|
|
|
ограничение доступа
|
|||
|---|---|---|---|
|
#18+
env, дык вроде говорят с ролью дба триггеры не срабатывают.. Violinato alexa Триггер будет работать только если у SCOTT нет роли DBA grant/revoke dba в триггере PS Кроме того это можно обойти переименованием sqlplus.exe в toad.exe. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 11.05.2017, 12:01 |
|
||
|
ограничение доступа
|
|||
|---|---|---|---|
|
#18+
Q.Tarantinodekloper100% так и есть.. если б кто точно знал что надо для работы нашего кривософта, вопросов бы не было... для кривософта должна быть тестовая среда. ее нереально развернуть??? есть конечно.. тока там тестятся более страшные вещи.. невозможность работы без дба привилегии у нас пока не считается кривизной.. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 11.05.2017, 12:05 |
|
||
|
ограничение доступа
|
|||
|---|---|---|---|
|
#18+
dekloperдык вроде говорят с ролью дба триггеры не срабатывают.. алиона очепаталась. Событийные триггеры не прерывают действо только для SYSа. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 11.05.2017, 12:17 |
|
||
|
ограничение доступа
|
|||
|---|---|---|---|
|
#18+
dekloperQ.Tarantinoпропущено... для кривософта должна быть тестовая среда. ее нереально развернуть??? есть конечно.. тока там тестятся более страшные вещи.. невозможность работы без дба привилегии у нас пока не считается кривизной.. ну раз наличие роли DBA не критично, то тему можно закрывать :) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 11.05.2017, 12:33 |
|
||
|
ограничение доступа
|
|||
|---|---|---|---|
|
#18+
аз сисьдбаdekloperдык вроде говорят с ролью дба триггеры не срабатывают.. алиона очепаталась. Событийные триггеры не прерывают действо только для SYSа.Для имеющих ADMINISTER DATABASE TRIGGER ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 11.05.2017, 13:38 |
|
||
|
ограничение доступа
|
|||
|---|---|---|---|
|
#18+
Aliona,Violina - это разные люди ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 11.05.2017, 13:54 |
|
||
|
ограничение доступа
|
|||
|---|---|---|---|
|
#18+
dba123Aliona,Violina - это разные люди ...кхм..если сравнить 2 профиля, то Aliona есьм Violina, в..кхм..девичестве, imho.. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 15.05.2017, 12:44 |
|
||
|
ограничение доступа
|
|||
|---|---|---|---|
|
#18+
а мне на этом форуме советовали fgac)) хорошая такая штука, которой парвда нельзя злоупотреблять)) у вас же для отдельного приложения свой отдельный пользователь, под которым оно коннектиться к схеме ? написать процедуру, которая будет выдавать фигу конкретно этому пользователю не ? норм мысль? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 16.05.2017, 10:56 |
|
||
|
ограничение доступа
|
|||
|---|---|---|---|
|
#18+
Ozornitcaмне советовали fgac...правда нельзя злоупотреблять ... будет выдавать фигу конкретно этому пользователю use FGAC with EM (кузькина мать или фига с маслом) "Вертит Очками fgac так и сяк: То к темю их прижмет, то их на хвост нанижет, То их понюхает, то их полижет;" ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 16.05.2017, 12:00 |
|
||
|
ограничение доступа
|
|||
|---|---|---|---|
|
#18+
ViewerOzornitcaмне советовали fgac...правда нельзя злоупотреблять ... будет выдавать фигу конкретно этому пользователю use FGAC with EM (кузькина мать или фига с маслом) "Вертит Очками fgac так и сяк: То к темю их прижмет, то их на хвост нанижет, То их понюхает, то их полижет;" да блин, я же сказала - не злоупотребляя) можно ли навесить fgac на процесс авторизации ? там же тоже обращается к системной какой таблице с логинами паролями? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 16.05.2017, 12:29 |
|
||
|
ограничение доступа
|
|||
|---|---|---|---|
|
#18+
вообще тут принято отвечать то стихами, то выписками из классической прозы... эрудированный форум! ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 16.05.2017, 12:31 |
|
||
|
ограничение доступа
|
|||
|---|---|---|---|
|
#18+
dekloperподскажите плз, можно ли запретить юзеру с ролью DBA доступ к em? dekloperмне скл+ за глаза хватает.. нужна именно защита от.. обезъяны с гранатой.. Лучшее средство от перхоти: ./emctl stop dbconsoleTo access the Oracle Enterprise Manager Console from a client browser, the dbconsole process needs to be running on the server. Starting and Stopping the Oracle Enterprise Manager Console ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 16.05.2017, 12:58 |
|
||
|
ограничение доступа
|
|||
|---|---|---|---|
|
#18+
