Précédent   Forum des professionnels en informatique > Bases de données > Firebird > SQL
SQL Forum d'entraide sur le SQL pour Firebird
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
'
Vieux 23/11/2007, 21h40   #1
Inactif
 
Inscription : décembre 2002
Messages : 534
Détails du profil
Informations forums :
Inscription : décembre 2002
Messages : 534
Points : 314
Points : 314
Par défaut Problème d'utisateur avec Firebird

Salut,

Lorsque je crée une nouvelle base de données avec MySql, je peux l'administrer de manière à ce que ses droits soient restreints. Par exemple aucune visibilité sur les autres bases, surtout sur celle de root.

Avec Firebird avec gsec, j'ai changé le mot de passe de SYSDBA, puis crée un nouveau utilisateur avec son mot de passe.

Avec isql je crée une nouvelle base de données affectée à ce nouveau utilisateur. Puis création de tables etc...

Le problème vient du fait que si je me connecte sous le nom de ce nouveau utilisateur je peux encore accéder à la base employee de SYSDBA, ce que je ne souhaite pas.

Autrement dit comment limiter les droits de mon nouveau utilisateur, pour qu'il ne puisse pas lire les autres bases.

Facile avec MySql en mode root sur les tables systèmes "db" et "user". Par contre avec Firebird je sèche.

Si vous avez une idée ...
dj.motte est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 23/11/2007, 21h58   #2
Expert Confirmé

 
Homme Philippe Makowski
Consultant spécialité Firebird
Inscription : mai 2002
Messages : 2 215
Détails du profil
Informations personnelles :
Nom : Homme Philippe Makowski
Âge : 49
Localisation : France

Informations professionnelles :
Activité : Consultant spécialité Firebird
Secteur : Conseil

Informations forums :
Inscription : mai 2002
Messages : 2 215
Points : 3 318
Points : 3 318
la base enmployee est un mauvais exemple
car le role PUBLIC a tous les droits dessus
Si PUBLIC n'a pas de droits sur les objet, un autre utilisateur (sans les grants necessaires) ne pourra pas accéder aux objets de la base
il pourra s'y connecter, mais même pas faire un select
__________________
Philippe Makowski
IBPhoenix - Firebird
Membre de l'April
makowski est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 24/11/2007, 15h33   #3
Inactif
 
Inscription : décembre 2002
Messages : 534
Détails du profil
Informations forums :
Inscription : décembre 2002
Messages : 534
Points : 314
Points : 314
Salut,

Effectivement la base employee était le mauvais exemple. Dans sa table système RDB$USER_PRIVILEGES les valeurs de la colonne RDB$USER sont à PUBLIC pour tous les objets ( tables ).

Merçi pour la réponse ...
dj.motte est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 01h20.


 
 
 
 
Partenaires

Hébergement Web