«security» etiketlenmiş sorular

Kullanıcıların yalnızca erişim yetkisi olan verilere erişmesine izin verme. Ayrıca, ağ üzerinde hareket sırasında verilerin korunmasını ve disk ve yedeklerde depolanmasını da kapsar.

3
Güvenlikle ilgili tüm bilgileri bir SQL Server veritabanından verme
Muhtemelen bildiğiniz gibi, SQL Server, veritabanındaki her öğe için (hem veritabanı düzeyinde hem de nesne düzeyinde) bildirilen güvenlikle ilgili tüm ifadeleri dışa aktarmak için kullanıma hazır bir çözüm sağlamaz Bu bilgiyi bulma yeteneğinden bahsediyorum Tüm kullanıcılar Kullanıcı tanımlı tüm roller Veritabanı düzeyindeki tüm izinler (örn. HİBE OLUŞTURMA FONKSİYONU) Nesne düzeyindeki …



1
Kullanıcı `dbo` ile sys.databases içinde saklanan veritabanının sahibi arasındaki fark nedir?
Geçenlerde kullanıcı nerede bir soru gelip vardı dbobir veritabanında bir vardı sideşleşmedi owner_sidin sys.databases. Veritabanının sahibinin rol üyelerinden nasıl farklı olduğunu anlıyorum db_ownerama her zaman kullanıcının dboveritabanının gerçek sahibi olduğunu düşünmüştüm . Durum böyle değil mi? Ve eğer öyleyse dbove ne arasında gerçek bir fark var sys.databasesmı?

1
Diğer veritabanında hesabı olmayan başka bir veritabanındaki tabloya dayalı erişim görünümü
Database2'deki tablolara dayanarak database1'de görünüm oluşturdum. SELECTYalnızca database1'e erişimi olan bir kullanıcıya izin verdim . Kullanıcı, veritabanı2'de bir hesabı olmadığından bu görünümün çalışmasını sağlayamaz. Bu sorunu nasıl çözebilirim? Database2'de bir hesap oluşturmak istemiyorum.

1
PL / Python'a neden güvenilmiyor?
Dokümanlara göre: PL / Python yalnızca "güvenilmeyen" bir dil olarak kullanılabilir, yani kullanıcıların içinde yapabileceklerini kısıtlamanın hiçbir yolu yoktur ve bu nedenle plpythonu olarak adlandırılmıştır. Python'da güvenli bir yürütme mekanizması geliştirilirse, güvenilir bir değişken plpython gelecekte kullanılabilir hale gelebilir. Python için güvenli bir yürütme mekanizması geliştirmek, Perl gibi diğer diller …

2
Kullanıcımı kilitledim
Bu yüzden Microsoft SQL Server Management Studio 2019'daki bazı ayarları değiştirmeye çalışıyordum. Oturum açma modunu karışık (Windows ve SQL kimlik doğrulaması) yerine sadece Windows olarak değiştiriyorum ve şimdi sa hesabımla oturum açamıyorum ve yapmıyorum yönetici haklarına sahip başka bir hesabınız var. Ne yapmalıyım? Herhangi bir öneri çok takdir edilecektir.

5
Neden kullanıcı şifrelerini saklamalıyım?
Bazen bir web uygulaması için kullanıcı şifrelerinin nasıl güvenli bir şekilde saklanacağını soran sorular görüyorum (RDBMS kullanarak Facebook veya Twitter'dan bahsetmiyorum). Genel cevap "şifreyi tuzlayın, ardından TDES veya SHA512 gibi güçlü bir algoritma ile karıştırın". Benim sorum: RDBMS kullanıcısı olarak, çoğu motorda yerleşik bir kimlik doğrulama mekanizması bulunduğundan, neden sorunlu …
10 security  users 

3
Bağlı Sunucu Riskleri
Birden çok sunucudaki veritabanlarından veri gerektiren yeni bir özellik uyguluyorum. Sadece tüm bu sunuculardan veri birliği ve sıralamak gerekir. Akla gelen iki seçenek: Bağlantılı sunucuları kullanın ve bir sunucudan çalışacak verileri sıralamak ve sıralamak ve diğerlerinden veri toplamak için basit bir sorgu yazın. Tüm sunuculardan veri toplamak için uygulamayı kullanın …

3
SQL Server 2012'yi kullanıcı hesabımdaki dosyaları geri yükleyebilecek ve görebilecek şekilde nasıl yapılandırırım?
Bilgisayarımda bir hizmet olarak çalışan bir SQL Server 2012 örneği var ve hizmet sayfasına göre "NT hizmeti \ MSSQLSERVER" hesabı olarak oturum açar . Ancak, bu hesap adını bilgisayar yönetimi ekranındaki "Yerel Kullanıcılar ve Gruplar" alanı da dahil olmak üzere başka hiçbir yerde göremiyorum, çünkü aşağıdaki bağlantıda belirtildiği gibi, bu …

1
KULLANICI OLARAK EXECUTE ve ikincisinin beklenmedik davranmasını sağlayan EXECUTE AS LOGIN arasındaki fark nedir?
Son zamanlarda belirli bir kişinin veritabanlarımızdan birinde bir tablo işlevini kullanıp kullanamayacağını kontrol etmek için GİRİŞ OLARAK EXECUTE kullanıyorum. Testler yapabileceğini gösterdi ama defalarca başarısızlık bildirdi. Kişi veritabanına bağlanmak için giriş 'WEB' kullanır ve o veritabanında 'WEB' girişiyle ilişkili 'WEB' kullanıcısı vardır, bu yüzden aşağıdaki komut dosyalarını denedim: -- part …


3
Kullanıcılar SSMS'de varsayılan olmayan şemadaki tabloları görüntüleyemez
VIEW DEFINITIONKullanıcılarımdan biri için izni şema düzeyinde uygun şekilde ayarlamakta sorun yaşıyorum . Şemayı oluşturdum TestSchemave bazı tablolar ekledim. Kullanıcı şu anda izin erişim ayarlanır ve tablo (değiştirme sahiptir SELECT, UPDATE, DELETEile, vs.) dbo_datareaderve dbo_datawriterrolleri. Ancak, SSMS nesne gezginindeki tablolardan hiçbirini göremezler. Tanımları görüntülemek için izin vermeye çalıştım: grant view …

1
MSDB veritabanı neden TRUSTWORTHY?
TRUSTWORTHYEğer dikkatli değilseniz ve öneri kapanmış tutmaktır belirli durumlar için hariç eğer ayar oldukça tehlikeli olabilir. Ancak varsayılan olarak MSDBveritabanı varsayılan olarak TRUSTWORHTYayarlanmıştır ON. Nedenini merak ediyorum? Bu girişi BOL'de okudum Not Varsayılan olarak, MSDB veritabanı için TRUSTWORTHY ayarı ON olarak ayarlanmıştır. Bu ayarın varsayılan değerinden değiştirilmesi, MSDB veritabanını kullanan …

1
İstemci TCP bağlantı noktasına dayalı SQL Server izleme
Bir uygulamayı çalıştırmak için RDP üzerinden giriş yapan birçok farklı kullanıcılı bir Windows terminal sunucum var. Uygulama, kullanıcı başına bir veya daha fazla SQL Server 2008 R2 örneğine bağlantı kurar. Tüm kullanıcılar aynı SQL girişini kullanarak aynı veritabanına erişir. Belirli bir kullanıcının SQL oturumu izlemek istiyorum, ancak hangi SQL oturum …

Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.