Précédent   Forum des professionnels en informatique > Bases de données > MS SQL-Server > Développement
Développement Forum d'entraide sur le Transact-SQL, le CLR, les procédures stockées, les triggers, les requêtes SQL
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
'
Vieux 18/01/2011, 16h38   #1
Invité de passage
 
Inscription : janvier 2011
Messages : 13
Détails du profil
Informations forums :
Inscription : janvier 2011
Messages : 13
Points : 4
Points : 4
Par défaut Trigger DDl de connexion

Bonjour,

j'ouvre un autre post qui complète le premier dans l'espace "Administration".

Je voulais savoir si quelqu'un serait avec l'aide d'un Trigger DDL, refuser l'association du .mdf sous SSMS?

En fait je veux que ma base de donnée ne soit lisible que part le logiciel et monter par lui même avec une chaine de connexion, en aucun cas il faut que la base de donnée soit utilisable sous SSMS.

J'espère que les explications sont assez claires, sinon n'hésitez pas.
Falcomix est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 18/01/2011, 16h45   #2
Expert Confirmé
 
Avatar de 7gyY9w1ZY6ySRgPeaefZ
 
Homme
dba
Inscription : juillet 2007
Messages : 2 520
Détails du profil
Informations personnelles :
Sexe : Homme
Localisation : Canada

Informations professionnelles :
Activité : dba

Informations forums :
Inscription : juillet 2007
Messages : 2 520
Points : 3 967
Points : 3 967
Avec windows, on a des notions de droits et de rôles que l'on peut donner aux utilisateurs de bd et de l'instance.
Je ne vois pas trop ce qui justifierait une telle usine à gaz ?!
__________________
les règles du forum - mode d'emploi du forum
Aucun navigateur ne propose d'extension boule-de-cristal : postez votre code et vos messages d'erreurs.
(Rappel : "ça ne marche pas" n'est pas un message d'erreur)
JE NE RÉPONDS PAS aux questions techniques par message privé.
Écrire en français sur un forum est une marque minimale de respect.
7gyY9w1ZY6ySRgPeaefZ est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 18/01/2011, 17h26   #3
Invité de passage
 
Inscription : janvier 2011
Messages : 13
Détails du profil
Informations forums :
Inscription : janvier 2011
Messages : 13
Points : 4
Points : 4
Merci de la réponse,

mais le soucis c'est que le Logiciel sera installer par le client, donc nous sommes pas maitres de leur poste ou serveur donc nous connaissons pas les utilisateur et le nom de leur instances, d'où le faite de faire cela au niveau de la BDD qui sera fourni avec le soft.
Falcomix est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 18/01/2011, 17h48   #4
Expert Confirmé
 
Avatar de 7gyY9w1ZY6ySRgPeaefZ
 
Homme
dba
Inscription : juillet 2007
Messages : 2 520
Détails du profil
Informations personnelles :
Sexe : Homme
Localisation : Canada

Informations professionnelles :
Activité : dba

Informations forums :
Inscription : juillet 2007
Messages : 2 520
Points : 3 967
Points : 3 967
Citation:
Envoyé par Falcomix Voir le message
mais le soucis c'est que le Logiciel sera installer par le client, donc nous sommes pas maitres de leur poste ou serveur donc nous connaissons pas les utilisateur et le nom de leur instances, d'où le faite de faire cela au niveau de la BDD qui sera fourni avec le soft.
Alors c'est le client qui est responsable si il fait n'importe quoi sur la bd, où est le problème?
De plus, si la bd plante, il faut bien que le client puisse avoir la main sur les fichiers de la bd ??
__________________
les règles du forum - mode d'emploi du forum
Aucun navigateur ne propose d'extension boule-de-cristal : postez votre code et vos messages d'erreurs.
(Rappel : "ça ne marche pas" n'est pas un message d'erreur)
JE NE RÉPONDS PAS aux questions techniques par message privé.
Écrire en français sur un forum est une marque minimale de respect.
7gyY9w1ZY6ySRgPeaefZ est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 18/01/2011, 17h50   #5
Invité de passage
 
Inscription : janvier 2011
Messages : 13
Détails du profil
Informations forums :
Inscription : janvier 2011
Messages : 13
Points : 4
Points : 4
En faite, on veux rendre inaccessible la Bd durant la période d'essai pour éviter toute manipulation des mot de passe crypter etc...

mais une fois que le client achète le logiciel, il sera mâitre de sa bd car vendu avec.
Falcomix est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 18/01/2011, 17h56   #6
Expert Confirmé
 
