powered by simpleCommunicator - 2.0.61     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Oracle [игнор отключен] [закрыт для гостей] / Идиотская ситуация с правами
22 сообщений из 22, страница 1 из 1
Идиотская ситуация с правами
    #39492784
Stinger55
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Добрый день.

Столкнулся с ситуацией когда в отлаженной системе на кучу таблиц рабочего пользователя (разработчикам руки бы оторвал) даны гранты select на public, и тут потребовалось завести еще одного пользователя для которого нужен доступ только к паре таблиц, но сами понимаете, что он может увидеть данные всех тех которые отданы паблику по селекту :(

Таблиц тысячи и быстро разобраться с правами тяжело, не подскажете как можно ограничить доступ? На ум пока кроме dbms_rls policy ничего не приходит, может кто предложит еще какой вариант?

Спасибо.
...
Рейтинг: 0 / 0
Идиотская ситуация с правами
    #39492789
stax..
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Stinger55Добрый день.

Столкнулся с ситуацией когда в отлаженной системе на кучу таблиц рабочего пользователя (разработчикам руки бы оторвал) даны гранты select на public, и тут потребовалось завести еще одного пользователя для которого нужен доступ только к паре таблиц, но сами понимаете, что он может увидеть данные всех тех которые отданы паблику по селекту :(

Таблиц тысячи и быстро разобраться с правами тяжело, не подскажете как можно ограничить доступ? На ум пока кроме dbms_rls policy ничего не приходит, может кто предложит еще какой вариант?

Спасибо.
в схеме пользователя создать 990 "пустых" таблиц

.....
stax
...
Рейтинг: 0 / 0
Идиотская ситуация с правами
    #39492794
Бракованный финский угорь
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
stax..в схеме пользователя создать 990 "пустых" таблиц
На дельный совет не похоже. К решаемой задаче - перпендикулярно. Поставил смайл - значит шутишь. А юмор-то в чем?
...
Рейтинг: 0 / 0
Идиотская ситуация с правами
    #39492797
Stinger55
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
stax..,

Извините, но это анонизм
...
Рейтинг: 0 / 0
Идиотская ситуация с правами
    #39492799
Фотография Viewer
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Если есть любая другая база, создать пользователя там, и пусть он смотрит на разрешённые ему таблицы по дб линку через частные синонимы..
...
Рейтинг: 0 / 0
Идиотская ситуация с правами
    #39492806
dba123
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Stinger55,

Вам 15 минут хватит, чтобы скопировать права(на рабочие схемы) данные паблику новой роли и раздать последнюю всем пользователям (кроме одного) по умолчанию, а потом хоть целый день откусывайте от паблика тысячи привилегий.
...
Рейтинг: 0 / 0
Идиотская ситуация с правами
    #39492810
Бракованный финский угорь
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
dba123Вам 15 минут хватит, чтобы скопировать права(на рабочие схемы) данные паблику новой роли и раздать последнюю всем пользователям (кроме одного) по умолчанию, а потом хоть целый день откусывайте от паблика тысячи привилегий.
А вот это, похоже, дельный совет. Тоже думал, как решить проблему топикстартера, но не придумал. Спасибо.
...
Рейтинг: 0 / 0
Идиотская ситуация с правами
    #39492811
Stinger55
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
dba123,

Да, как вариант, надо попробовать.
Спасибо
...
Рейтинг: 0 / 0
Идиотская ситуация с правами
    #39492813
stax..
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
dba123Stinger55,

Вам 15 минут хватит, чтобы скопировать права(на рабочие схемы) данные паблику новой роли и раздать последнюю всем пользователям (кроме одного) по умолчанию, а потом хоть целый день откусывайте от паблика тысячи привилегий.

паблик - имя в код не вбивали, куррент схема не пользовали ...

печалька

.....
stax
...
Рейтинг: 0 / 0
Идиотская ситуация с правами
    #39492814
dba123
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Stinger55,

Проблемы все равно будут, но это рано или поздно надо сделать.
...
Рейтинг: 0 / 0
Идиотская ситуация с правами
    #39492821
Фотография Viewer
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
stax..dba123Stinger55,

Вам 15 минут хватит, чтобы скопировать права(на рабочие схемы) данные паблику новой роли и раздать последнюю всем пользователям (кроме одного) по умолчанию, а потом хоть целый день откусывайте от паблика тысячи привилегий.
паблик - имя в код не вбивали, куррент схема не пользовали ...
печалька
.....
stax
В чём печалька?
public synonyms и гранты на public никак не пересекаются..
...
Рейтинг: 0 / 0
Идиотская ситуация с правами
    #39492823
Stinger55
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
dba123,

