Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / Sybase ASA, ASE, IQ [игнор отключен] [закрыт для гостей] / Отслеживание не санкционированного доступа к базе? / 18 сообщений из 18, страница 1 из 1
30.06.2004, 11:15
    #32582741
Alewax
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Отслеживание не санкционированного доступа к базе?
Скажите пож, как отследить все подключения и изменения базы (ASA 8.01) с любых программных продуктов(Erwin,msde,.....)?
...
Рейтинг: 0 / 0
30.06.2004, 11:38
    #32582821
Рыжий Кот
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Отслеживание не санкционированного доступа к базе?
1. Можно создать event на подключение юзера;
2. Сидеть и смотреть на "All connected users" в централе;

...
Рейтинг: 0 / 0
30.06.2004, 11:43
    #32582839
Alewax
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Отслеживание не санкционированного доступа к базе?
да это понятно, но вот не уследил я подключение, а он наворотил в базе того чего не надо, а потом приходит и говорит: "вот ты(на меня) м----к, база гавно,и все висит, пока!!!" а я ему "а незачем было лазить!!" и предъявляю расречатку log-а, тут конечно скандал, но контракт подписан!!! все довольны!
...
Рейтинг: 0 / 0
30.06.2004, 11:47
    #32582848
Alewax
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Отслеживание не санкционированного доступа к базе?
А если он лезет в базу,могу ли я создать Event чтобы ко мне пришло письмо на ящик? и как это сделать? стало быть..
...
Рейтинг: 0 / 0
30.06.2004, 11:52
    #32582874
Александр Спелицин
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Отслеживание не санкционированного доступа к базе?
Можно написать свою start-up процедуру, которая будет выполняться каждый раз при подключении нового юзера. А что Вы там напишете это уже Ваше дело.

Можно например лог вести, кто и когда подключался.
А насчет изменения базы, так нефига раздавать направо и налево админский пароль. Самое лучшее решение. :-)
...
Рейтинг: 0 / 0
30.06.2004, 11:54
    #32582884
Alewax
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Отслеживание не санкционированного доступа к базе?
так ведь никто и не дает пароль!!! просто обойти можно все, а следовательно и отследить можно!!!а это и есть задача!!!
...
Рейтинг: 0 / 0
30.06.2004, 11:58
    #32582900
michael_
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Отслеживание не санкционированного доступа к базе?
Можно еще журнал транзакций оттранслировать.
...
Рейтинг: 0 / 0
30.06.2004, 12:01
    #32582907
ASCRUS
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Отслеживание не санкционированного доступа к базе?
автортак ведь никто и не дает пароль!!! просто обойти можно все, а следовательно и отследить можно!!!а это и есть задача!!!Какая то абстрактная задача получается. Не давайте никому админский пароль и логируйте подключения (логин/IP адрес станции/имя приложения) через ХП на подключение, как Вам правильно тут и посоветовали. Насчет обойти вопрос конечно интересный с учетом шифрования в ASA по 128-битовому ключу алгоритма ASE, было бы забавно посмотреть на взлом админского пароля, а то вот были на моей памяти случаи, когда люди его забывали и неплохо попадали, так как здесь ни бакуп, ни переинсталяция сервака, как в других СУБД не помогут :)
...
Рейтинг: 0 / 0
30.06.2004, 12:06
    #32582931
Alewax
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Отслеживание не санкционированного доступа к базе?
все ясно!а вот на счет нового подлюченного юзера сообщение на маил реально сделать?
...
Рейтинг: 0 / 0
30.06.2004, 12:09
    #32582943
michael_
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Отслеживание не санкционированного доступа к базе?
Главное при разграничении доступа не дойти до паранои, но полностью все на самотек пускать не стоит. От злого умысла уберечься очень трудно, надо защищаться от случайного или некомпитентного действия пользователя. Простота хуже воровства.
...
Рейтинг: 0 / 0
30.06.2004, 12:15
    #32582969
Александр Спелицин
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Отслеживание не санкционированного доступа к базе?
Alewaxвсе ясно!а вот на счет нового подлюченного юзера сообщение на маил реально сделать?
Да, реально. Если Вы умеете отправлять письма из хранимых процедур.
См. xp_startmail... и им подобные.
...
Рейтинг: 0 / 0
30.06.2004, 12:20
    #32582990
Alewax
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Отслеживание не санкционированного доступа к базе?
Александр Спелицин Alewaxвсе ясно!а вот на счет нового подлюченного юзера сообщение на маил реально сделать?
Да, реально. Если Вы умеете отправлять письма из хранимых процедур.
См. xp_startmail... и им подобные.

а если не умеете?
...
Рейтинг: 0 / 0
30.06.2004, 13:13
    #32583164
Redbor
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Отслеживание не санкционированного доступа к базе?
2 Alexwar: чтение BOL спасет отца русской демократии.
...
Рейтинг: 0 / 0
30.06.2004, 13:14
    #32583168
Redbor
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Отслеживание не санкционированного доступа к базе?
Сорри!
2 Alewax
...
Рейтинг: 0 / 0
30.06.2004, 13:16
    #32583174
ASCRUS
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Отслеживание не санкционированного доступа к базе?
Оффтопик - анекдот в тему своими словами:
Anekdot.ruМужик богу молится:
Господи, дай мне знать, как лучше прожить жизнь, в чем мой смысл жизни ?
С неба раздается трубный глас:
Мужик - читай FAQ
Самое смешное, что жизненный анекдот :)
...
Рейтинг: 0 / 0
30.06.2004, 13:26
    #32583211
Alewax
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Отслеживание не санкционированного доступа к базе?
а проще всего людям знающим объяснить на словах да на пальцах, а у меня тут еще начальство шастает, а я чтением не создаю видимость рабочей деятельности....
...
Рейтинг: 0 / 0
30.06.2004, 13:34
    #32583250
ASCRUS
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Отслеживание не санкционированного доступа к базе?
автора проще всего людям знающим объяснить на словах да на пальцах, а у меня тут еще начальство шастает, а я чтением не создаю видимость рабочей деятельности....
Гм, а я думал, что наоборот чтение BOL создает видимость рабочей деятельности, а лазенье по инету не создает такой видимости :) Ну да ладно, мне не жалко, так как сам я этого ни делал, то в качестве ликбеза открываю BOL, выбираю главу
Код: plaintext
1.
2.
3.
 ASA SQL Reference
  System Procedures and Functions 
    System extended stored procedures 
      Extended stored procedures for MAPI and SMTP 
и смотрю на пример:
Код: plaintext
1.
2.
3.
4.
5.
6.
7.
8.
9.
10.
CREATE PROCEDURE notify_backup()
BEGIN
   CALL xp_startmail( mail_user='ServerAccount',
                  mail_password='ServerPassword'
                     );
   CALL xp_sendmail( recipient='IS Group',
                     subject='Backup',
                     "message"='Backup completed'
                     );
   CALL xp_stopmail( )
END
по моему ничего там сложно нет. На этой же страничке даны все ссылки на системные ХП, отвечающие за почту.
...
Рейтинг: 0 / 0
30.06.2004, 13:39
    #32583258
Alewax
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Отслеживание не санкционированного доступа к базе?
спасибо!!! Очень признателен!!!
...
Рейтинг: 0 / 0
Форумы / Sybase ASA, ASE, IQ [игнор отключен] [закрыт для гостей] / Отслеживание не санкционированного доступа к базе? / 18 сообщений из 18, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]