IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Toad Oracle Discussion :

Securite avec TOAD et DBVis


Sujet :

Toad Oracle

  1. #1
    Nouveau membre du Club
    Inscrit en
    Avril 2006
    Messages
    49
    Détails du profil
    Informations forums :
    Inscription : Avril 2006
    Messages : 49
    Points : 26
    Points
    26
    Par défaut Securite avec TOAD et DBVis
    Bonjour,
    j'ai une base avec +eurs utilisateurs et je voudrais que certains ne puissent pas modifier les donnees des autres. Malheuresement j'ai l'impression qu'avec Toad ou DBvisualizer, on peux naviguer de schemas en schemas et que l'on peux modifer les donnees.
    Que faudrait il que je mette en droits Oracle pour empecher cela. ?

    Merci pour votre reponse.

  2. #2
    Membre habitué Avatar de Process Linux
    Inscrit en
    Septembre 2003
    Messages
    136
    Détails du profil
    Informations forums :
    Inscription : Septembre 2003
    Messages : 136
    Points : 149
    Points
    149
    Par défaut
    A mon avi, ce n'est pas un problème de TOAD, c'est un problème d'administration .
    Pour un utilisateur donnée, si tu le crée avec la méthode suivante :
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    create user mon_user identified by my_password
    Ensuite il faut lui donner le minimum de droit pour travailler tranquillement dans son shcéma , soit les droits connect pour se connecter à la base, et resource pour travailler sur son schéma :

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    grant connect,resource to mon_user
    Comme ca , l'utilisateur mon_user ne pourra jamais toucher au données des autres utilisateurs

  3. #3
    Membre expert

    Profil pro
    Inscrit en
    Février 2006
    Messages
    3 437
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Février 2006
    Messages : 3 437
    Points : 3 597
    Points
    3 597
    Par défaut
    On peut aussi donner des droits de lecture seulement sur certaines tables avec:

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    GRANT SELECT ON <schema>.<table> TO mon_user;
    Ainsi l'utilisateur pourra lire des tables qui ne lui appartiennent pas sans pouvoir en modifier le contenu par INSERT, UPDATE ou DELETE.

  4. #4
    Nouveau membre du Club
    Inscrit en
    Avril 2006
    Messages
    49
    Détails du profil
    Informations forums :
    Inscription : Avril 2006
    Messages : 49
    Points : 26
    Points
    26
    Par défaut
    Ok, merci
    par contre est ce qu'il y a un grant any table ?
    parceque je voudrais qu'il voie les autres tables sans avoir a refaire un grant a chaque creation de tables.

    Merci

  5. #5
    Membre expert

    Profil pro
    Inscrit en
    Février 2006
    Messages
    3 437
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Février 2006
    Messages : 3 437
    Points : 3 597
    Points
    3 597
    Par défaut
    Oui le privilège SELECT ANY TABLE existe.

Discussions similaires

  1. [Sécurité] Gestion de la sécurité avec ou sans un fichier MDW
    Par Kirby_thestar_hunter dans le forum Sécurité
    Réponses: 18
    Dernier message: 28/09/2006, 14h48
  2. Réponses: 2
    Dernier message: 28/09/2006, 11h52
  3. oracle avec toad ?
    Par donny dans le forum Toad
    Réponses: 6
    Dernier message: 03/07/2006, 10h52
  4. [Sécurité] securite avec les sessions.
    Par krapoulos dans le forum Langage
    Réponses: 7
    Dernier message: 05/11/2005, 14h41
  5. ora-01031: insufficient privileges avec TOAD
    Par melitta dans le forum Toad
    Réponses: 4
    Dernier message: 03/11/2005, 12h09

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo