Запитання з тегом «security»

Дозволити користувачам отримувати доступ лише до тих даних, до яких вони мають право доступу. Він також охоплює захист даних під час руху в мережі та зберігання на дисках та резервних копіях.

1
Як відключити анонімний вхід?
Згідно з документацією на MySQL , ви можете загартувати сервер MySQL, додавши паролі або видаливши анонімні облікові записи. Якщо ви хочете заборонити клієнтам підключатися як анонімні користувачі без пароля, вам слід призначити пароль кожному анонімному обліковому запису або видалити облікові записи. Перед затвердінням таблиця моїх користувачів виглядала так. mysql> select …
9 mysql  security 

1
Чи є різниця між наданням користувача SELECT користувачеві та додаванням їх до ролі db_datareader?
Мене попросили надати SELECT, INSERTі UPDATEдо цього користувачеві для всіх таблиць в базі даних. Я в кінцевому підсумку доданні db_datareaderі надання їм INSERTі UPDATEна рівні бази даних. Але це мене змусило задуматися, яка різниця (якщо така є) між наданням SELECTдозволу користувача на рівні бази даних або додаванням їх до db_datareaderролі? …

2
Створити роль бази даних, щоб дозволити читати доступ до всіх таблиць; написати доступ до деяких
У нас є база даних з понад 1000 таблиць. Мені потрібно створити роль, яка дозволяє читати лише на всіх таблицях, а також записувати доступ до двох конкретних таблиць. Я заплутався з ролями бази даних, але щоразу, коли я йшов додавати таблиці, мені доводилося вибирати всі 1000 ... чи є кращий …


1
Захист рівня стовпців
Мені потрібно рішення сховати конкретні стовпці в таблиці. У нас є люди, яким потрібно складати звіти проти цієї бази даних, зокрема деякі з цих таблиць із конфіденційною інформацією, але їм заборонено бачити такі предмети, як зарплата або ssn. Чи можна фільтрувати конкретні стовпці для користувачів?

1
Які наслідки для sp_executesql для безпеки?
За замовчуванням у SQL Server [public]роль EXECUTEувімкнена sp_executesql. Однак я успадкував сервер баз даних, де попередня DBA скасувала EXECUTEправо на sp_executesql. Як тимчасове вирішення, я надав EXECUTEправа sp_executesqlза потребою (через роль у головній базі даних). Але це починає бути технічним болем. Якщо я EXECUTEповернусь громадськості, чи мають бути якісь наслідки, …

2
Чи є спосіб надати користувачеві доступ лише до всіх несистемних переглядів бази даних?
У SQL Server у мене є користувач у певній базі даних, і мене попросили надати їм доступ до всіх несистемних переглядів бази даних. Я вважаю, що це можна зробити, відредагувавши кілька типів подання типу та надавши виділення для кожного, але існує багато-багато переглядів. Чи є більш ефективний спосіб досягти цього?

2
SQL Server: як уникнути прав sysadmin, але надати адекватні права
У мене є колега, який хоче отримати доступ до одного екземпляра SQL Server 2008. Я мушу надати йому права на цю інстанцію. Він повинен мати на це право, наприклад Додавання та змінення входів на сервер Додавання та зміна планів підтримки (наприклад, створення резервних копій із баз даних) Графік роботи агента …

3
Будь-які вказівки на скорочення моїх пільг у виробництві, але не роблячи мою роботу надмірно складною
Запуск SQL Server 2005 та 2008 на Windows 2008 R2. Ми збираємось знижувати пільги у виробництві для розробників - і я хотів би зробити те саме для себе, як DBA , обмежуючи права на виробництво та підвищуючи при необхідності . Моєю основною метою було б усунути дурні помилки - допущені …

4
Потенційні ризики користувачів підключитися до SQL Server через Excel як sysadmin?
Нещодавно я виявив, що велика частина відділу фінансів використовує Excel для підключення до мого екземпляра SQL Server 2000 з обліковим записом у ролі sysadmin. Які мої нинішні ризики, які я повинен негайно повідомити владним структурам?
Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.