Buenos dias gente. Me pasaron un informe de auditoria sobre mi SQL y en el 
mismo surge la brecha que mas abajo describo. Me podrian decir de donde puedo 
setear estos permisos por favor?

SALUDOS

 

No deberían permitirse la asignación de cuentas PUBLIC a los roles de la base 
de datos para el inicio, schedule o creación de Job, usando el SQL server agent.

 

 

*************************************************************************************

PERMISOS PUBLICOS SOBRE STORED PROCEDURES PARA JOBS Y SERVICIO SQLAGENT

*************************************************************************************

 

ProcedureName

PermissionType

UserWithAccess

sp_add_job

EXECUTE

public

sp_add_job

EXECUTE

public

sp_add_jobschedule

EXECUTE

public

sp_add_jobschedule

EXECUTE

public

sp_add_jobserver

EXECUTE

public

sp_add_jobserver

EXECUTE

public

sp_add_jobstep

EXECUTE

public

sp_add_jobstep

EXECUTE

public

sp_enum_dtspackages

EXECUTE

public

sp_get_dtspackage

EXECUTE

public

sp_get_sqlagent_properties

EXECUTE

public

sp_start_job

EXECUTE

public

sp_start_job

EXECUTE

public

 

 

 

------------------------------------------------
Hernán Zaldivar
Depto. Tecnología
[EMAIL PROTECTED] 

Tel.           341 4091 200
Dir.           341 4091 202
Fax           341 4091 201
Cel.          341 153378621 

Córdoba 1437 3 piso of. 3
CP 2000 - Rosario - Santa Fe 
www.fyo.com <http://www.fyo.com/>  

Detrás de buenas historias de negocios.
------------------------------------------------------------------------------------------------------------------------------------------------------
futurosyopciones.com S.A. - Quiere conocer quiénes somos? www.fyo.com/empresa
------------------------------------------------------------------------------------------------------------------------------------------------------
 SUGERENCIAS?
Su opinión llega al responsable del Sistema de Gestión de Calidad y Mejora 
permanente de la empresa: [EMAIL PROTECTED] 
------------------------------------------------------------------------------------------------------------------------------------------------------
AVISO LEGAL:
Esta información es privada y confidencial y está dirigida únicamente a su 
destinatario. La distribución o copia de este mensaje está estrictamente 
prohibida. 
Esta comunicación es sólo para propósitos de información y no debe ser 
considerada como propuesta, 
aceptación ni como una declaración de voluntad oficial de futurosyopciones.com 
S.A. No manifestamos que esta información sea completa o precisa.
Toda información contenida en este correo está sujeta a alterarse sin previo 
aviso.

 

Responder a