楼主: zxc9590

[原创] 求助:使用se16查询固定范围数据的能否被basis监控到?

[复制链接]
论坛徽章:
5
ITPUB十周年纪念徽章
日期:2011-11-01 16:23:262012新春纪念徽章
日期:2012-01-04 11:53:29嫦娥
日期:2012-02-21 15:05:21迷宫蛋
日期:2012-03-19 16:55:38ITPUB季度 技术新星
日期:2012-08-15 14:48:08
11#
发表于 2012-1-16 13:08 | 只看该作者
se16是很敏感的命令。
一抓就抓住了。

使用道具 举报

回复
论坛徽章:
2
ITPUB十周年纪念徽章
日期:2011-11-01 16:20:28ITPUB社区12周年站庆徽章
日期:2013-10-08 14:57:28
12#
发表于 2012-1-16 13:36 | 只看该作者
se11 也是一样

使用道具 举报

回复
论坛徽章:
3
生肖徽章2007版:鸡
日期:2008-12-17 12:54:522010新春纪念徽章
日期:2010-03-01 11:20:052012新春纪念徽章
日期:2012-01-04 11:54:26
13#
发表于 2012-1-16 14:00 | 只看该作者
楼主看工资数据啊?呵呵。

使用道具 举报

回复
论坛徽章:
15
授权会员
日期:2006-07-07 13:21:49蛋疼蛋
日期:2012-12-27 13:20:56蜘蛛蛋
日期:2012-11-23 09:13:35ITPUB 11周年纪念徽章
日期:2012-10-09 18:05:07奥运会纪念徽章:足球
日期:2012-09-03 11:00:362012新春纪念徽章
日期:2012-01-04 11:49:54ITPUB十周年纪念徽章
日期:2011-11-01 16:19:41鲜花蛋
日期:2011-08-18 11:30:232010广州亚运会纪念徽章:排球
日期:2011-04-06 09:35:092010广州亚运会纪念徽章:皮划艇
日期:2011-01-05 10:07:55
14#
发表于 2012-1-20 09:15 | 只看该作者
blackjackno1 发表于 2012-1-16 13:08
se16是很敏感的命令。
一抓就抓住了。

怎么抓用se16看些什么信息?xiexie

使用道具 举报

回复
论坛徽章:
52
IT宝贝
日期:2010-11-04 16:48:222013年新春福章
日期:2013-02-25 14:51:24版主4段
日期:2013-03-09 02:21:03Jeep
日期:2013-12-04 15:37:392014年新春福章
日期:2014-02-18 16:41:11马上有车
日期:2014-02-18 16:41:11马上有车
日期:2014-02-19 11:55:14马上有房
日期:2014-02-19 11:55:14马上有钱
日期:2014-02-19 11:55:14马上有对象
日期:2014-02-19 11:55:14
15#
发表于 2012-1-20 13:15 | 只看该作者
SE16最后也会被变成一个SQL语句提交到数据库端,既然SAP做了SE16用来隔离用户直接操作数据库表,那么这个隔离层里做什么都是可以的。
除非你有数据库访问口令,并且做了查询之后删除对应的日志。
否则,信息安全做到位的公司都可以监控到,这不是什么难事。

使用道具 举报

回复
论坛徽章:
10
ITPUB新首页上线纪念徽章
日期:2007-10-20 08:38:44奥运会纪念徽章:体操
日期:2012-06-20 14:52:212012新春纪念徽章
日期:2012-01-04 11:50:44ITPUB十周年纪念徽章
日期:2011-11-01 16:20:28ITPUB季度 技术新星
日期:2011-06-16 10:10:122011新春纪念徽章
日期:2011-02-18 11:43:34ITPUB9周年纪念徽章
日期:2010-10-08 09:31:222010新春纪念徽章
日期:2010-03-01 11:07:23祖国60周年纪念徽章
日期:2009-10-09 08:28:00ITPUB 11周年纪念徽章
日期:2012-10-09 18:05:37
16#
发表于 2012-1-20 22:05 | 只看该作者
trigger_lau 发表于 2012-1-16 12:39
不知道能不能在SE16中做一个出口进行权限检查,同时做个日志

