PDA

Ver la Versión Completa : Permisos de Usuarios y seguridad Firebird


mjjj
05-07-2012, 22:14:17
Amigos, tengo entendido y lo he comprobado que con estas sentencias puedo agregar, modificar, borrar usuarios en Firebird.

gsec.exe -USER SYSDBA -PASSWORD masterkey -add <nombre_usuario> -pw <Clave_usuario>
gsec.exe -USER SYSDBA -PASSWORD masterkey -modify <nombre_usuario> -pw <Clave_usuario>
gsec.exe -USER SYSDBA -PASSWORD masterkey -delete <nombre_usuario>

Ahora bien, una vez creado un usuario, y accediendo con este a la BD, no puedo realizar nada, ya que no tiene ningún permiso, como arreglo esto?

Por otro lado, modifiqué la contraseña de SYSDBA, y algún usuario que quiera revisar la BD no podrá ralizarlo ya que la contraseña fue modificada. Pero imaginence lo siguiente, un usuario mal intensionado que copie la BD (.fdb) y la intente abrir en otro PC, donde si conozca la contraseña podrá revisar toda la BD.

Se puede agregar un contraseña interna a la BD, que no depende del motor?

ecfisa
05-07-2012, 22:30:21
Ahora bien, una vez creado un usuario, y accediendo con este a la BD, no puedo realizar nada, ya que no tiene ningún permiso, como arreglo esto?

Hola mjjj.

Mediante la cláusula GRANT, ejemplo:

GRANT SELECT, INSERT, DELETE ON TABLA TO USUARIO

En donde se le dá a USUARIO los permisos de seleccionar, insertar y borrar sobre la table TABLA.

En el siguente enlace vas a encontrar información detallada sobre el tema: Firebird Administración y Seguridad (http://www.firebird.com.mx/descargas/documentos/tema_5-administracion_y_seguridad.pdf)

Saludos.

Casimiro Notevi
05-07-2012, 22:32:52
Por otro lado, modifiqué la contraseña de SYSDBA, y algún usuario que quiera revisar la BD no podrá ralizarlo ya que la contraseña fue modificada. Pero imaginence lo siguiente, un usuario mal intensionado que copie la BD (.fdb) y la intente abrir en otro PC, donde si conozca la contraseña podrá revisar toda la BD.
Se puede agregar un contraseña interna a la BD, que no depende del motor?

Y un usuario sin permiso, ¿cómo ha accedido a la sala del servidor, ha copiado la bd, y se ha ido tan tranquilo sin que nadie lo vea? ;)

Mira los enlaces del final de esta página, es un tema que se ha tratado en diversas ocasiones.