AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • Início
  • system&network
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • Início
  • system&network
    • Recentes
    • Highest score
    • tags
  • Ubuntu
    • Recentes
    • Highest score
    • tags
  • Unix
    • Recentes
    • tags
  • DBA
    • Recentes
    • tags
  • Computer
    • Recentes
    • tags
  • Coding
    • Recentes
    • tags
Início / dba / Perguntas / 22383
Accepted
a1ex07
a1ex07
Asked: 2012-08-14 07:48:31 +0800 CST2012-08-14 07:48:31 +0800 CST 2012-08-14 07:48:31 +0800 CST

Problema do SQL Server EXECUTE AS

  • 772

Estou perdendo algo ao tentar fazer meu procedimento armazenado usar arquivos EXECUTE AS. O procedimento armazenado está lendo dados de source_db, agrega-os e armazena o resultado em target_db.

O sp em si está em target_db. Eu tenho um login dedicado e o mapeio para usuários em ambos source_dbe target_dbpara o proprietário do sp (portanto, há um usuário app_agentin source_dbe in target_dbpara login app_agent).

Se eu fizer login como app_agent, e executar

EXEC target_db.app_agent_schema.import_data

tudo funciona bem. Mas se eu mudar

ALTER PROCEDURE app_agent_schema.import_data WITH EXECUTE AS OWNER` (or `AS SELF`) 

e tente executá-lo, ele lança

O servidor principal "app_agent" não pode acessar o banco de dados "source_db" no contexto de segurança atual.

Estou usando o SQLServer 2008.

Alguém poderia apontar meu erro?

Obrigado

Atualização Depois de fazer algumas pesquisas, descobri que ALTER DATABASE target_db SET TRUSTWORTHY ONresolve o problema, mas não me parece a solução certa...

sql-server-2008 security
  • 2 2 respostas
  • 19181 Views

2 respostas

  • Voted
  1. Best Answer
    Remus Rusanu
    2012-10-14T01:52:08+08:002012-10-14T01:52:08+08:00

    Isso é explicado em Estendendo a personificação do banco de dados usando EXECUTE AS . O contexto EXECUTE AS é confiável apenas no banco de dados atual e permitir que ele se espalhe para outros bancos de dados é uma escalada do vetor de ataque de privilégio.

    Existem duas soluções, ambas descritas no artigo vinculado acima:

    • o mais fácil é marcar o banco de dados TRUSTWORTHY: ALTER DATABASE [source_db] SET TRUSTWORTHY ON;. Apesar de fácil, também é perigoso na medida em que faz o dbode source_db-facto sysadmin.

    • o seguro é usar assinatura de código, consulte Chamar um procedimento em outro banco de dados para obter um exemplo. Isso é mais complexo, mas é 100% de segurança buletproff.

    • 26
  2. Sky
    2012-08-14T17:32:07+08:002012-08-14T17:32:07+08:00

    Qual usuário executa o comando ALTER PROCEDURE? Ele pode ter definido o nível de acesso Proprietário (próprio) para esse usuário, não aquele que você pretendia.

    • 0

relate perguntas

  • Quais são as principais causas de deadlocks e podem ser evitadas?

  • Protegendo senhas de banco de dados

  • Quanto "Padding" coloco em meus índices?

  • Existe um processo do tipo "práticas recomendadas" para os desenvolvedores seguirem para alterações no banco de dados?

  • Downgrade do SQL Server 2008 para 2005

Sidebar

Stats

  • Perguntas 205573
  • respostas 270741
  • best respostas 135370
  • utilizador 68524
  • Highest score
  • respostas
  • Marko Smith

    Como ver a lista de bancos de dados no Oracle?

    • 8 respostas
  • Marko Smith

    Quão grande deve ser o mysql innodb_buffer_pool_size?

    • 4 respostas
  • Marko Smith

    Listar todas as colunas de uma tabela especificada

    • 5 respostas
  • Marko Smith

    restaurar a tabela do arquivo .frm e .ibd?

    • 10 respostas
  • Marko Smith

    Como usar o sqlplus para se conectar a um banco de dados Oracle localizado em outro host sem modificar meu próprio tnsnames.ora

    • 4 respostas
  • Marko Smith

    Como você mysqldump tabela (s) específica (s)?

    • 4 respostas
  • Marko Smith

    Como selecionar a primeira linha de cada grupo?

    • 6 respostas
  • Marko Smith

    Listar os privilégios do banco de dados usando o psql

    • 10 respostas
  • Marko Smith

    Como inserir valores em uma tabela de uma consulta de seleção no PostgreSQL?

    • 4 respostas
  • Marko Smith

    Como faço para listar todos os bancos de dados e tabelas usando o psql?

    • 7 respostas
  • Martin Hope
    Mike Walsh Por que o log de transações continua crescendo ou fica sem espaço? 2012-12-05 18:11:22 +0800 CST
  • Martin Hope
    Stephane Rolland Listar todas as colunas de uma tabela especificada 2012-08-14 04:44:44 +0800 CST
  • Martin Hope
    haxney O MySQL pode realizar consultas razoavelmente em bilhões de linhas? 2012-07-03 11:36:13 +0800 CST
  • Martin Hope
    qazwsx Como posso monitorar o andamento de uma importação de um arquivo .sql grande? 2012-05-03 08:54:41 +0800 CST
  • Martin Hope
    markdorison Como você mysqldump tabela (s) específica (s)? 2011-12-17 12:39:37 +0800 CST
  • Martin Hope
    pedrosanta Listar os privilégios do banco de dados usando o psql 2011-08-04 11:01:21 +0800 CST
  • Martin Hope
    Jonas Como posso cronometrar consultas SQL usando psql? 2011-06-04 02:22:54 +0800 CST
  • Martin Hope
    Jonas Como inserir valores em uma tabela de uma consulta de seleção no PostgreSQL? 2011-05-28 00:33:05 +0800 CST
  • Martin Hope
    Jonas Como faço para listar todos os bancos de dados e tabelas usando o psql? 2011-02-18 00:45:49 +0800 CST
  • Martin Hope
    bernd_k Quando devo usar uma restrição exclusiva em vez de um índice exclusivo? 2011-01-05 02:32:27 +0800 CST

Hot tag

sql-server mysql postgresql sql-server-2014 sql-server-2016 oracle sql-server-2008 database-design query-performance sql-server-2017

Explore

  • Início
  • Perguntas
    • Recentes
    • Highest score
  • tag
  • help

Footer

AskOverflow.Dev

About Us

  • About Us
  • Contact Us

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve