• Познакомьтесь с пентестом веб-приложений на практике в нашем новом бесплатном курсе

    «Анализ защищенности веб-приложений»

    🔥 Записаться бесплатно!

  • CTF с учебными материалами Codeby Games

    Обучение кибербезопасности в игровой форме. Более 200 заданий по Active Directory, OSINT, PWN, Веб, Стеганографии, Реверс-инжинирингу, Форензике и Криптографии. Школа CTF с бесплатными курсами по всем категориям.

зависает клиент при работе с Odbcconnection.

  • Автор темы Реник
  • Дата начала
Р

Реник

Добрый день всем.!

Возникла следующая проблема:

На кнопку повесил код, который запускает RunOnserver агента, который должен соединяться с SQL-таблицей.

На сервере, где должен запускаться агент настроил ODBC- драйвер для коннекции к таблице. Проверил коннекцию-соединение есть.

Когда нажимаю на кнопку, то клиент польность зависает. Вот код агента :

зависает нас строке "Call con.ConnectTo( sdatasource, suserid, spasswd)"

Dim con As New ODBCConnection
Dim sdatasource As String, suserid As String, spasswd As String

Msgbox "Агент стартовал: GetBPInfo FromSQL"
Set qry = New ODBCQuery
Set result = New ODBCResultSet
Set qry.Connection = con
Set result.Query = qry
sdatasource="Datasource"
suserid="user1"
spasswd="password"
Msgbox "Коннектимся к таблице"
Call con.ConnectTo( sdatasource, suserid, spasswd)
Msgbox "Коннект есть"
If Not con.ConnectTo("BP_Info") Then
Msgbox "Не удалось подключиться к SQL-таблице"
Else
Msgbox "Подключение удалось"
End If

call con.Disconnect
 

Kizarek86

Green Team
20.07.2007
871
7
BIT
33
зависает нас строке "Call con.ConnectTo( sdatasource, suserid, spasswd)"
В логе лотусового сервера : "Коннект есть".
Это как? Если в логе "Коннект есть"

Call con.ConnectTo( sdatasource, suserid, spasswd)
Msgbox "Коннект есть"
If Not con.ConnectTo("BP_Info") Then <-Виснет тут
 
N

nvyush

Вполне возможно, что зависание вызвано выводом диалогового окна, которого Вы не видите и не можете на него отреагировать (запрос пароля, информация об ошибке и т.п.)
 
Р

Реник

Вполне возможно, что зависание вызвано выводом диалогового окна, которого Вы не видите и не можете на него отреагировать (запрос пароля, информация об ошибке и т.п.)

тогда как мне избавиться от этого окна?
 
N

nvyush

Из справки про odbcConnection.SilentMode:
Some ODBC drivers use several layers of software to reach the data, and an intermediate layer may prompt directly for the user ID and password, ignoring the request not to do so.
Гуглоперевод:
Некоторые драйверы ODBC использования нескольких слоев программного обеспечения для достижения данных и промежуточного слоя может побудить непосредственно для ID пользователя и пароль, игнорируя просьбу не делать этого
 

lmike

нет, пердело совершенство
Lotus Team
27.08.2008
7 933
609
BIT
177
на сервере пущать ОДБЦ - этакрута :)
 
Р

Реник

А агент-то отрабатывает? Что в логе в первом и втором случае?


если агент запускать по расписанию, то он отрабатывает до конца. Буквально за несколько секунд

Если агент запускать по кнопке (RunOnServer) : то последнее сообщение в логе сервера "Коннектимся к таблице".
 
N

nvyush

Да, кстати, а у агента какие параметры безопасности установлены? И есть ли нужные права у пользователя?
 
Р

Реник

агент могут запускать все пользователи.
 
N

nvyush

агент могут запускать все пользователи
Что-то не уверен. Судя по
если агент запускать по расписанию, то он отрабатывает до конца. Буквально за несколько секунд
Если агент запускать по кнопке (RunOnServer) : то последнее сообщение в логе сервера "Коннектимся к таблице"
проблема в настройках безопасности агента и правах пользователей. Может попробовать толкать агента на сервере другим серверным агентом, подписанным сервером и от имени сервера (Run on behalf of)?
 

lmike

нет, пердело совершенство
Lotus Team
27.08.2008
7 933
609
BIT
177
не так - секурити о кот. грили выше, настройка под систем DSN, траблы по памяти (кот. могут уронить сервак), интреактивные окошки - кот. есть абсурд для сервера (а они могут выпрыгивать, вне зависимости от желаний)
 
Р

Реник

победил я эту траблу сам.

У меня была реплика этой базы на другом серваке, я на нём настроил одбц и всё заработало))
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!