IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Développement SQL Server Discussion :

Trigger DDl de connexion


Sujet :

Développement SQL Server

  1. #1
    Membre à l'essai
    Homme Profil pro
    Responsable Qualité logicielle
    Inscrit en
    Janvier 2011
    Messages
    22
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Responsable Qualité logicielle
    Secteur : Santé

    Informations forums :
    Inscription : Janvier 2011
    Messages : 22
    Points : 11
    Points
    11
    Par défaut Trigger DDl de connexion
    Bonjour,

    j'ouvre un autre post qui complète le premier dans l'espace "Administration".

    Je voulais savoir si quelqu'un serait avec l'aide d'un Trigger DDL, refuser l'association du .mdf sous SSMS?

    En fait je veux que ma base de donnée ne soit lisible que part le logiciel et monter par lui même avec une chaine de connexion, en aucun cas il faut que la base de donnée soit utilisable sous SSMS.

    J'espère que les explications sont assez claires, sinon n'hésitez pas.

  2. #2
    Invité
    Invité(e)
    Par défaut
    Avec windows, on a des notions de droits et de rôles que l'on peut donner aux utilisateurs de bd et de l'instance.
    Je ne vois pas trop ce qui justifierait une telle usine à gaz ?!

  3. #3
    Membre à l'essai
    Homme Profil pro
    Responsable Qualité logicielle
    Inscrit en
    Janvier 2011
    Messages
    22
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Responsable Qualité logicielle
    Secteur : Santé

    Informations forums :
    Inscription : Janvier 2011
    Messages : 22
    Points : 11
    Points
    11
    Par défaut
    Merci de la réponse,

    mais le soucis c'est que le Logiciel sera installer par le client, donc nous sommes pas maitres de leur poste ou serveur donc nous connaissons pas les utilisateur et le nom de leur instances, d'où le faite de faire cela au niveau de la BDD qui sera fourni avec le soft.

  4. #4
    Invité
    Invité(e)
    Par défaut
    Citation Envoyé par Falcomix Voir le message
    mais le soucis c'est que le Logiciel sera installer par le client, donc nous sommes pas maitres de leur poste ou serveur donc nous connaissons pas les utilisateur et le nom de leur instances, d'où le faite de faire cela au niveau de la BDD qui sera fourni avec le soft.
    Alors c'est le client qui est responsable si il fait n'importe quoi sur la bd, où est le problème?
    De plus, si la bd plante, il faut bien que le client puisse avoir la main sur les fichiers de la bd ??

  5. #5
    Membre à l'essai
    Homme Profil pro
    Responsable Qualité logicielle
    Inscrit en
    Janvier 2011
    Messages
    22
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Responsable Qualité logicielle
    Secteur : Santé

    Informations forums :
    Inscription : Janvier 2011
    Messages : 22
    Points : 11
    Points
    11
    Par défaut
    En faite, on veux rendre inaccessible la Bd durant la période d'essai pour éviter toute manipulation des mot de passe crypter etc...

    mais une fois que le client achète le logiciel, il sera mâitre de sa bd car vendu avec.

  6. #6
    Invité
    Invité(e)
    Par défaut
    Citation Envoyé par Falcomix Voir le message
    En faite, on veux rendre inaccessible la Bd durant la période d'essai pour éviter toute manipulation des mot de passe crypter etc...
    Mouais...
    Mais de toute façon, un trigger, ça peut se désactiver, si un user est admin de la machine et donc de l'instance...

  7. #7
    Membre à l'essai
    Homme Profil pro
    Responsable Qualité logicielle
    Inscrit en
    Janvier 2011
    Messages
    22
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Responsable Qualité logicielle
    Secteur : Santé

    Informations forums :
    Inscription : Janvier 2011
    Messages : 22
    Points : 11
    Points
    11
    Par défaut
    Oui c'est sur! mais n'importe qui peux cracker une application en ce donnant le moyen, le but étant juste de mettre une sécurité en plus pour éviter la connexion avec SSMS qui ouvre les portes plus facilement à des utilisateurs moins chevronné.

  8. #8
    Expert éminent sénior
    Avatar de mikedavem
    Homme Profil pro
    Administrateur de base de données
    Inscrit en
    Août 2005
    Messages
    5 450
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 45
    Localisation : France, Ain (Rhône Alpes)

    Informations professionnelles :
    Activité : Administrateur de base de données
    Secteur : Distribution

    Informations forums :
    Inscription : Août 2005
    Messages : 5 450
    Points : 12 891
    Points
    12 891
    Par défaut
    Oui c'est sur! mais n'importe qui peux cracker une application en ce donnant le moyen, le but étant juste de mettre une sécurité en plus pour éviter la connexion avec SSMS qui ouvre les portes plus facilement à des utilisateurs moins chevronné.
    A ma connaissance vous n'avez pas d'autre choix que de paramétrer cela au niveau instance avec les privilèges adéquates. Donc ceci va forcement être du ressort de votre client.

    ++

  9. #9
    Membre à l'essai
    Homme Profil pro
    Responsable Qualité logicielle
    Inscrit en
    Janvier 2011
    Messages
    22
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Responsable Qualité logicielle
    Secteur : Santé

    Informations forums :
    Inscription : Janvier 2011
    Messages : 22
    Points : 11
    Points
    11
    Par défaut
    Arff! Donc tout les client auront accès à la base de donnée!

    Cela nous permettais aussi de bloquer l'accès au table et schéma pour éviter la concurrence de faire de la copie grossière en téléchargeant la version gratuite.

    Il dois bien avoir une fonction pour donner que l'accès de la Bd à l'application?

  10. #10
    Invité
    Invité(e)
    Par défaut
    Citation Envoyé par Falcomix Voir le message
    Arff! Donc tout les client auront accès à la base de donnée!
    Il faut faire une bd avec des noms non significatifs pour les objets et sans foreign key...
    C'est ce que font pas mal d'éditeur.

  11. #11
    Membre à l'essai
    Homme Profil pro
    Responsable Qualité logicielle
    Inscrit en
    Janvier 2011
    Messages
    22
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Responsable Qualité logicielle
    Secteur : Santé

    Informations forums :
    Inscription : Janvier 2011
    Messages : 22
    Points : 11
    Points
    11
    Par défaut
    Merci, je vais étudier ce cas là.

Discussions similaires

  1. Trigger DDL after alter or create
    Par fatsora dans le forum Administration
    Réponses: 5
    Dernier message: 11/03/2008, 12h20
  2. [SQL2K5]Trigger DDL pour tracer DML utilisateur
    Par elsuket dans le forum MS SQL Server
    Réponses: 0
    Dernier message: 13/09/2007, 05h43
  3. [SQLK][Trigger DDL]Ne pas montrer de message d'erreur
    Par elsuket dans le forum MS SQL Server
    Réponses: 0
    Dernier message: 10/08/2007, 07h53
  4. [SQL Server 2005]Trigger DDL -> Nom Table Modifiée
    Par Yotho dans le forum MS SQL Server
    Réponses: 2
    Dernier message: 26/06/2007, 11h11
  5. [9i] Trigger DDL
    Par denisC dans le forum Oracle
    Réponses: 5
    Dernier message: 04/12/2006, 14h10

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo