Size: a a a

2021 June 25

IS

Igor Sergeichik in sql_ninja
источник

IS

Igor Sergeichik in sql_ninja
Ну мож ему защита от дурака нужна, типа от случайного срабатывания неведомой херни
источник

G

Gopneg in sql_ninja
защита долбоеба от дурака
источник

G

Gopneg in sql_ninja
дрим тим
источник

IS

Igor Sergeichik in sql_ninja
источник

M

Max in sql_ninja
Короч, к примеру админ ушёл, а пароля не дал, но есть другой логин админский.
Вот базу создал, а предыдущий админ может сконектиться же
источник

IS

Igor Sergeichik in sql_ninja
Во первых как
Во вторых - меняйте пароль сразу
В третьих - не работайте с мудаками
источник

M

Max in sql_ninja
Есть ситуации, когда много что настроено под sa
источник

IS

Igor Sergeichik in sql_ninja
И сервер в интернет смотрит?
источник

M

Max in sql_ninja
Типа )
источник

IS

Igor Sergeichik in sql_ninja
Тогда вобщем просто не париться:)
источник

M

Max in sql_ninja
Ладно, давайте вопрос по-другому
источник

M

Max in sql_ninja
Как в сиквеле сделать таблицу, чтобы доступ был только у одного юзера, который админ.
К примеру, порно хранить
источник

G

Gopneg in sql_ninja
так не пизди в чате, а беги перенастраивать
источник

G

Gopneg in sql_ninja
а то ты получается вечно будешь с мудаками работать потому что сам мудак первостепеннейший
источник

M

Max in sql_ninja
Ладна, если честно - мне таблица в скуле для хранения паролей нужна, одна программа при подключении там хранит их, но некоторые пароли не хотелось, чтобы другие смотрели
источник

G

Gopneg in sql_ninja
ну так зашифруй
источник

M

Max in sql_ninja
Так программа не моя, её переписать придётся )
источник

G

Gopneg in sql_ninja
так перепиши
источник

IS

Igor Sergeichik in sql_ninja
у тебя там комплекс проблем, включая прямой выход сиквела в интернет без прокладки.
тоесть в целом, чтобы ты сейчас не делал - это полумеры
надо настраивать серьёзный аудит и логирование доступов/изменений, контроль логинов и регламенты смены паролей
ну и переписывать софт
тоесть я прям не вижу причины нафига софту хранить пароли в базе при таких условиях безопасности.
там просто пиздец, судя по описанию, надо переделывать вообще всё, совсем.
ну или ограничиться сменой пароля на SA и надеяться, что может быть больше нигде не прорублено никаких  дырок на всякий случай
источник