Avatar de 7gyY9w1ZY6ySRgPeaefZ
 
Homme
dba
Inscription : juillet 2007
Messages : 2 520
Détails du profil
Informations personnelles :
Sexe : Homme
Localisation : Canada

Informations professionnelles :
Activité : dba

Informations forums :
Inscription : juillet 2007
Messages : 2 520
Points : 3 967
Points : 3 967
Citation:
Envoyé par Falcomix Voir le message
En faite, on veux rendre inaccessible la Bd durant la période d'essai pour éviter toute manipulation des mot de passe crypter etc...
Mouais...
Mais de toute façon, un trigger, ça peut se désactiver, si un user est admin de la machine et donc de l'instance...
__________________
les règles du forum - mode d'emploi du forum
Aucun navigateur ne propose d'extension boule-de-cristal : postez votre code et vos messages d'erreurs.
(Rappel : "ça ne marche pas" n'est pas un message d'erreur)
JE NE RÉPONDS PAS aux questions techniques par message privé.
Écrire en français sur un forum est une marque minimale de respect.
7gyY9w1ZY6ySRgPeaefZ est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 18/01/2011, 18h01   #7
Invité de passage
 
Inscription : janvier 2011
Messages : 13
Détails du profil
Informations forums :
Inscription : janvier 2011
Messages : 13
Points : 4
Points : 4
Oui c'est sur! mais n'importe qui peux cracker une application en ce donnant le moyen, le but étant juste de mettre une sécurité en plus pour éviter la connexion avec SSMS qui ouvre les portes plus facilement à des utilisateurs moins chevronné.
Falcomix est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 18/01/2011, 18h24   #8
Responsable SQL Server

 
Avatar de mikedavem
 
Homme David BARBARIN
Expert SQL Server
Inscription : août 2005
Messages : 3 723
Détails du profil
Informations personnelles :
Nom : Homme David BARBARIN
Localisation : France, Haute Savoie (Rhône Alpes)

Informations professionnelles :
Activité : Expert SQL Server
Secteur : Conseil

Informations forums :
Inscription : août 2005
Messages : 3 723
Points : 6 844
Points : 6 844
Citation:
Oui c'est sur! mais n'importe qui peux cracker une application en ce donnant le moyen, le but étant juste de mettre une sécurité en plus pour éviter la connexion avec SSMS qui ouvre les portes plus facilement à des utilisateurs moins chevronné.
A ma connaissance vous n'avez pas d'autre choix que de paramétrer cela au niveau instance avec les privilèges adéquates. Donc ceci va forcement être du ressort de votre client.

++
mikedavem est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 18/01/2011, 18h36   #9
Invité de passage
 
Inscription : janvier 2011
Messages : 13
Détails du profil
Informations forums :
Inscription : janvier 2011
Messages : 13
Points : 4
Points : 4
Arff! Donc tout les client auront accès à la base de donnée!

Cela nous permettais aussi de bloquer l'accès au table et schéma pour éviter la concurrence de faire de la copie grossière en téléchargeant la version gratuite.

Il dois bien avoir une fonction pour donner que l'accès de la Bd à l'application?
Falcomix est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 18/01/2011, 19h17   #10
Expert Confirmé
 
Avatar de 7gyY9w1ZY6ySRgPeaefZ
 
Homme
dba
Inscription : juillet 2007
Messages : 2 520
Détails du profil
Informations personnelles :
Sexe : Homme
Localisation : Canada

Informations professionnelles :
Activité : dba

Informations forums :
Inscription : juillet 2007
Messages : 2 520
Points : 3 967
Points : 3 967
Citation:
Envoyé par Falcomix Voir le message
Arff! Donc tout les client auront accès à la base de donnée!
Il faut faire une bd avec des noms non significatifs pour les objets et sans foreign key...
C'est ce que font pas mal d'éditeur.
__________________
les règles du forum - mode d'emploi du forum
Aucun navigateur ne propose d'extension boule-de-cristal : postez votre code et vos messages d'erreurs.
(Rappel : "ça ne marche pas" n'est pas un message d'erreur)
JE NE RÉPONDS PAS aux questions techniques par message privé.
Écrire en français sur un forum est une marque minimale de respect.
7gyY9w1ZY6ySRgPeaefZ est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 19/01/2011, 10h57   #11
Invité de passage
 
Inscription : janvier 2011
Messages : 13
Détails du profil
Informations forums :
Inscription : janvier 2011
Messages : 13
Points : 4
Points : 4
Merci, je vais étudier ce cas là.
Falcomix est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 23h48.


 
 
 
 
Partenaires

Hébergement Web