• 15 апреля стартует «Курс «SQL-injection Master» ©» от команды The Codeby

    За 3 месяца вы пройдете путь от начальных навыков работы с SQL-запросами к базам данных до продвинутых техник. Научитесь находить уязвимости связанные с базами данных, и внедрять произвольный SQL-код в уязвимые приложения.

    На последнюю неделю приходится экзамен, где нужно будет показать свои навыки, взломав ряд уязвимых учебных сайтов, и добыть флаги. Успешно сдавшие экзамен получат сертификат.

    Запись на курс до 25 апреля. Получить промодоступ ...

Установить пароль на бд Ms Sql Server 2000

  • Автор темы xxxsas
  • Дата начала
Статус
Закрыто для дальнейших ответов.
X

xxxsas

Есть база данных созданная в MS SQL SERVER 2000. Мне нужно сделать так, чтобы случайный пользователь не мог просмотреть содержимое бд. Слышал о том, что можно установить пароль на базу данных. Как это сделать
(желательно скрины приложите).
 
E

etc

А как она попадет случайному пользователю собственно?

Еще вопрос, базу делали не вы?
 
X

xxxsas

база моя, но ставится на кмп к которому имею доступ не я один. Вот мне и нужно установить на нее пароль, чтобы никто кроме меня не мог просмотреть ее содержимое через Enterprise Manager (причем нет разделения прав).
 
X

xxxsas

глупые вопросы, а мне надо толковые ответы.
Вы что ни разу не работали с MS SQl Server 2000 через Enterprise Manager???

Для любопытных объясню. Сделана прога с использованием бд MS SQL SERVER 2000. Мне нужно, чтобы если я установлю прогу на другой комп никто не смог бы просмотреть ее содержимое(ввиду конфидинциальной инфы) через Enterprise Manager под учеткой админа. Вот и нужно мне установить пароль (именно пароль) на бд (так как установить в MS SQL SERVER отдельного пользователя смысла не имеет.

P.S.: ограничьте свое и мое время от глупых и ненужных вопросов не по теме. Может мой вопрос тоже глупый, но я спрашиваю то, что не смог узнать самостоятельно и нужен help знающих людей...
 
E

etc

глупые вопросы, а мне надо толковые ответы.
И я про это, с самого первого поста, зачем вы их тут задаете?
Вы что ни разу не работали с MS SQl Server 2000 через Enterprise Manager???
Давно это было, сейчас чаще 2005-2008, но они принципиально не отличаються, в контексте вашего вопроса.
Мне нужно, чтобы если я установлю прогу на другой комп никто не смог бы просмотреть ее содержимое(ввиду конфидинциальной инфы) через Enterprise Manager под учеткой админа. Вот и нужно мне установить пароль (именно пароль) на бд (так как установить в MS SQL SERVER отдельного пользователя смысла не имеет.
Вы сами себе противоречите, прочитайте вдумчиво то что вы тут написали, подумайте хорошенько.
И кстати, почему -"отдельного пользователя смысла не имеет"?

Сделана прога с использованием бд MS SQL SERVER 2000.
И вопрос - как организовали доступ к бд? - остается в силе.
 
X

xxxsas

Код:
P.S.: ограничьте свое и мое время от глупых и ненужных вопросов не по теме. Может мой вопрос тоже глупый, но я спрашиваю то, что не смог узнать самостоятельно и нужен help знающих людей...

Цитата(xxxsas @ 25:01:2009 - 00:34)
Сделана прога с использованием бд MS SQL SERVER 2000.
И вопрос - как организовали доступ к бд? - остаеться в силе.

Досту п через BDE. запросы в программе через TQuery.

Цитата(xxxsas @ 25:01:2009 - 00:34)
глупые вопросы, а мне надо толковые ответы.
И я про это, с самого первого поста, зачем вы их тут задаете?

Почему-то на ГЛУПЫЕ вопросы нет ТОЛКОВЫХ ответов и даже намека на них...
Как я уже написал, я задаю подобные вопросы чтобы найти на них ответ.

