«security» 태그된 질문

사용자가 액세스 권한이있는 데이터에만 액세스 할 수 있습니다. 또한 네트워크에서 이동하는 동안 데이터를 보호하고 디스크 및 백업에서 스토리지를 포함합니다.

1
익명 로그인을 어떻게 비활성화합니까?
MySQL 문서 에 따르면 비밀번호를 추가하거나 익명 계정을 제거하여 MySQL 서버를 강화할 수 있습니다. 클라이언트가 비밀번호없이 익명 사용자로 연결하지 못하게하려면 각 익명 계정에 비밀번호를 지정하거나 계정을 제거해야합니다. 강화하기 전에 내 사용자 테이블은 다음과 같습니다. mysql> select user,host,password from mysql.user; +------------------+-----------+-------------------------------------------+ | user | host | password | +------------------+-----------+-------------------------------------------+ | root …
9 mysql  security 

1
SELECT 사용자에게 권한을 부여하고 db_datareader 역할에 추가하는 것에는 차이가 있습니까?
나는 부여하도록 요청 받았다 SELECT, INSERT그리고 UPDATE데이터베이스의 모든 테이블에 대한 특정 사용자에. 나는에 사용자를 추가 결국 db_datareader그들을 부여 INSERT및 UPDATE데이터베이스 수준에서. 그러나 그것은 SELECT데이터베이스 수준에서 사용자 권한을 부여 하거나 db_datareader역할에 추가하는 것의 차이점은 무엇 입니까? 그리고 어떤 방법으로 모범 사례가 있습니까?

2
모든 테이블에 대한 읽기 액세스를 허용하는 데이터베이스 역할을 작성하십시오. 일부에 대한 쓰기 권한
1000 개가 넘는 테이블이있는 데이터베이스가 있습니다. 모든 테이블에서 읽기 전용 권한을 부여하고 두 개의 특정 테이블에 대한 쓰기 권한을 부여하는 역할을 만들어야합니다. 데이터베이스 역할을 망쳐 놓았지만 테이블을 추가 할 때마다 1000을 모두 선택해야했습니다 ...이 작업을 수행하는 더 좋은 방법이 있습니까?


1
열 수준 보안
테이블에서 특정 열을 숨길 수있는 솔루션이 필요합니다. 이 데이터베이스에 대해 보고서를 작성해야하는 사람들과 특히 기밀 정보가 포함 된 일부 테이블이 있지만 급여 나 ssn과 같은 항목은 볼 수 없습니다. 사용자의 특정 열을 필터링 할 수 있습니까?

1
sp_executesql의 보안 영향은 무엇입니까?
기본적으로 SQL Server에서는 [public]역할에 EXECUTE대한 권한이 있습니다 sp_executesql. 그러나 이전 DBA가에 대한 EXECUTE권한을 취소 한 데이터베이스 서버를 상속 했습니다 sp_executesql. 임시 해결 방법으로 필자는 마스터 데이터베이스의 역할을 통해 필요에 따라 EXECUTE권한을 부여했습니다 sp_executesql. 그러나 이것은 유지 관리의 어려움으로 시작되었습니다. EXECUTE대중 에게 돌려 주면 알아야 할 영향이 있습니까?

2
데이터베이스의 모든 비 시스템 뷰에만 사용자 액세스 권한을 부여 할 수있는 방법이 있습니까?
SQL Server에서는 특정 데이터베이스에 사용자가 있으며 데이터베이스의 모든 비 시스템 뷰에만 액세스 권한을 부여하라는 요청을 받았습니다. 유형 뷰의 보안 가능 항목을 편집하고 각각에 대해 선택 권한을 부여하면이 작업을 수행 할 수 있다고 생각하지만 많은 뷰가 있습니다. 이것을 달성하는 더 효율적인 방법이 있습니까?

2
SQL Server : sysadmin 권한을 피하지만 적절한 권한을 부여하는 방법
한 SQL Server 2008 인스턴스에 액세스하려는 동료가 있습니다. 이 인스턴스에 대한 권한을 부여해야합니다. 그는 할 권리가 있어야한다 서버 로그인 추가 및 수정 유지 보수 계획 추가 및 수정 (예 : 데이터베이스에서 백업 작성) 에이전트 작업 예약 그에게 sysadmin 권한을 부여하고 싶지 않습니다. 어떤 권한을 부여해야합니까?

3
프로덕션에서 특권을 줄이지 만 과업을 지나치게 어렵게하지 않는 것에 대한 조언
Windows 2008 R2에서 SQL Server 2005 및 2008 실행 우리는 개발자를 위한 프로덕션 권한을 줄이려고합니다 . 그리고 DBA와 같은 방식 으로 제작 권한을 제한하고 필요할 때 권한을 높이고 싶습니다 . 저의 주요 목표는 DBA가 만든 어리석은 실수를 제거하는 것입니다. 개발자는 프로덕션 환경에서 최대한 읽기 액세스 권한을 갖습니다. 우리는 실수를 할 …

당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.