|
|
|
Отслеживание не санкционированного доступа к базе?
|
|||
|---|---|---|---|
|
#18+
Скажите пож, как отследить все подключения и изменения базы (ASA 8.01) с любых программных продуктов(Erwin,msde,.....)? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.06.2004, 11:15 |
|
||
|
Отслеживание не санкционированного доступа к базе?
|
|||
|---|---|---|---|
|
#18+
1. Можно создать event на подключение юзера; 2. Сидеть и смотреть на "All connected users" в централе; ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.06.2004, 11:38 |
|
||
|
Отслеживание не санкционированного доступа к базе?
|
|||
|---|---|---|---|
|
#18+
да это понятно, но вот не уследил я подключение, а он наворотил в базе того чего не надо, а потом приходит и говорит: "вот ты(на меня) м----к, база гавно,и все висит, пока!!!" а я ему "а незачем было лазить!!" и предъявляю расречатку log-а, тут конечно скандал, но контракт подписан!!! все довольны! ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.06.2004, 11:43 |
|
||
|
Отслеживание не санкционированного доступа к базе?
|
|||
|---|---|---|---|
|
#18+
А если он лезет в базу,могу ли я создать Event чтобы ко мне пришло письмо на ящик? и как это сделать? стало быть.. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.06.2004, 11:47 |
|
||
|
Отслеживание не санкционированного доступа к базе?
|
|||
|---|---|---|---|
|
#18+
Можно написать свою start-up процедуру, которая будет выполняться каждый раз при подключении нового юзера. А что Вы там напишете это уже Ваше дело. Можно например лог вести, кто и когда подключался. А насчет изменения базы, так нефига раздавать направо и налево админский пароль. Самое лучшее решение. :-) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.06.2004, 11:52 |
|
||
|
Отслеживание не санкционированного доступа к базе?
|
|||
|---|---|---|---|
|
#18+
так ведь никто и не дает пароль!!! просто обойти можно все, а следовательно и отследить можно!!!а это и есть задача!!! ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.06.2004, 11:54 |
|
||
|
Отслеживание не санкционированного доступа к базе?
|
|||
|---|---|---|---|
|
#18+
Можно еще журнал транзакций оттранслировать. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.06.2004, 11:58 |
|
||
|
Отслеживание не санкционированного доступа к базе?
|
|||
|---|---|---|---|
|
#18+
автортак ведь никто и не дает пароль!!! просто обойти можно все, а следовательно и отследить можно!!!а это и есть задача!!!Какая то абстрактная задача получается. Не давайте никому админский пароль и логируйте подключения (логин/IP адрес станции/имя приложения) через ХП на подключение, как Вам правильно тут и посоветовали. Насчет обойти вопрос конечно интересный с учетом шифрования в ASA по 128-битовому ключу алгоритма ASE, было бы забавно посмотреть на взлом админского пароля, а то вот были на моей памяти случаи, когда люди его забывали и неплохо попадали, так как здесь ни бакуп, ни переинсталяция сервака, как в других СУБД не помогут :) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.06.2004, 12:01 |
|
||
|
Отслеживание не санкционированного доступа к базе?
|
|||
|---|---|---|---|
|
#18+
все ясно!а вот на счет нового подлюченного юзера сообщение на маил реально сделать? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.06.2004, 12:06 |
|
||
|
Отслеживание не санкционированного доступа к базе?
|
|||
|---|---|---|---|
|
#18+
Главное при разграничении доступа не дойти до паранои, но полностью все на самотек пускать не стоит. От злого умысла уберечься очень трудно, надо защищаться от случайного или некомпитентного действия пользователя. Простота хуже воровства. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.06.2004, 12:09 |
|
||
|
Отслеживание не санкционированного доступа к базе?
|
|||
|---|---|---|---|
|
#18+
Alewaxвсе ясно!а вот на счет нового подлюченного юзера сообщение на маил реально сделать? Да, реально. Если Вы умеете отправлять письма из хранимых процедур. См. xp_startmail... и им подобные. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.06.2004, 12:15 |
|
||
|
Отслеживание не санкционированного доступа к базе?
|
|||
|---|---|---|---|
|
#18+
Александр Спелицин Alewaxвсе ясно!а вот на счет нового подлюченного юзера сообщение на маил реально сделать? Да, реально. Если Вы умеете отправлять письма из хранимых процедур. См. xp_startmail... и им подобные. а если не умеете? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.06.2004, 12:20 |
|
||
|
Отслеживание не санкционированного доступа к базе?
|
|||
|---|---|---|---|
|
#18+
2 Alexwar: чтение BOL спасет отца русской демократии. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.06.2004, 13:13 |
|
||
|
Отслеживание не санкционированного доступа к базе?
|
|||
|---|---|---|---|
|
#18+
Сорри! 2 Alewax ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.06.2004, 13:14 |
|
||
|
Отслеживание не санкционированного доступа к базе?
|
|||
|---|---|---|---|
|
#18+
Оффтопик - анекдот в тему своими словами: Anekdot.ruМужик богу молится: Господи, дай мне знать, как лучше прожить жизнь, в чем мой смысл жизни ? С неба раздается трубный глас: Мужик - читай FAQ Самое смешное, что жизненный анекдот :) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.06.2004, 13:16 |
|
||
|
Отслеживание не санкционированного доступа к базе?
|
|||
|---|---|---|---|
|
#18+
а проще всего людям знающим объяснить на словах да на пальцах, а у меня тут еще начальство шастает, а я чтением не создаю видимость рабочей деятельности.... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.06.2004, 13:26 |
|
||
|
Отслеживание не санкционированного доступа к базе?
|
|||
|---|---|---|---|
|
#18+
автора проще всего людям знающим объяснить на словах да на пальцах, а у меня тут еще начальство шастает, а я чтением не создаю видимость рабочей деятельности.... Гм, а я думал, что наоборот чтение BOL создает видимость рабочей деятельности, а лазенье по инету не создает такой видимости :) Ну да ладно, мне не жалко, так как сам я этого ни делал, то в качестве ликбеза открываю BOL, выбираю главу Код: plaintext 1. 2. 3. Код: plaintext 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.06.2004, 13:34 |
|
||
|
|

start [/forum/topic.php?fid=55&fpage=122&tid=2014390]: |
0ms |
get settings: |
10ms |
get forum list: |
13ms |
check forum access: |
4ms |
check topic access: |
4ms |
track hit: |
41ms |
get topic data: |
11ms |
get forum data: |
2ms |
get page messages: |
57ms |
get tp. blocked users: |
1ms |
| others: | 13ms |
| total: | 156ms |

| 0 / 0 |

Извините, этот баннер — требование Роскомнадзора для исполнения 152 ФЗ.
«На сайте осуществляется обработка файлов cookie, необходимых для работы сайта, а также для анализа использования сайта и улучшения предоставляемых сервисов с использованием метрической программы Яндекс.Метрика. Продолжая использовать сайт, вы даёте согласие с использованием данных технологий».
... ля, ля, ля ...