Ozornitcaа мне на этом форуме советовали fgac)) хорошая такая штука, которой парвда нельзя злоупотреблять)) у вас же для отдельного приложения свой отдельный пользователь, под которым оно коннектиться к схеме ? написать процедуру, которая будет выдавать фигу конкретно этому пользователю не ? норм мысль? Ozornitcaпо моему - это вы пренебрегаете элементарными логическими рассуждениями со своими выводами : у вас все работают под владельцем (феерично), затем - у пользователей есть что-то кроме навигатора ... я валяюсь, чесслово Довольно просто сделать приложение с несколькими схемами Например, клиент-серверное приложение: - изъяты все any privileges от известных тебе людей - пользователи оракловые, со своими профилями(смена пароля, лимиты..) --имеют привилегию create session, как минимум, для ЕЕ достаточно) - схема данных OZDATA(таблицы, представления, OZPROC(пакеты, процедуры), триггеры ...) пользователь заблокирован - схема ограниченного доступа OZSECURITY (таблицы логов/аудита, представления, пакеты, процедуры, триггеры) пользователь заблокирован --имеет возможность создавать новых пользователей --раздавать им права от имени других - пользователь OZPROXY для прокси подключения к схеме данных - созданы роли для любых производственных групп(как минимум, у всех insert в АУД/ЛОГ табле) Даже синонимы не нужны(если нет тестовых схем). Юзер зашел в приложение ,попал в схему OZDATA ,имеет доступ к данным/процедурам в этой схеме согласно ролям. Вот теперь можно использовать разграничение доступа к таблицам на уровне строк или меток. Что сложного в такой структуре? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 16.05.2017, 13:15 |
|
||
|
ограничение доступа
|
|||
|---|---|---|---|
|
#18+
dba123, Это вы кому... столько много букв... и цитата из 19197817 к чему? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 16.05.2017, 13:31 |
|
||
|
ограничение доступа
|
|||
|---|---|---|---|
|
#18+
Viewer, Это всё ей на вопрос "у вас же для отдельного приложения свой отдельный пользователь, под которым оно коннектиться к схеме ?" ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 16.05.2017, 13:42 |
|
||
|
ограничение доступа
|
|||
|---|---|---|---|
|
#18+
dba123Ozornitcaа мне на этом форуме советовали fgac)) хорошая такая штука, которой парвда нельзя злоупотреблять)) у вас же для отдельного приложения свой отдельный пользователь, под которым оно коннектиться к схеме ? написать процедуру, которая будет выдавать фигу конкретно этому пользователю не ? норм мысль? Ozornitcaпо моему - это вы пренебрегаете элементарными логическими рассуждениями со своими выводами : у вас все работают под владельцем (феерично), затем - у пользователей есть что-то кроме навигатора ... я валяюсь, чесслово Довольно просто сделать приложение с несколькими схемами Например, клиент-серверное приложение: - изъяты все any privileges от известных тебе людей - пользователи оракловые, со своими профилями(смена пароля, лимиты..) --имеют привилегию create session, как минимум, для ЕЕ достаточно) - схема данных OZDATA(таблицы, представления, OZPROC(пакеты, процедуры), триггеры ...) пользователь заблокирован - схема ограниченного доступа OZSECURITY (таблицы логов/аудита, представления, пакеты, процедуры, триггеры) пользователь заблокирован --имеет возможность создавать новых пользователей --раздавать им права от имени других - пользователь OZPROXY для прокси подключения к схеме данных - созданы роли для любых производственных групп(как минимум, у всех insert в АУД/ЛОГ табле) Даже синонимы не нужны(если нет тестовых схем). Юзер зашел в приложение ,попал в схему OZDATA ,имеет доступ к данным/процедурам в этой схеме согласно ролям. Вот теперь можно использовать разграничение доступа к таблицам на уровне строк или меток. Что сложного в такой структуре? очень интересно вопрос: если приложений много больше 5- для каждого создавать по несколько схем ? а вообще честно говоря что-то я плохо ориентируюсь в нарисованной вами архитектуре, надо мне чет почитать. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 16.05.2017, 14:35 |
|
||
|
ограничение доступа
|
|||
|---|---|---|---|
|
#18+
Ozornitca, как хочешь - можно ролями разделить - можно именами схем, я сделал бы именно так, выделив общие схемы Для теста создай 4 файла и наполняй их с появлением новых знаний Код: plsql 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. 14. 15. 16. 17. 18. 19. 20. 21. 22. 23. 24. 25. 26. 27. 28. 29. 30. 31. 32. 33. 34. 35. 36. 37. 38. 39. 40. 41. 42. 43. 44. 45. 46. 47. 48. 49. 50. 51. 52. 53. 54. 55. 56. 57. 58. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 16.05.2017, 16:19 |
|
||
|
|

start [/forum/topic.php?fid=52&msg=39453749&tid=1885934]: |
0ms |
get settings: |
10ms |
get forum list: |
16ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
37ms |
get topic data: |
13ms |
get forum data: |
4ms |
get page messages: |
59ms |
get tp. blocked users: |
2ms |
| others: | 257ms |
| total: | 404ms |

| 0 / 0 |
