Rakstā par SQL Server konfigurācijas parametru "cross db ownership chaining" un SQL Server datu bāzes parametru "DB_CHAINING". Par to, kādos apstākļos tas ir bīstams un kur slēpjas bīstamība.
Rāda ziņas ar etiķeti drošība. Rādīt visas ziņas
Rāda ziņas ar etiķeti drošība. Rādīt visas ziņas
trešdiena, 2012. gada 21. marts
svētdiena, 2012. gada 5. februāris
Truncate Table tiesības
Rakstā vairāki varianti, kā nodrošināt tiesības dzēst tabulas datus izmantojot "Truncate" atslēgvārdu lietotājiem, kam šādas privilēģijas netiek dotas tiešā veidā (pašā minimālajā gadījumā, lietotājam jābūt Alter tiesībām uz attiecīgo tabulu). Lai arī raksts ir tieši par "Truncate Table", praktiski šeit aprakstītie piemēri ir attiecināmi uz daudzām situācijām, kad lietotājam īslaicīgi jānodrošina augstākas tiesības ne kā tiem normāli pienākas.
pirmdiena, 2011. gada 28. februāris
CV lietotāju tiesību noskaidrošanai
Rakstā parādīta Catalog View skata sys.database_permissions lietošana. Izveidots skripts, ar kura palīdzību var iegūt datu bāzes objektus, lietotājus un lietotāju grupas, kam piešķirtas tiesības uz šiem objektiem. Papildus tam, lasāmāku vaicājumu rezultātu iegūšanai, izmantota Pivot klauza.
otrdiena, 2010. gada 9. novembris
Pieteikšanās (logon) trigeri
Rakstā aprakstīts pieteikšanās (Logon) trigeris, apskatītas subjektīvi galvenās nianses, kas būtu jāņem vērā tos veidojot. Raksta beigās atsauces uz citiem avotiem, kur par tiem var palasīt vairāk.
otrdiena, 2010. gada 5. oktobris
Datu drošība divu datu bāzu gadījumā
Piemēri datu izgūšana no citas datu bāzes izmantojot kādu no 4 variantiem- (1) veidojot lietotājus abās datu bāzēs, (2) izmantojot “Ownership Chaining”, (3) izmantojot “Execute As”, (4) izmantojot sertifikātus.
Abonēt:
Ziņas (Atom)