|
Publicité ' | |||||||||||||||||||||||
|
|
#1 |
|
Inactif
Inscription : décembre 2002 Messages : 534 ![]() |
Salut,
Lorsque je crée une nouvelle base de données avec MySql, je peux l'administrer de manière à ce que ses droits soient restreints. Par exemple aucune visibilité sur les autres bases, surtout sur celle de root. Avec Firebird avec gsec, j'ai changé le mot de passe de SYSDBA, puis crée un nouveau utilisateur avec son mot de passe. Avec isql je crée une nouvelle base de données affectée à ce nouveau utilisateur. Puis création de tables etc... Le problème vient du fait que si je me connecte sous le nom de ce nouveau utilisateur je peux encore accéder à la base employee de SYSDBA, ce que je ne souhaite pas. Autrement dit comment limiter les droits de mon nouveau utilisateur, pour qu'il ne puisse pas lire les autres bases. Facile avec MySql en mode root sur les tables systèmes "db" et "user". Par contre avec Firebird je sèche. Si vous avez une idée ... |
|
|
00
|
|
|
#2 |
|
Expert Confirmé
![]() ![]() ![]() Philippe MakowskiConsultant spécialité Firebird Inscription : mai 2002 Messages : 2 215 ![]() |
la base enmployee est un mauvais exemple
car le role PUBLIC a tous les droits dessus Si PUBLIC n'a pas de droits sur les objet, un autre utilisateur (sans les grants necessaires) ne pourra pas accéder aux objets de la base il pourra s'y connecter, mais même pas faire un select
__________________
Philippe Makowski IBPhoenix - Firebird Membre de l'April |
|
00
|
|
|
#3 |
|
Inactif
Inscription : décembre 2002 Messages : 534 ![]() |
Salut,
Effectivement la base employee était le mauvais exemple. Dans sa table système RDB$USER_PRIVILEGES les valeurs de la colonne RDB$USER sont à PUBLIC pour tous les objets ( tables ). Merçi pour la réponse ... |
|
|
00
|
Copyright © 2000-2012 - www.developpez.com