• 15 апреля стартует «Курс «SQL-injection Master» ©» от команды The Codeby

    За 3 месяца вы пройдете путь от начальных навыков работы с SQL-запросами к базам данных до продвинутых техник. Научитесь находить уязвимости связанные с базами данных, и внедрять произвольный SQL-код в уязвимые приложения.

    На последнюю неделю приходится экзамен, где нужно будет показать свои навыки, взломав ряд уязвимых учебных сайтов, и добыть флаги. Успешно сдавшие экзамен получат сертификат.

    Запись на курс до 25 апреля. Получить промодоступ ...

Запретить реплицирование

  • Автор темы oleg7
  • Дата начала
O

oleg7

Чтобы запретить филиалу реплицировать свои данные в базу, мне необходимо только в ACL убрать админа с филиала? или еще что-то надо сделать... Мне надо, чтобы тот админ не мог вообще ничего делать с базой
 

ToxaRat

Чёрный маг
Green Team
06.11.2007
3 332
42
BIT
0
поставь галочку - временній запрет на репликацию
 
O

oleg7

тогда это запретит всем реплицироваться?! а надо только одного ограничить
 
R

RAJ

выставь на базу админ.сервер, включи "Enforce a consitent ACL ....",
у админа и его сервака урежь права
 
A

Akupaka

поставь галочку - временній запрет на репликацию
это на самом деле ценный совет, до выяснения ситуации. я сам так делаю.

а надо только одного ограничить
зависит от схемы репликации. если репликация сервер-сервер, то доступ того админа к базе не имеет значения, но, ему тоже можно убрать, если есть причины полагать, то он сам может что-то сделать.
чтобы не реплицировался какой-то сервер - нужно убрать доступ серверу.
 

puks

Lotus Team
03.02.2007
1 919
55
BIT
3
Усли убрать админа, а оставить сервер, то, имея доступ к консоли сервера, админ сможет открыть базу под серверным id. Надо исходить из схемы репликации, секьюрити полей и доступа.

Можно либо вообще запретить репликацию либо изменить доступ на ридера.
 
O

oleg7

Скажите пожалуйста, как запретить реплицирование определенной базы с сервером филиала?
 

ToxaRat

Чёрный маг
Green Team
06.11.2007
3 332
42
BIT
0
oleg7
Скажите пожалуйста, как запретить реплицирование определенной базы с сервером филиала?
Олег ты вообще с первого раза слышишь?
Зайди в реплику филиала и поставь галочку - временно запретить репликацию
 
O

oleg7

извените, но я просто не понял, что это надо было сделать на филиальной реплике. Спасибо большое
 
R

RAJ

а что, админ филиала снять не сможет галочку???
зайдет под фулл админом и снимет,
защищаться нужно у себя, а не надеяться на авось
 
R

RAJ

это если он там есть :)
Чтобы запретить филиалу реплицировать свои данные в базу, мне необходимо только в ACL убрать админа с филиала? или еще что-то надо сделать... Мне надо, чтобы тот админ не мог вообще ничего делать с базой
 
K

Klido

а явно админу в базе поставить no access? FA вроде не должен пустить...
 
A

Akupaka

Олег ты вообще с первого раза слышишь?
а ты читаешь, что пишут? )))

Скажите пожалуйста, как запретить реплицирование определенной базы с сервером филиала?


но я просто не понял, что это надо было сделать на филиальной реплике
нет, это надо было делать на своей "центральной" реплике
 

ToxaRat

Чёрный маг
Green Team
06.11.2007
3 332
42
BIT
0
Akupaka
нет, это надо было делать на своей "центральной" реплике
если запретить репликацию на центральной, то никто не отреплицируется
если на филиальной, то только филиальная запретится

правка ACL не поможет никак - админ на то и админ, ему никто не мешает создать еще одну учетку и зайти под ней а имея физический доступ он фактически бог
 
A

Akupaka

если запретить репликацию на центральной, то никто не отреплицируется
правильно, и это время следует потратить на выяснение обстоятельств и принятие решения, а данные пока в целости.

если на филиальной, то только филиальная запретится
и что это даст, если
админ ... имея физический доступ
доступ-то физический у него к филиальной реплике! :)

правка ACL не поможет никак
неужели?.. ;)
 

ToxaRat

Чёрный маг
Green Team
06.11.2007
3 332
42
BIT
0
Akupaka
к чему ты так?
если главный админ что-то не поделил с филиальным, то решить это можно только явно кого-то лишив прав, а вот если филиальный в ответет за свой сервак, там всё поднимает и решает, то имея ФА - не важно под какой записью он с репликой сделает всё что душе хочется и нагадить может тоже как хочешь
 
K

Klido

ToxaRat
выставь на базу админ.сервер, включи "Enforce a consitent ACL ....",
у админа и его сервака урежь права

убрать у админа филиала FA и сделать норм ACL.

проверил ещё раз только что - под FA база с любым ACL (в простом виде только default-no access) прекрасно открывается...
 
A

Akupaka

извини, если что, ничего не имел...

то имея ФА - не важно под какой записью он с репликой сделает
ну, если до такого дошло, то сделает, но только со своей репликой, а не с "центральной".
в том-то и дело.

вообще, если дело доходит до подобного, то тут уже юридически необходимо разбираться
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!