不用做出口,有个标准的权限对象S_TABU_DIS的,把P开头的都屏蔽掉。

使用道具 举报

回复
论坛徽章:
5
ITPUB十周年纪念徽章
日期:2011-11-01 16:23:262012新春纪念徽章
日期:2012-01-04 11:53:29嫦娥
日期:2012-02-21 15:05:21迷宫蛋
日期:2012-03-19 16:55:38ITPUB季度 技术新星
日期:2012-08-15 14:48:08
17#
发表于 2012-1-21 12:58 | 只看该作者
本帖最后由 blackjackno1 于 2012-1-21 12:58 编辑
hjy2000 发表于 2012-1-20 09:15
怎么抓用se16看些什么信息?xiexie


这个我不知道。

但是理论上所有的非直接对数据库数据的操作,都会有日志。

就是说所有的通过sap的,查询数据库数据的命令都会留下尾巴。

除非有服务器的超级管理员在服务器上给你做删除。

使用道具 举报

回复
论坛徽章:
15
ITPUB元老
日期:2005-04-13 09:47:24管理团队成员
日期:2013-06-05 17:37:00ITPUB年度最佳版主
日期:2013-01-30 17:30:25版主6段
日期:2012-08-09 02:21:03ITPUB官方微博粉丝徽章
日期:2011-06-28 19:45:36ITPUB年度最佳版主
日期:2011-04-08 18:37:09BLOG月度发帖之星
日期:2010-05-01 02:15:42ITPUB北京九华山庄2008年会纪念徽章
日期:2008-01-21 16:50:24ITPUB新首页上线纪念徽章
日期:2007-10-20 08:38:44会员2007贡献徽章
日期:2007-09-26 18:42:10
18#
发表于 2012-1-22 12:12 | 只看该作者
iamma 发表于 2012-1-20 22:05
不用做出口,有个标准的权限对象S_TABU_DIS的,把P开头的都屏蔽掉。

学习了,不知道有没有标准的功能可以直接记录查询了哪些表?

使用道具 举报

回复
论坛徽章:
7
奥运会纪念徽章:足球
日期:2008-07-04 15:30:592009新春纪念徽章
日期:2009-01-04 14:52:282011新春纪念徽章
日期:2011-02-18 11:43:32ITPUB十周年纪念徽章
日期:2011-11-01 16:24:04灰彻蛋
日期:2011-11-24 14:26:342012新春纪念徽章
日期:2012-01-04 11:54:26马上加薪
日期:2014-04-29 17:51:53
19#
发表于 2012-1-25 11:20 | 只看该作者
学习了。SAP这样对数据库的隔离对监控来讲确实方便了很多啊

使用道具 举报

回复
论坛徽章:
6
生肖徽章2007版:羊
日期:2008-12-09 15:04:02ITPUB十周年纪念徽章
日期:2011-11-01 16:19:41灰彻蛋
日期:2012-01-30 20:34:11ITPUB 11周年纪念徽章
日期:2012-10-09 18:03:32慢羊羊
日期:2015-03-04 14:19:442015年新春福章
日期:2015-03-06 11:57:31
20#
发表于 2012-1-30 20:35 | 只看该作者
本帖最后由 spiderland 于 2012-1-30 20:36 编辑

这个可以监控到,如果做到位,你的帐号在哪个IP地址登录都可以记录下来。

使用道具 举报

回复

您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

TOP技术积分榜 社区积分榜 徽章 团队 统计 知识索引树 积分竞拍 文本模式 帮助
  ITPUB首页 | ITPUB论坛 | 数据库技术 | 企业信息化 | 开发技术 | 微软技术 | 软件工程与项目管理 | IBM技术园地 | 行业纵向讨论 | IT招聘 | IT文档
  ChinaUnix | ChinaUnix博客 | ChinaUnix论坛
CopyRight 1999-2011 itpub.net All Right Reserved. 北京盛拓优讯信息技术有限公司版权所有 联系我们 未成年人举报专区 
京ICP备16024965号-8  北京市公安局海淀分局网监中心备案编号:11010802021510 广播电视节目制作经营许可证:编号(京)字第1149号
  
快速回复 返回顶部 返回列表