eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plGrupypl.comp.programmingAplikacje bazodanowe - bezpieczeństwoRe: Aplikacje bazodanowe - bezpieczeństwo
  • Path: news-archive.icm.edu.pl!news.gazeta.pl!newsfeed.pionier.net.pl!newsfeed.straub-
    nv.de!weretis.net!feeder1.news.weretis.net!news.solani.org!.POSTED!not-for-mail
    From: "Stachu 'Dozzie' K." <d...@g...eat.some.screws.spammer.invalid>
    Newsgroups: pl.comp.programming
    Subject: Re: Aplikacje bazodanowe - bezpieczeństwo
    Date: Tue, 28 Jun 2011 14:42:36 +0000 (UTC)
    Organization: solani.org
    Lines: 50
    Message-ID: <iucp8s$83e$1@solani.org>
    References: <4e09cf5c$0$2438$65785112@news.neostrada.pl> <iuck48$ijr$1@news.onet.pl>
    <iucmsh$ue8$4@solani.org> <iucnvv$1hp$1@news.onet.pl>
    Mime-Version: 1.0
    Content-Type: text/plain; charset=iso-8859-2
    Content-Transfer-Encoding: 8bit
    X-Trace: solani.org 1309272156 8302
    eJwNysERACEIA8CWFEhOykEx/Zdwzn4XzsnzBcGAnmHVx+SeMMUdroJVZkHcre6XO2Muo/niDyD1EQg=
    (28 Jun 2011 14:42:36 GMT)
    X-Complaints-To: a...@n...solani.org
    NNTP-Posting-Date: Tue, 28 Jun 2011 14:42:36 +0000 (UTC)
    User-Agent: slrn/pre0.9.9-111 (Linux)
    X-User-ID: eJwFwYERACEMArCV0AKv41RP9h/hE5WH70fLVJQ3AATliaKasAq67pqt8zZzY6zFZmof/vk6EC
    k=
    Cancel-Lock: sha1:fq6eGiCS0MWKrGCuwQYTyxzDxyI=
    X-NNTP-Posting-Host: eJwFwYkBADAEBLCVqjiM46n9R2iiDEKbQCG6uhbOPtsdD8VF1Kv3ZcxR4s7trOtR
    OMMmYvwBLIYRZg==
    Xref: news-archive.icm.edu.pl pl.comp.programming:191209
    [ ukryj nagłówki ]

    On 2011-06-28, Michal Kleczek <k...@g...com> wrote:
    [...]
    >>> Od dawna juz wiekszosc DBMS obsluguje autentykacje i autoryzacje oraz
    >>> oferuje narzedzia do zarzadzania kontami uzytkownikow oraz uprawnieniami.
    >>> Niektore posiadaja nawet mozliwosc integracji z zewnetrznymi systemami
    >>> typu LDAP/Kerberos oferujac single sign-on. Czemu z nich nie skorzystac?
    >>
    >> Bo nie służą do kontroli dostępu na poziomie aplikacji używającej
    >> danych.
    >
    > Dlaczego?

    Bo granulacja kontroli dostępu w DBMS często nie przystaje do granulacji
    potrzebnej do implementacji kontroli dostępu. Jak chcesz zorganizować
    prawo do odczytu danych (np. faktur czy zamówień) związanych z jednym
    tylko klientem dla opiekuna tego klienta?

    > Wielokrotnie uzywalem narzedzi w rodzaju np. SQL Navigator lub Crystal
    > Reports do dostepu do danych w srodowiskach gdzie nie do wszystkich danych w
    > bazie danych moglem miec dostep. Mialem swoje konto w DBMS z przypisanymi
    > uprawnieniami i tyle.

    Nie rozumiem. Miałeś nie mieć dostępu w aplikacji FooBarBaz do pewnych
    danych, ale uzyskiwałeś go bo łączyłeś się z bazą ręcznie zamiast używać
    FooBarBaz?

    > Powiedzialbym wrecz, ze system w ktorym rezygnuje sie z wbudowanych w DBMS
    > mechanizmow zabezpieczen na rzecz tych wbudowanych w aplikacje jest z punktu
    > widzenia bezpieczenstwa gorszy.

    Chyba że jest lepszy, bo uprawnienia lepiej odzwierciedlają do czego
    ktoś ma dostać prawa.

    >> Służą do tego, żeby w sieci, gdzie serwerów bazodanowych jest
    >> dużo, administratorzy i analitycy mogli połączyć się z bazami pod swoją
    >> opieką, ale już nie z cudzymi.
    >>
    >
    > Uwaga o single sign-on byla troche "na boku" - aczkolwiek wcale nie uwazam,
    > zeby single sign-on byl uzyteczny tylko dla administratorow.

    A ja się odniosłem do centralizacji zarządzania uwierzytelnianiem.

    Uprawnienia w bazie danych nie służą do kontroli dostępu w aplikacji, bo
    nie mają odpowiedniej granulacji i zarządzanie nimi jest trudne dla
    osoby nietechnicznej.

    --
    Secunia non olet.
    Stanislaw Klekot

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1

Wpisz nazwę miasta, dla którego chcesz znaleźć jednostkę ZUS.

Wzory dokumentów

Bezpłatne wzory dokumentów i formularzy.
Wyszukaj i pobierz za darmo: