information schema и applicable_roles

Всё по теме СУБД Oracle: установка, настройка, использование, решение проблем и т.д. и т.п. и др. и пр.
Naeel Maqsudov
Сообщения: 25
Зарегистрирован: Пн июн 06, 2022 10:59 am
Откуда: Moscow
Контактная информация:

Re: information schema и applicable_roles

Сообщение Naeel Maqsudov »

Привилегированный пользователь (SYSTEM) дает права…
Или пользователь, которому дали права на объект с опцией «with admin option». Т.е. разрешили ему распоряжаться правами на этот объект, хотя он не является owner-ом.
Аватара пользователя
SQL*Plus
Сообщения: 205
Зарегистрирован: Ср апр 20, 2022 1:09 pm

Re: information schema и applicable_roles

Сообщение SQL*Plus »

Naeel Maqsudov писал(а): Чт сен 14, 2023 9:14 pm
Привилегированный пользователь (SYSTEM) дает права…
Или пользователь, которому дали права на объект с опцией «with admin option».
Т.е. разрешили ему распоряжаться правами на этот объект, хотя он не является owner-ом.
Да, пользователь, получивший право на чужой объект "WITH GRANT OPTION",
мог передать это право другому пользователю или роли.

Но изначально объектную привилегию, в том числе "with grant option", мог предоставить только владелец объекта.
Naeel Maqsudov
Сообщения: 25
Зарегистрирован: Пн июн 06, 2022 10:59 am
Откуда: Moscow
Контактная информация:

Re: information schema и applicable_roles

Сообщение Naeel Maqsudov »

Ну есть ещё идиотское «ANY» :) Тот кто получил права на ANY-таблицы с grat-опцией сможет раздавать что угодно кому угодно, даром что не своё :)

P.S.
ANY идиотское, потому что относится к объектам вообще всех схем, а права на любые объекты конкретной схемы в Oracle, в отличие от PG, никак нельзя обозначить.
Аватара пользователя
SQL*Plus
Сообщения: 205
Зарегистрирован: Ср апр 20, 2022 1:09 pm

Re: information schema и applicable_roles

Сообщение SQL*Plus »

Naeel Maqsudov писал(а): Чт сен 21, 2023 7:58 am Ну есть ещё идиотское «ANY» :)
Тот кто получил права на ANY-таблицы с graNt-опцией сможет раздавать что угодно кому угодно, даром что не своё :)
Не понял о чем идет речь. :-(
Уточните, пожалуйста.
Naeel Maqsudov
Сообщения: 25
Зарегистрирован: Пн июн 06, 2022 10:59 am
Откуда: Moscow
Контактная информация:

Re: information schema и applicable_roles

Сообщение Naeel Maqsudov »

Если у меня есть право `select any table with grant option`, то я по-видимому смогу сделать

grant select чужая_схема.чужая_таблица to кто_угодно
Аватара пользователя
SQL*Plus
Сообщения: 205
Зарегистрирован: Ср апр 20, 2022 1:09 pm

Re: information schema и applicable_roles

Сообщение SQL*Plus »

Naeel Maqsudov писал(а): Чт сен 21, 2023 3:58 pm Если у меня есть право `select any table with grant option`, то я по-видимому смогу сделать

grant select чужая_схема.чужая_таблица to кто_угодно
SELECT ANY TABLE - это системная привилегия (не объектная).
Она может быть предоставлена WITH ADMIN OPTION, что даст право предоставлять эту системную привилегию "to кто_угодно".
Например:

Код: Выделить всё

GRANT select_any_table TO John_Doe;
Но на конкретные таблицы давать доступ эта системная привилегия прав не даёт.
Ответить