P.S.: Не зачем забивать спам если не знаете ответа. К примеру на SQl форуме много ответов с советами по ограничению доступа к бд. Но сразу же ответили, что ответ на конкретный вопрос дать не смогут, ввиду того, что не знают его...
 
E

etc

Почему-то на ГЛУПЫЕ вопросы нет ТОЛКОВЫХ ответов и даже намека на них...
Опять не то говорите, как можно ответить толково на бестолковость??? нонсенс
Досту п через BDE. запросы в программе через TQuery.
Уууу, как все запущено, BDE и TQuery - в топку. Это не то что устарелые, но даже и не родные для MS SQL.
Но даже если учесть BDE, то и ОДБЦ, как там указывали соединение (настройки)?
 
X

xxxsas

а в чем бестолковость?
Уууу, как все запущено, BDE и TQuery - в топку. Это не то что устарелые, но даже и не родные для MS SQL.
Но даже если учесть BDE, то и ОДБЦ, как там указывали соединение (настройки)?
а что сейчас не считается устаревшим )'

Но даже если учесть BDE, то и ОДБЦ, как там указывали соединение (настройки)?

Создается источник данных ODBC, ставится база по умолчанию(какцю нужно просто выбираешь), а в BDE просто подключаешь Database Aliases и все.
 
E

etc

а в чем бестолковость?
До этого еще дойдем. :huh:
а что сейчас не считается устаревшим
Пока для MS SQL - ADO, можно и прямым доступом, но это геморно, да и квалификация нужна не абы какая.
Создается источник данных ODBC
Млин, я не спрашиваю на какие кнопки жмете, а что вы прописываете в свойствах того самого источника данных.
Т.е. где база, какой драйвер, секюрити и т.д.
 
X

xxxsas

auth: аунтификация Windows (проверка подлинности Windows)
база: выбор из списка по умолчанию
драйвер SQL SERVER
 
E

etc

European Или я не понял шутку юмора или вы про что?
 
E

European

Был один кадр который на тестовом корпоративном серваке ставил БД для своих халтурок и все пытался их защитить пока не уволили
 
E

etc

European Ааа, вероятно эту же цель преследует и наш автор. :lol: но в результате мы придем к той самой бестолковости :0)
 
X

xxxsas

Цитата(xxxsas @ 28:01:2009 - 18:25)
auth: аунтификация Windows (проверка подлинности Windows)
Ну вот, не прошло и пол года.
А теперь вопрос - почему именно так?
Потому что мне не надо делать отдельного пользователя для аунтификации( через Enterprize все равно можно данные просмотреть).

Был один кадр который на тестовом корпоративном серваке ставил БД для своих халтурок и все пытался их защитить пока не уволили

Не про меня речь. Передо мной несколько иные цели и задачи)'.

кстати я раньше вопрос подобный задавал, но никто не ответил (почти).
Ведь можно кодировать данные при пересылки в бд. а при извлечении декодировать....
Такое возможно или нет? И ессли кто-то так делал - может даст пример...
 
E

etc

Потому что мне не надо делать отдельного пользователя для аунтификации
Млин, вы понимаете об чем речь идет? о каких пользователях вы говорите и при чем тут они к моему вопросу.
Других укоряли а сами с этим как будто в первые встретились.
Заладили ентерпрайз-ентерпрайз, это тока всеголишь програмка и ничего более.
Короче вам надо разобраться с системой секюрити, всякие там схемы, формы, роли итдитп.
Ведь можно кодировать данные при пересылки в бд. а при извлечении декодировать....
Такое возможно или нет?
Возможно, и не надо никаких примеров, по моему это есть стандартно, ищи сами мне не интересно.
 
E

European

xxxsas, вы хоть сами понимаете что хотите. Из Ваших слов получается, что один и тот же Windows пользователь в один сеанс должен подключаться к серверу, а в другой нет.
 
Статус
Закрыто для дальнейших ответов.
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!