Текущее время: Пн, май 05 2025, 11:58

Часовой пояс: UTC + 3 часа


Правила форума


ВНИМАНИЕ! Прежде чем задавать вопрос, ознакомьтесь со ссылками ниже:

Вопросы по отличиям версий SAP, Add-On, EHP - сюда
Вопросы по SAP Front End (SAPlogon, SAPgui, guiXT и т.д.) - сюда
Вопросы по LSMW - сюда
Вопросы по архивации в SAP - сюда
Вопросы по SAP GRC - сюда
Вопросы по SAP Business Workplace (почте SAP) и SAP Office - сюда
Вопросы по miniSAP (SAP mini basis) - сюда
Вопросы по SAP HANA - сюда
Вопросы по лицензированию продуктов SAP - сюда



Начать новую тему Ответить на тему  [ Сообщений: 21 ]  На страницу Пред.  1, 2
Автор Сообщение
 Заголовок сообщения:
СообщениеДобавлено: Вт, авг 07 2007, 13:45 
Специалист
Специалист

Зарегистрирован:
Чт, сен 30 2004, 13:50
Сообщения: 177
sibrin написал:
Пароль сменить не так просто. Он шифруется с учётом номера системы и имени пользователя. Изменить поле, где хранится пароль просто, но угадать, что в него записать очень трудно. А алгоритм шифрования знает далего не каждый абапер, а может и вообще ни один...
Зачем алгоритм шифрования знать? Без него вполне можно обойтись. Впрочем согласен, что "сделать нового пользователя с известным паролем" - чуть труднее, чем удалить пользователя. Однако Вы вдумайтесь в абсурдность постановки задачи:

1. Защищаемся от абапера (абсурдно само по себе)
2. Имеем немного больший геморрой для абапера, но зато существенный геморрой себе и + ложная уверенность в собственной безопасности. А это хуже, чем отсутствие безопасности.


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср, авг 08 2007, 07:03 
Специалист
Специалист
Аватара пользователя

Зарегистрирован:
Вт, апр 12 2005, 09:24
Сообщения: 228
Пол: Мужской
Цитата:
1. Защищаемся от абапера (абсурдно само по себе)

- абсурдно думать только об абаперах

Цитата:
2. Имеем немного больший геморрой для абапера, но зато существенный геморрой себе и...


- чтото я не вижу никакого гемороя для себя... в чем геморой? он может быть только когда администратор слыхом неслыхивал об этом параметре... собсно :)

Цитата:
+ ложная уверенность в собственной безопасности. А это хуже, чем отсутствие безопасности


- ну это вообще странно слышать... тогда зачем вообще "дыры" прикрывать? давайте всем САПАЛЛ! ведь если его нет - это "ложная уверенность в собственной безопасности" , ведь пользователи теоретически могут его получить! :D

_________________
Alles hat ein Ende nur die Wurst hat zwei!


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср, авг 08 2007, 08:38 
Почетный гуру
Почетный гуру
Аватара пользователя

Зарегистрирован:
Ср, ноя 23 2005, 13:37
Сообщения: 1805
Откуда: ECC 6.0
Пол: Мужской
VKB написал(а):
Зачем алгоритм шифрования знать? Без него вполне можно обойтись.
Согласен. SAP, как всегда, любезно предоставляет функциональный модуль.

VKB написал(а):
1. Защищаемся от абапера (абсурдно само по себе)

От абапера защищаться смысла нет. Особенно если их один-два опытных экземпляра. :)
Но на большом проекте кривые руки стажёра могут навредить больше, чем злоумышленник, завладевший правами абапера. Один из оснонвых принципов защиты — многоуровневость.


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср, авг 08 2007, 10:54 
Специалист
Специалист

Зарегистрирован:
Чт, сен 30 2004, 13:50
Сообщения: 177
Eisen написал:
Цитата:
1. Защищаемся от абапера (абсурдно само по себе)

- абсурдно думать только об абаперах
Ясный пень. Я даже больше скажу - SAP IMHO при введении этого параметра думал не об абаперах.
Цитата:
Цитата:
2. Имеем немного больший геморрой для абапера, но зато существенный геморрой себе и...
- чтото я не вижу никакого гемороя для себя... в чем геморой? он может быть только когда администратор слыхом неслыхивал об этом параметре... собсно :)
Ну и это тоже. Но главное - для создания манданта надо систему лишних 2 раза опускать/поднимать.

+ Как Вы вообще представляете себе полезность этого параметра? Если у Вас нет мандантов с отсутствующим sap*, то Вам вообще глубоко фиолетово на этот параметр. А если есть, то в момент создания нового манданта Вы имеете дыру не только в том манданте, который создаёте - бог бы с ним, там пока пусто - но и в тех, где у вас не заведены sap*. Оно Вам надо?
Цитата:

Цитата:
+ ложная уверенность в собственной безопасности. А это хуже, чем отсутствие безопасности
- ну это вообще странно слышать... тогда зачем вообще "дыры" прикрывать? давайте всем САПАЛЛ! ведь если его нет - это "ложная уверенность в собственной безопасности" , ведь пользователи теоретически могут его получить! :D
Давайте сначала определимся, мы с абаперами воюем или нет? А дыры конечно всегда могут быть. Их периодически обнаруживают и прикрывают. Тут ничего не поделать. Никто не призывает на этом основании отменять всякую защиту.


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср, авг 08 2007, 11:00 
Специалист
Специалист

Зарегистрирован:
Чт, сен 30 2004, 13:50
Сообщения: 177
[quote="sibrin"]Но на большом проекте кривые руки стажёра могут навредить больше, чем злоумышленник, завладевший правами абапера. Один из оснонвых принципов защиты — многоуровневость./quote]Никто не против многоуровневости. Просто я считаю, что уровень, который добавляет этот параметр к защите настолько мизерный, что не перевешивает неудобств от его использования.


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср, авг 08 2007, 15:20 
Специалист
Специалист
Аватара пользователя

Зарегистрирован:
Вт, апр 12 2005, 09:24
Сообщения: 228
Пол: Мужской
стажеры... да, это - зло, особеннокогда они прочитают какой-нить опус в интернете и возомнят себя хакерами...

воюем не только с абаперами.. точнее точно не со своими абаперами (свои - люди проверенные :) )

_________________
Alles hat ein Ende nur die Wurst hat zwei!


Принять этот ответ
Вернуться к началу
 Профиль  
 
Показать сообщения за:  Поле сортировки  
Начать новую тему Ответить на тему  [ Сообщений: 21 ]  На страницу Пред.  1, 2

Часовой пояс: UTC + 3 часа


Кто сейчас на конференции

Сейчас этот форум просматривают: Ahrefs [Bot]


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
cron
Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group
Русская поддержка phpBB