Rāda ziņas ar etiķeti drošība. Rādīt visas ziņas
Rāda ziņas ar etiķeti drošība. Rādīt visas ziņas

trešdiena, 2012. gada 21. marts

SQL Server parametrs: "cross db ownership chaining"

Rakstā par SQL Server konfigurācijas parametru "cross db ownership chaining" un SQL Server datu bāzes parametru "DB_CHAINING". Par to, kādos apstākļos tas ir bīstams un kur slēpjas bīstamība.

svētdiena, 2012. gada 5. februāris

Truncate Table tiesības

Rakstā vairāki varianti, kā nodrošināt tiesības dzēst tabulas datus izmantojot "Truncate" atslēgvārdu lietotājiem, kam šādas privilēģijas netiek dotas tiešā veidā (pašā minimālajā gadījumā, lietotājam jābūt Alter tiesībām uz attiecīgo tabulu). Lai arī raksts ir tieši par "Truncate Table", praktiski šeit aprakstītie piemēri ir attiecināmi uz daudzām situācijām, kad lietotājam īslaicīgi jānodrošina augstākas tiesības ne kā tiem normāli pienākas.

pirmdiena, 2011. gada 28. februāris

CV lietotāju tiesību noskaidrošanai

Rakstā parādīta Catalog View skata sys.database_permissions lietošana. Izveidots skripts, ar kura palīdzību var iegūt datu bāzes objektus, lietotājus un lietotāju grupas, kam piešķirtas tiesības uz šiem objektiem. Papildus tam, lasāmāku vaicājumu rezultātu iegūšanai, izmantota Pivot klauza.

otrdiena, 2010. gada 9. novembris

Pieteikšanās (logon) trigeri

Rakstā aprakstīts pieteikšanās (Logon) trigeris, apskatītas subjektīvi galvenās nianses, kas būtu jāņem vērā tos veidojot. Raksta beigās atsauces uz citiem avotiem, kur par tiem var palasīt vairāk.

otrdiena, 2010. gada 5. oktobris

Datu drošība divu datu bāzu gadījumā

Piemēri datu izgūšana no citas datu bāzes izmantojot kādu no 4 variantiem- (1) veidojot lietotājus abās datu bāzēs, (2) izmantojot “Ownership Chaining”, (3) izmantojot “Execute As”, (4) izmantojot sertifikātus.