Права пользователей на удаление/создание пользователей
Модератор: kdv
Права пользователей на удаление/создание пользователей
Туплю не по детски...
Админ (пусть SYSDBA) создает пользователей на сервере.
Потом самый лошарый юзер заходит на сервер и удаляет всех пользователей, каких увидит (ну, пусть кроме SYSDBA).
Это так и должно быть или я чего-то не дочитал?
Нигде не нашел назначение каких-либо прав у пользователей на создание/изменение/удаление других пользователей.
Внутри баз все понятно - WIHT GRAND, WITH ADMIN OPTION, а на серваке!!!!???
Админ (пусть SYSDBA) создает пользователей на сервере.
Потом самый лошарый юзер заходит на сервер и удаляет всех пользователей, каких увидит (ну, пусть кроме SYSDBA).
Это так и должно быть или я чего-то не дочитал?
Нигде не нашел назначение каких-либо прав у пользователей на создание/изменение/удаление других пользователей.
Внутри баз все понятно - WIHT GRAND, WITH ADMIN OPTION, а на серваке!!!!???
www.ibase.ru/devinfo/sqlroles.htm
прочитай по ссылке, и потом скажи себе - КАК он это сделает?Потом самый лошарый юзер заходит на сервер и удаляет всех пользователей, каких увидит
потому что их вообще нет, ни у кого кроме SYSDBA.Нигде не нашел назначение каких-либо прав у пользователей на создание/изменение/удаление других пользователей.
Я читал эту статью, и это читал:
Только SYSDBA может добавлять, изменять и удалять других пользователей.
Теперь по порядку:
Запускаю IBExpert. Кликаю менеджер пользователей.
Захожу под SSYSDBA.
Добавляю 2 пользователей.
Закрываю.
Захожу опять в менеджер, теперь под созданым юзером - Lox.
Всех вижу, и благополучно удаляю, включая себя.
Думал может IBExpert косячит. Написал прогу с компонентом TIBSecurityService (Builder) - проделал те же операции.
Ничего не понимаю. Понятно, что кто-то где-то тупит.... может и я.
Может это как-то связано с опциями при установке Firebird (Client, Superserver или как там)
Только SYSDBA может добавлять, изменять и удалять других пользователей.
Теперь по порядку:
Запускаю IBExpert. Кликаю менеджер пользователей.
Захожу под SSYSDBA.
Добавляю 2 пользователей.
Закрываю.
Захожу опять в менеджер, теперь под созданым юзером - Lox.
Всех вижу, и благополучно удаляю, включая себя.
Думал может IBExpert косячит. Написал прогу с компонентом TIBSecurityService (Builder) - проделал те же операции.
Ничего не понимаю. Понятно, что кто-то где-то тупит.... может и я.
Может это как-то связано с опциями при установке Firebird (Client, Superserver или как там)
TIBSecurityService нет SystemUserName, есть просто UserName - оно пустое и Params пустые. LoginPrompt - включено. Только через него указывается имя и пароль. По идее получить другое имя или пароль он никак не может.
Фишка в том что в IBExpert также все удаляется с чужих имен. И на другом компе и на удаленном сервере могу.
Фишка в том что в IBExpert также все удаляется с чужих имен. И на другом компе и на удаленном сервере могу.
-
- Заслуженный разработчик
- Сообщения: 1436
- Зарегистрирован: 15 сен 2005, 09:05
что значит "нет"? Нет или не заполнено? Почему у меня есть, а у тебя - нет?TIBSecurityService нет SystemUserName
Давай-ка
1. версию IB/FB
2. версию Delphi
3. версию IBX.
насчет IBE - действительно удаляет, причем через Services API, каким образом - не знаю. Services API не должно давать удалять, если не указан SYSDBA.
Фикус интересный, я проверю в IBX.