Re: [firebase-br] FB 2.0: Dúvidas sobre segurança (Ao FB Team)

Otto ottofuch em terra.com.br
Seg Abr 10 14:33:51 -03 2006


Como boa parte da segurança é fornecida pelo sistema operacional, é melhor
que o gerenciamento da segurança fique fora do banco de dados em sí. Usando
os direitos do sistema operacional, pode-se limitar o acesso ao gsec a
apenas pessoas autorizadas (mas não há proteção para quem tem for
equivalente a administrator, root, admin ou supervisor, dependendo do
sistema operacional).  Se o Firebird rodasse no NetWare, os direitos a
containers e seu conteudo, (por exemplo, usuários, grupos, volumes etc) e os
direitos sobre objetos (por exemplo, HD, volumes nos HDs, diretórios e
arquivos), sem a devida autorização, o usuário sequer conseguiria ver, e
portanto constatar a existência de diretórios e arquivos. O ideal seria que
existissem ganchos (hooks) que permitissem o gerenciamento externo do banco
de dados via LDAB, eDirectory e ActiveDirectory, sem necessidade de criar
mais uma camada de usuários, senhas, muito longe da meta um usuário, uma
senha, para acessar tudo.
100+
Otto
----- Original Message ----- 
From: "Gleyber" <cmesquita em cmsolucoes.com.br>
To: "FireBase" <lista em firebase.com.br>
Sent: Monday, April 10, 2006 1:39 PM
Subject: [firebase-br] FB 2.0: Dúvidas sobre segurança (Ao FB Team)


Pessoal,
Boa tarde.

Estou lendo aqui o release notes do FB 2.0 RC1 e estou recheado de dúvidas
quanto as implementações sobre segurança. Foi noticiado que toda a parte de
segurança (SECURITY.FDB) ficaria, na versão 2.0 dentro do banco; pelo que eu
li ainda está externo!! E para adicionar usuário teria que usar ainda o
gsec; pensei que teríamos alguma coisa do nível "CREATE USER...".
Por exemplo, eu estou querendo testar em parelelo ao sistema atual esta
versão do FB, mas meus usuários ficam no SECURITY.FDB... como vou fazer para
migrar estes dados????? Alguém pode ajudar???

[ ]'s
Gleyber



______________________________________________
FireBase-BR (www.firebase.com.br) - Hospedado em www.bavs.com.br
Para editar sua configuração na lista, use o endereço
http://mail.firebase.com.br/mailman/listinfo/lista_firebase.com.br
Para consultar mensagens antigas: http://firebase.com.br/pesquisa







Mais detalhes sobre a lista de discussão lista