powered by simpleCommunicator - 2.0.59     © 2025 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Sybase ASA, ASE, IQ [игнор отключен] [закрыт для гостей] / Отслеживание не санкционированного доступа к базе?
18 сообщений из 18, страница 1 из 1
Отслеживание не санкционированного доступа к базе?
    #32582741
Alewax
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Скажите пож, как отследить все подключения и изменения базы (ASA 8.01) с любых программных продуктов(Erwin,msde,.....)?
...
Рейтинг: 0 / 0
Отслеживание не санкционированного доступа к базе?
    #32582821
Фотография Рыжий Кот
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
1. Можно создать event на подключение юзера;
2. Сидеть и смотреть на "All connected users" в централе;

...
Рейтинг: 0 / 0
Отслеживание не санкционированного доступа к базе?
    #32582839
Alewax
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
да это понятно, но вот не уследил я подключение, а он наворотил в базе того чего не надо, а потом приходит и говорит: "вот ты(на меня) м----к, база гавно,и все висит, пока!!!" а я ему "а незачем было лазить!!" и предъявляю расречатку log-а, тут конечно скандал, но контракт подписан!!! все довольны!
...
Рейтинг: 0 / 0
Отслеживание не санкционированного доступа к базе?
    #32582848
Alewax
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
А если он лезет в базу,могу ли я создать Event чтобы ко мне пришло письмо на ящик? и как это сделать? стало быть..
...
Рейтинг: 0 / 0
Отслеживание не санкционированного доступа к базе?
    #32582874
Александр Спелицин
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Можно написать свою start-up процедуру, которая будет выполняться каждый раз при подключении нового юзера. А что Вы там напишете это уже Ваше дело.

Можно например лог вести, кто и когда подключался.
А насчет изменения базы, так нефига раздавать направо и налево админский пароль. Самое лучшее решение. :-)
...
Рейтинг: 0 / 0
Отслеживание не санкционированного доступа к базе?
    #32582884
Alewax
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
так ведь никто и не дает пароль!!! просто обойти можно все, а следовательно и отследить можно!!!а это и есть задача!!!
...
Рейтинг: 0 / 0
Отслеживание не санкционированного доступа к базе?
    #32582900
michael_
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Можно еще журнал транзакций оттранслировать.
...
Рейтинг: 0 / 0
Отслеживание не санкционированного доступа к базе?
    #32582907
Фотография ASCRUS
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
автортак ведь никто и не дает пароль!!! просто обойти можно все, а следовательно и отследить можно!!!а это и есть задача!!!Какая то абстрактная задача получается. Не давайте никому админский пароль и логируйте подключения (логин/IP адрес станции/имя приложения) через ХП на подключение, как Вам правильно тут и посоветовали. Насчет обойти вопрос конечно интересный с учетом шифрования в ASA по 128-битовому ключу алгоритма ASE, было бы забавно посмотреть на взлом админского пароля, а то вот были на моей памяти случаи, когда люди его забывали и неплохо попадали, так как здесь ни бакуп, ни переинсталяция сервака, как в других СУБД не помогут :)
...
Рейтинг: 0 / 0
Отслеживание не санкционированного доступа к базе?
    #32582931
Alewax
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
все ясно!а вот на счет нового подлюченного юзера сообщение на маил реально сделать?
...
Рейтинг: 0 / 0
Отслеживание не санкционированного доступа к базе?
    #32582943
michael_
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Главное при разграничении доступа не дойти до паранои, но полностью все на самотек пускать не стоит. От злого умысла уберечься очень трудно, надо защищаться от случайного или некомпитентного действия пользователя. Простота хуже воровства.
...
Рейтинг: 0 / 0
Отслеживание не санкционированного доступа к базе?
    #32582969
Александр Спелицин
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Alewaxвсе ясно!а вот на счет нового подлюченного юзера сообщение на маил реально сделать?
Да, реально. Если Вы умеете отправлять письма из хранимых процедур.
См. xp_startmail... и им подобные.
...
Рейтинг: 0 / 0
Отслеживание не санкционированного доступа к базе?
    #32582990
Alewax
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Александр Спелицин Alewaxвсе ясно!а вот на счет нового подлюченного юзера сообщение на маил реально сделать?
Да, реально. Если Вы умеете отправлять письма из хранимых процедур.
См. xp_startmail... и им подобные.

а если не умеете?
...
Рейтинг: 0 / 0
Отслеживание не санкционированного доступа к базе?
    #32583164
Redbor
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
2 Alexwar: чтение BOL спасет отца русской демократии.
...
Рейтинг: 0 / 0
Отслеживание не санкционированного доступа к базе?
    #32583168
Redbor
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Сорри!
2 Alewax
...
Рейтинг: 0 / 0
Отслеживание не санкционированного доступа к базе?
    #32583174
Фотография ASCRUS
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Оффтопик - анекдот в тему своими словами:
Anekdot.ruМужик богу молится:
Господи, дай мне знать, как лучше прожить жизнь, в чем мой смысл жизни ?
С неба раздается трубный глас:
Мужик - читай FAQ
Самое смешное, что жизненный анекдот :)
...
Рейтинг: 0 / 0
Отслеживание не санкционированного доступа к базе?
    #32583211
Alewax
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
а проще всего людям знающим объяснить на словах да на пальцах, а у меня тут еще начальство шастает, а я чтением не создаю видимость рабочей деятельности....
...
Рейтинг: 0 / 0
Отслеживание не санкционированного доступа к базе?
    #32583250
Фотография ASCRUS
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
автора проще всего людям знающим объяснить на словах да на пальцах, а у меня тут еще начальство шастает, а я чтением не создаю видимость рабочей деятельности....
Гм, а я думал, что наоборот чтение BOL создает видимость рабочей деятельности, а лазенье по инету не создает такой видимости :) Ну да ладно, мне не жалко, так как сам я этого ни делал, то в качестве ликбеза открываю BOL, выбираю главу
Код: plaintext
1.
2.
3.
 ASA SQL Reference
  System Procedures and Functions 
    System extended stored procedures 
      Extended stored procedures for MAPI and SMTP 
и смотрю на пример:
Код: plaintext
1.
2.
3.
4.
5.
6.
7.
8.
9.
10.
CREATE PROCEDURE notify_backup()
BEGIN
   CALL xp_startmail( mail_user='ServerAccount',
                  mail_password='ServerPassword'
                     );
   CALL xp_sendmail( recipient='IS Group',
                     subject='Backup',
                     "message"='Backup completed'
                     );
   CALL xp_stopmail( )
END
по моему ничего там сложно нет. На этой же страничке даны все ссылки на системные ХП, отвечающие за почту.
...
Рейтинг: 0 / 0
Отслеживание не санкционированного доступа к базе?
    #32583258
Alewax
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
спасибо!!! Очень признателен!!!
...
Рейтинг: 0 / 0
18 сообщений из 18, страница 1 из 1
Форумы / Sybase ASA, ASE, IQ [игнор отключен] [закрыт для гостей] / Отслеживание не санкционированного доступа к базе?
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]