Текущее время: Пн, май 05 2025, 14:23

Часовой пояс: UTC + 3 часа


Правила форума


ВНИМАНИЕ! Прежде чем задавать вопрос, ознакомьтесь со ссылками ниже:

Вопросы по отличиям версий SAP, Add-On, EHP - сюда
Вопросы по SAP Front End (SAPlogon, SAPgui, guiXT и т.д.) - сюда
Вопросы по LSMW - сюда
Вопросы по архивации в SAP - сюда
Вопросы по SAP GRC - сюда
Вопросы по SAP Business Workplace (почте SAP) и SAP Office - сюда
Вопросы по miniSAP (SAP mini basis) - сюда
Вопросы по SAP HANA - сюда
Вопросы по лицензированию продуктов SAP - сюда



Начать новую тему Ответить на тему  [ Сообщений: 21 ]  На страницу Пред.  1, 2
Автор Сообщение
 Заголовок сообщения:
СообщениеДобавлено: Вт, авг 07 2007, 13:45 
Специалист
Специалист

Зарегистрирован:
Чт, сен 30 2004, 13:50
Сообщения: 177
sibrin написал:
Пароль сменить не так просто. Он шифруется с учётом номера системы и имени пользователя. Изменить поле, где хранится пароль просто, но угадать, что в него записать очень трудно. А алгоритм шифрования знает далего не каждый абапер, а может и вообще ни один...
Зачем алгоритм шифрования знать? Без него вполне можно обойтись. Впрочем согласен, что "сделать нового пользователя с известным паролем" - чуть труднее, чем удалить пользователя. Однако Вы вдумайтесь в абсурдность постановки задачи:

1. Защищаемся от абапера (абсурдно само по себе)
2. Имеем немного больший геморрой для абапера, но зато существенный геморрой себе и + ложная уверенность в собственной безопасности. А это хуже, чем отсутствие безопасности.


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср, авг 08 2007, 07:03 
Специалист
Специалист
Аватара пользователя

Зарегистрирован:
Вт, апр 12 2005, 09:24
Сообщения: 228
Пол: Мужской
Цитата:
1. Защищаемся от абапера (абсурдно само по себе)

- абсурдно думать только об абаперах

Цитата:
2. Имеем немного больший геморрой для абапера, но зато существенный геморрой себе и...


- чтото я не вижу никакого гемороя для себя... в чем геморой? он может быть только когда администратор слыхом неслыхивал об этом параметре... собсно :)

Цитата:
+ ложная уверенность в собственной безопасности. А это хуже, чем отсутствие безопасности


- ну это вообще странно слышать... тогда зачем вообще "дыры" прикрывать? давайте всем САПАЛЛ! ведь если его нет - это "ложная уверенность в собственной безопасности" , ведь пользователи теоретически могут его получить! :D

_________________
Alles hat ein Ende nur die Wurst hat zwei!


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср, авг 08 2007, 08:38 
Почетный гуру
Почетный гуру
Аватара пользователя

Зарегистрирован:
Ср, ноя 23 2005, 13:37
Сообщения: 1805
Откуда: ECC 6.0
Пол: Мужской
VKB написал(а):
Зачем алгоритм шифрования знать? Без него вполне можно обойтись.
Согласен. SAP, как всегда, любезно предоставляет функциональный модуль.

VKB написал(а):
1. Защищаемся от абапера (абсурдно само по себе)

От абапера защищаться смысла нет. Особенно если их один-два опытных экземпляра. :)
Но на большом проекте кривые руки стажёра могут навредить больше, чем злоумышленник, завладевший правами абапера. Один из оснонвых принципов защиты — многоуровневость.


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср, авг 08 2007, 10:54 
Специалист
Специалист

Зарегистрирован:
Чт, сен 30 2004, 13:50
Сообщения: 177
Eisen написал:
Цитата:
1. Защищаемся от абапера (абсурдно само по себе)

- абсурдно думать только об абаперах
Ясный пень. Я даже больше скажу - SAP IMHO при введении этого параметра думал не об абаперах.
Цитата:
Цитата:
2. Имеем немного больший геморрой для абапера, но зато существенный геморрой себе и...
- чтото я не вижу никакого гемороя для себя... в чем геморой? он может быть только когда администратор слыхом неслыхивал об этом параметре... собсно :)
Ну и это тоже. Но главное - для создания манданта надо систему лишних 2 раза опускать/поднимать.

+ Как Вы вообще представляете себе полезность этого параметра? Если у Вас нет мандантов с отсутствующим sap*, то Вам вообще глубоко фиолетово на этот параметр. А если есть, то в момент создания нового манданта Вы имеете дыру не только в том манданте, который создаёте - бог бы с ним, там пока пусто - но и в тех, где у вас не заведены sap*. Оно Вам надо?
Цитата:

Цитата:
+ ложная уверенность в собственной безопасности. А это хуже, чем отсутствие безопасности
- ну это вообще странно слышать... тогда зачем вообще "дыры" прикрывать? давайте всем САПАЛЛ! ведь если его нет - это "ложная уверенность в собственной безопасности" , ведь пользователи теоретически могут его получить! :D
Давайте сначала определимся, мы с абаперами воюем или нет? А дыры конечно всегда могут быть. Их периодически обнаруживают и прикрывают. Тут ничего не поделать. Никто не призывает на этом основании отменять всякую защиту.


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср, авг 08 2007, 11:00 
Специалист
Специалист

Зарегистрирован:
Чт, сен 30 2004, 13:50
Сообщения: 177
[quote="sibrin"]Но на большом проекте кривые руки стажёра могут навредить больше, чем злоумышленник, завладевший правами абапера. Один из оснонвых принципов защиты — многоуровневость./quote]Никто не против многоуровневости. Просто я считаю, что уровень, который добавляет этот параметр к защите настолько мизерный, что не перевешивает неудобств от его использования.


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср, авг 08 2007, 15:20 
Специалист
Специалист
Аватара пользователя

Зарегистрирован:
Вт, апр 12 2005, 09:24
Сообщения: 228
Пол: Мужской
стажеры... да, это - зло, особеннокогда они прочитают какой-нить опус в интернете и возомнят себя хакерами...

воюем не только с абаперами.. точнее точно не со своими абаперами (свои - люди проверенные :) )

_________________
Alles hat ein Ende nur die Wurst hat zwei!


Принять этот ответ
Вернуться к началу
 Профиль  
 
Показать сообщения за:  Поле сортировки  
Начать новую тему Ответить на тему  [ Сообщений: 21 ]  На страницу Пред.  1, 2

Часовой пояс: UTC + 3 часа


Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
cron
Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group
Русская поддержка phpBB