Этот баннер — требование Роскомнадзора для исполнения 152 ФЗ.
«На сайте осуществляется обработка файлов cookie, необходимых для работы сайта, а также для анализа использования сайта и улучшения предоставляемых сервисов с использованием метрической программы Яндекс.Метрика. Продолжая использовать сайт, вы даёте согласие с использованием данных технологий».
Политика конфиденциальности

Новые сообщения [новые:0]
Дайджест
Горячие темы
Избранное [новые:0]
Форумы
Пользователи
Статистика
Статистика нагрузки
Мод. лог
Поиск
|
|
09.02.2006, 04:59
|
|||
|---|---|---|---|
|
|||
Кто как организует защиту данных? |
|||
|
#18+
Здравствуйте, господа. Поделитесь, каким образом вы организуете защиту данных от несанкционированного доступа, если у вас встает такая задача? Пример: обычный билинг. Остатки на лицевых счетах клиентов. Одному оператору можно видеть остатки на счетах, другому нет. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
09.02.2006, 10:56
|
|||
|---|---|---|---|
Кто как организует защиту данных? |
|||
|
#18+
Все зависит от того какая у тебя модель. Если 2-х уровневая, то лучше всего настроить правами доступа самого постгреса, а если 3-х уровневая, то можно вынести проверку на промежуточный слой. А можно и не выносить. Я думаю лучше всетаки средствами самого постгреса, иначе если юзер подконектится к базе другого клиента, он получит инфу к которой он не должен иметь доступ. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
20.02.2006, 11:15
|
|||
|---|---|---|---|
|
|||
Кто как организует защиту данных? |
|||
|
#18+
Я не про себя, для себя я все решил лет 10 назад. Мне инетересно мнение и опыт других разработчиков. У меня все просто. Поскольку необходимости в трезвенке я никогда не ощущал, то у меня появился промежуточный слой - АПИ внутри базы. Т.е. все функции доступа к данным реализованы через хранимые процедуры. А пользователям вообще не дается доступ к объектам базы, кроме ХП. Вся остальная логикка защиты прямо в процедурах. Для управления набор флажков (да, нет), организованных в виде дерева (что б с ними можно было работать). Кол-во флажков на работающую по такой технологии банковскую систему около 400. Защищается любой функционал базы, все действия пользователей протоколируются. Причем совершенно неважно, каким образом вы попадете в базу данных, защита отработает в любом случае. Для реализации всего этого пришлось писать собственную систему разработки АПИ базы (informix и postgres). Но может можно как-то иначе организовать процесс? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
25.02.2006, 17:59
|
|||
|---|---|---|---|
|
|||
Кто как организует защиту данных? |
|||
|
#18+
Полагаю, вопрос слишком многоплановый. "Универсальное" решение может быть только одно -- написание своей собственной системы в общем и БД в частности. Пусть даже и не с нуля, а на основе исходников существующих БД. Приходится выбирать: либо универсальность, либо безопасность и скорость. Но если хранимая информация не стоит этого, то, может, и не стоит предавать этому особое значение, а лучше последить за климатом в коллективе? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
26.02.2006, 14:28
|
|||
|---|---|---|---|
|
|||
Кто как организует защиту данных? |
|||
|
#18+
> совершенно неважно, каким образом вы попадете в базу данных, > защита отработает в любом случае Поподробнее можно? Что мешает суперпользователю получить доступ к данным из консоли, дропнув предварительно все процедуры и триггеры? Данные шифруются? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
26.02.2006, 21:35
|
|||
|---|---|---|---|
|
|||
Кто как организует защиту данных? |
|||
|
#18+
PostgreSQL начинающий> совершенно неважно, каким образом вы попадете в базу данных, > защита отработает в любом случае Поподробнее можно? Что мешает суперпользователю получить доступ к данным из консоли, дропнув предварительно все процедуры и триггеры? Данные шифруются? А если суперпользователь не может получить доступ к данным, то кто тогда сможет??? На это он и супер, чтоб иметь доступ ко всему :)) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
26.02.2006, 22:10
|
|||
|---|---|---|---|
|
|||
Кто как организует защиту данных? |
|||
|
#18+
> А если суперпользователь не может получить доступ к данным, то кто > тогда сможет??? Тот, у кого есть соответствующие права. > На это он и супер, чтоб иметь доступ ко всему Нет. Смысл моего вопроса: зачем наворачивать защиту там, где ее легко можно обойти? Делаю дамп, восстанавливаю его нужным мне образом и получаю доступ к данным. И пофиг все промежуточные слои с флажками в виде дерева, логами и API. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|

start [/forum/topic.php?fid=53&mobile=1&tid=2006609]: |
0ms |
get settings: |
9ms |
get forum list: |
18ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
25ms |
get topic data: |
10ms |
get forum data: |
2ms |
get page messages: |
48ms |
get tp. blocked users: |
2ms |
| others: | 233ms |
| total: | 353ms |

| 0 / 0 |