Да проблему надо решать иначе как снежный ком нарастать будет.
...
Рейтинг: 0 / 0
Идиотская ситуация с правами
    #39492833
Фотография Viewer
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
dba123Stinger55,
Вам 15 минут хватит, чтобы скопировать права(на рабочие схемы) данные паблику новой роли и раздать последнюю всем пользователям (кроме одного) по умолчанию, а потом хоть целый день откусывайте от паблика тысячи привилегий.
Зависит, разумеется, от дизайна системы, но возможно откусывать придётся очень осторожно, учитывая известные ограничения прав, выданных через роль.
...
Рейтинг: 0 / 0
Идиотская ситуация с правами
    #39492851
stax..
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Viewerstax..пропущено...

паблик - имя в код не вбивали, куррент схема не пользовали ...
печалька
.....
stax
В чём печалька?
public synonyms и гранты на public никак не пересекаются..

как убрать с public право селект?

я так понимаю с етим проблема у Stinger55

.....
stax
...
Рейтинг: 0 / 0
Идиотская ситуация с правами
    #39492858
Бракованный финский угорь
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
stax..как убрать с public право селект?
Остановись. Перестань писать в этой теме. Прочти еще раз ветку от начала и до конца. Если не понятно, что просит автор, посмотри, какие советы даются. Не твои, разумеется, а совет от dba123 и комментарий от Viewer к нему.
...
Рейтинг: 0 / 0
Идиотская ситуация с правами
    #39492892
dba123
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Ерунда все это, почему нельзя, можно новую тему открыть.

Стас, давай свой тест-кейс, попробуем разобраться.
Или я после обеда, напишу, как я понимаю.
...
Рейтинг: 0 / 0
Идиотская ситуация с правами
    #39492951
Nobody1111
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Viewerdba123Stinger55,
Вам 15 минут хватит, чтобы скопировать права(на рабочие схемы) данные паблику новой роли и раздать последнюю всем пользователям (кроме одного) по умолчанию, а потом хоть целый день откусывайте от паблика тысячи привилегий.
Зависит, разумеется, от дизайна системы, но возможно откусывать придётся очень осторожно, учитывая известные ограничения прав, выданных через роль.

Если ограничения через роль станут существенной проблемой, можно выдать привилегии на прикладные таблицы, которые сейчас у паблика, не через роль, а тупо и злобно каждому пользователю, которому надо, напрямую.
...
Рейтинг: 0 / 0
Идиотская ситуация с правами
    #39492976
dba123
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Для рабочих схем с кодом это обязательно и в первую очередь до revoke ...from public.

Можно на тесте, например, как забирали права на utl_file от public-а:
- посмотреть стандартные и наши схемы приложений у кого что нового инвалидировалось
- составить список
- дать им отобранную привилегию
- utlrp
...
Рейтинг: 0 / 0
Идиотская ситуация с правами
    #39493125
Фотография Viewer
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
dba123как забирали права на utl_file от public-а:
- посмотреть стандартные и наши схемы приложений у кого что нового инвалидировалось
по поводу отбора (дефолных) прав у public, если не ошибаюсь есть нота, согласно которой, в качестве превентивной меры, опрашивается dba_source на наличие вовлечённых имён объектов, и соответствующая прямая раздача прав на объекты владельцам кода... ну а потом, после utlrp, допиливать то, что инвалидировалось.
...
Рейтинг: 0 / 0
Идиотская ситуация с правами
    #39493153
zhg
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
zhg
Гость
Без внесения изменений в политике выдачи прав разработчиками системы, получите дополнительный объем работ при обновлениях системы. Как временное решение без вмешательства, по вашим же словам, в отлаженную систему предложу создать вьюшки в сторонней БД и заполнять их по дб-линку.
...
Рейтинг: 0 / 0
Идиотская ситуация с правами
    #39493155
zhg
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
zhg
Гость
ViewerЕсли есть любая другая база, создать пользователя там, и пусть он смотрит на разрешённые ему таблицы по дб линку через частные синонимы..
Упс, проглядел)
...
Рейтинг: 0 / 0
Идиотская ситуация с правами
    #39494364
Stinger55
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Всем спасибо. Решено с помощью роли и отбирания селекта у public.
...
Рейтинг: 0 / 0
22 сообщений из 22, страница 1 из 1
Форумы / Oracle [игнор отключен] [закрыт для гостей] / Идиотская ситуация с правами
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]