Re: Критика security

2006-04-24 Пенетрантность Alex Cherednichenko
Привет, Ivan! Вы пишешь 24 апреля 2006: IR Кстати, патч Ivan Prenosil для FB1.5 тоже можно улучшить: IR + триггер из предыдущего сообщения Какое-такое триггер? Транзакция на чтение. -- With best regards, Alex Cherednichenko.

Re: Критика security

2006-04-24 Пенетрантность Ded
Ivan Ravin wrote: 1) Поскольку было возможно считваение кешей и их взлом, то пользователь после применения патча видит только свою учетную запись. Нужно ли такое ограничение в 2.0 - к security-то теперь можно подключаться только через сервисы? Неудобство налицо - любой владелец прикладной

Re: Критика security

2006-04-24 Пенетрантность Sergey Chernyak
Dmitry Yemanov пишет: Ivan Ravin [EMAIL PROTECTED] wrote: Неудобство налицо - любой владелец прикладной базы, чтобы допустить к ней пользователей сервера, должен либо знать пароль SYSDBA, либо просить администратора дать логины. Мысль не понята. В чем конкретно проблема? В IBExpert

Re: Критика security

2006-04-24 Пенетрантность Vlad Horsun
Мысль не понята. В чем конкретно проблема? В IBExpert есть удобный инструмент предоставления прав на объекты базы данных (вкладка Права при редактировании свойств таблиц, процедур и т.д.). Перечень пользователей Хвастунов до версий ранее февраля 2006 года брал из таблицы USERS в

Re: Критика security

2006-04-24 Пенетрантность Sergey Chernyak
Vlad Horsun пишет: Та ты шо ? Т.е. ты не можешь руками написать GRANT, если IBE тебе не показал USER'а ? Ай-яй-яй... Оно конечно не кошерно использовать IBExpert, когда есть isql.exe. ;-). И команду GRANT могу использовать (и использую). Только зачем идти пешком, если можно поехать на

Re: Критика security

2006-04-24 Пенетрантность Vlad Horsun
Sergey Chernyak ... Vlad Horsun пишет: Та ты шо ? Т.е. ты не можешь руками написать GRANT, если IBE тебе не показал USER'а ? Ай-яй-яй... Оно конечно не кошерно использовать IBExpert, когда есть isql.exe. ;-). И команду GRANT могу использовать (и использую). Только зачем идти

Re: Критика security

2006-04-24 Пенетрантность Konstantin R. Beliaev
Dmitry Yemanov wrote: Это сделано специально. Ибо нефиг. А если посмотреть с такой точки зрения: удаленный филиал. Надо чтоб местный директор мог раздавать пароли своим сотрудникам, но не знал пароля SYSDBA, соответственно не мог покопаться в логах и их почистить. Как решить такую проблему