• 15 апреля стартует «Курс «SQL-injection Master» ©» от команды The Codeby

    За 3 месяца вы пройдете путь от начальных навыков работы с SQL-запросами к базам данных до продвинутых техник. Научитесь находить уязвимости связанные с базами данных, и внедрять произвольный SQL-код в уязвимые приложения.

    На последнюю неделю приходится экзамен, где нужно будет показать свои навыки, взломав ряд уязвимых учебных сайтов, и добыть флаги. Успешно сдавшие экзамен получат сертификат.

    Запись на курс до 25 апреля. Получить промодоступ ...

Переименование пользователя

  • Автор темы Oksana
  • Дата начала
O

Oksana

Добрый день!
Имеем структуру: Одна организация, несколько доменов. Те каждый филиал имеет свою АК.
Пользователи филиалов, в большинстве случаев, имеют очень ограниченный доступ к базам головной комании, и чаще всего на уровне читателей. Так чтоподобная ситуация возникла впервые, хотя перимнования проводились не один раз.
Ситуация: переименован пользователь в филиале. Данный пользователь имел права автора на одну из наших баз, и документы созданные ранее в этой базе.
Переименование в филиале ( в их БД "Administration Requests") прошло успешно. Но естественно на наших базах это ни как не отразилось.
Руками поменять АКЛ, и добавить в нужные поля новое имя, я конечно могу. Но это же надо еще и отыскать нужные БД и док-ты, в данном случае их оказалось не так много.
Вопрос в том, как правильно поступать в таких случаях? Чтобы переименование прошло не только по базам на сервере домена, в АК которого непосредственно прошло перименование пользователя, но и в базах с других серверов?
 

puks

Lotus Team
03.02.2007
1 919
55
BIT
3
Есть кросс-доменные админ запросы. Посмотри в документации на эту тему.
 
30.05.2006
1 345
12
BIT
0
Есть кросс-доменные админ запросы. Посмотри в документации на эту тему.
Про кросс-домен-запросы ничего не скажу. Отстал от жизни..
Однак убедись, что у всех целевых баз есть админ-сервер и ему разрешено менять имена в READERS/AUTHORS-полях
 
O

Oksana

У нас в головной копании сервера 6.5.5, а в филиалах еще 5-ки. Думаю после нового года надо настоять что бы их тоже до 6-ки подняли, затем буду настраивать кросс-доменные запросы.

ВСЕХ С НАТУПАЮЩИМ!!! ;)
 

puks

Lotus Team
03.02.2007
1 919
55
BIT
3
Для: Oksana
Советую даже не тратить время на настройку в смешанной среде с 5. Только время зря потеряешь. Тем более, что 5 уже не поддерживается ибм.
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!