есть сиадмин, который не является DBA
он исполняет функцию администрирования через клиентское приложение, которое вызывет пакетные функции. Идеальная возможность для применения не активированных ролей приложения.
Трабла, как узнать что именно из этого приложения сисадм залогинился.

Примечание 1.
Вытащить просто имя приложения недостаточно, его можно подменить.
Если очень надо то админ может и написать прогу которая это будет делать.

Примечание 2.
Записать жестко в клиентское приложение пароль тоже нельзя.

Примечание 3.
Писать большую систему с генерацией открытых и закрытых ключей очень не хочется.

ORACLE 8.1.7
Сервера работают и под Windows и Solaris и Linux
...
Рейтинг: 0 / 0
30.04.2003, 17:24
    #32152159
Eter Panji
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
узнать приложение
В принципе хочется, чтобы из базы послать запрос который бы вернул "контрольную сумму" приложения. Контрольня сумма храниться в одной из таблиц доступных всем только на чтение.
Сравнить её и выдать подходящие роли, это уже просто.
На клиенте ничего городить нельзя, там у противника админские права. А вот как бы с сервера узнать всё про того гада, который к нам лезет.
...
Рейтинг: 0 / 0
30.04.2003, 17:41
    #32152170
Scott Tiger
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
узнать приложение
По-моему, кроме варианта с ключами ничего особо и не подходит.

P.S. Нехорошо так своим пользователям не доверять :)
...
Рейтинг: 0 / 0
30.04.2003, 17:42
    #32152171
Oleg Afanasiev
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
узнать приложение
Если есть возможность перестроить исходники \r
то использовать сервер сокет у клиента и в триггере \r
after logon пакетом utl_tcp посылать ему контрольное слово.\r
Если он откликнулся правильно, то пускать.\r
ТОлько проблема в том что я так и не смог послать на сервер \r
это слово. Только читать :-(\r
Попробуй может у тебя получится...\r
\r
\r
/topic/9293\r
\r
/topic/26862\r
\r
тут это обсуждали
...
Рейтинг: 0 / 0
04.05.2003, 10:21
    #32152806
Eter Panji
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
узнать приложение
Да, но всё равно остается проблема сниффера.
Если взломщик является сетевым админом,
то эта пересылка данных всё еще остается уязвимой.
...
Рейтинг: 0 / 0
Форумы / Oracle [игнор отключен] [закрыт для гостей] / узнать приложение / 5 сообщений из 5, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]