trusted login to MSSQL from ASP

Все, что вы хотели знать о программизме, но боялись спросить.
ura
Житель
Сообщения: 915
Зарегистрирован: 09 мар 2003, 22:46

Сообщение ura »

А в SQL сервере SECURITY/LOGINS там указана группа пользователей домена как имеюшая право логиниться в базу?
MarkM
Пользователь
Сообщения: 113
Зарегистрирован: 24 сен 2003, 21:52

Сообщение MarkM »

ura писал(а):А в SQL сервере SECURITY/LOGINS там указана группа пользователей домена как имеюшая право логиниться в базу?
[trn]Blin, eto dokumentirovannaja "ficha". [/trn]
http://support.microsoft.com/default.as ... -US;176377[trn]
Rabotaet tol'ko s Direktori Servisom (Kerberos)[/trn]
ura
Житель
Сообщения: 915
Зарегистрирован: 09 мар 2003, 22:46

Сообщение ura »

Ну так успех достигнут?
MarkM
Пользователь
Сообщения: 113
Зарегистрирован: 24 сен 2003, 21:52

Сообщение MarkM »

ura писал(а):Ну так успех достигнут?
[trn]Net. T.e. ne polnost'ju. Kak ja uzhe pisal, vse prekrasno rabotaet esli IIS i SQL na odnoj mashine. Esli na raznyh, to W2K ne mozhet peredat' sekjuriti token ot IIS k SQL. SQL poluchaet zapros na login s nulevym uzerom.
Kak pishut v doke ot MS, eto ispravleno no rabotaet tol'ko s srede Adv Directori. A u nas prosto NT domen s NTLM autentikaciej.
Ja ne ponimaju prichin pochemu nel'zja peredat' polnocennyj token i v srede NTLM, no fakt, chto ono ne rabotaet.
[/trn]
ura
Житель
Сообщения: 915
Зарегистрирован: 09 мар 2003, 22:46

Сообщение ura »

а как насчет слать логин и пароль в открытом виде?

имеется ввиду что SQL & IIS всеиаки в одной локальной сети и утечка паролей врядли возможна
pank
Пользователь
Сообщения: 75
Зарегистрирован: 26 фев 2003, 20:19
Откуда: toronto

в ODBC connect to MS SQL Server надо прописать

Сообщение pank »

в ODBC connect to MS SQL Server надо прописать
vg
Маньяк
Сообщения: 2803
Зарегистрирован: 29 май 2003, 22:29
Откуда: Магадан - Миссиссага

Сообщение vg »

имеется ввиду что SQL & IIS всеиаки в одной локальной сети и утечка паролей врядли возможна
Возможна. При этом даже более возможна, чем другие "утечки".
Опасность здесь связана с относительной лёгкостью получения информации, передаваемой другими хостами по сети.
Ответить