Benutzer dürfen nur auf die Daten zugreifen, auf die sie zugreifen dürfen. Es umfasst auch den Schutz von Daten während der Übertragung im Netzwerk und die Speicherung auf Datenträgern und Sicherungen.
Wir haben das folgende Setup: Mehrere Produktionsdatenbanken mit privaten Daten, die von Desktop-Software verwendet werden Eine Webdatenbank für eine öffentliche Website, die einige Daten aus den privaten Datenbanken benötigt Eine Zwischendatenbank, die einige Ansichten und gespeicherte Prozeduren enthält, mit denen Daten aus den privaten Datenbanken abgerufen werden Derzeit meldet sich …
Ich habe einen Benutzer, der ein ORA-28002 erhält, das angibt, dass das Kennwort innerhalb von sechs Tagen abläuft. Ich habe folgendes ausgeführt: ALTER PROFILE DEFAULT LIMIT PASSWORD_LIFE_TIME UNLIMITED; Aber wenn ich versuche, mich als Benutzer anzumelden, ist die Nachricht immer noch da. Dies ausführen: select * from dba_profiles where RESOURCE_NAME …
Wenn man sich die Struktur der meisten PHP / MySQL-basierten Websites ansieht, die ich gesehen habe, scheint es nicht besonders schwierig zu sein, das Datenbankkennwort zu erkennen, wenn Sie ein wenig suchen, da es immer eine Setup- oder Konfigurationsdatei gibt, in der die Informationen für die Protokollierung gespeichert sind in …
Ich muss eine App in der Produktion bereitstellen, die die Sicherheit des Ehrensystems verwendet. Das heißt, alle Benutzer stellen mit einem SQL-Benutzer / passwd-Berechtigungsnachweis eine Verbindung zur Datenbank her, und die App verwaltet die Berechtigungen selbst. Der letzte Teil stört mich weniger als die Tatsache, dass das Verbindungsobjekt eingebettete Anmeldeinformationen …
Wenn ich hineinschaue sys.sql_logins, sehe ich eine Spalte mit dem Namen is_policy_checked. Kann ich darauf vertrauen, dass meine Kennwortrichtlinie für alle Anmeldungen überprüft wurde, für die dieser Spaltenwert gilt 1?
Wir haben einen Benutzer, der geht, und ich muss jedes Datenbankobjekt kennen, das ihm gehört. Gibt es eine Abfrage, die diese Informationen bereitstellt?
Welches Zertifikat wird zum Verschlüsseln der einzelnen Datenbanken in den Instanzen verwendet? Ich kann die Daten wie folgt abrufen, aber wie schreibe ich die Abfragen? USE master GO -- this provides the list of certificates SELECT * FROM sys.certificates -- this provides the list of databases (encryption_state = 3) is …
Zunächst einige Hintergrundinformationen. Das LedgerSMB-Projekt ist eine Open-Source-Finanzbuchhaltungssoftware, die auf PostgreSQL ausgeführt wird. Wir implementieren eine sehr große Menge an Geschäftslogik in benutzerdefinierten Funktionen, die als wichtigstes Mapping-Tool zwischen Programmobjektmethoden und Datenbankverhalten fungieren. Gegenwärtig verwenden wir Datenbankbenutzer als Authentifizierungsbenutzer, teils nach Wahl (dies ermöglicht eine zentralisierte Sicherheitslogik, damit andere Tools …
Ich habe die konzeptionellen Schemata für meine Recherchen vom Informationssystem einer Regierungsbehörde angefordert. Mein Antrag wurde abgelehnt, da dies ein Sicherheitsrisiko darstellt. Ich habe nicht wirklich umfangreiche Datenbankerfahrung, daher kann ich diese Behauptung nicht bestätigen. Ist die Offenlegung Ihres Schemas wirklich ein so großes Sicherheitsrisiko? Ich meine, diese sind ziemlich …
Ich muss forensisch Daten aus Oracle entfernen. Wenn ich es nur lösche, sind die Daten meines Wissens immer noch in der Datendatei, bis dieser Speicherplatz wieder verwendet wird. Ich mache mir keine Sorgen um den Redo / Archive / Undo-Bereich, diese werden vernünftigerweise schnell veralten. Gibt es Methoden, um sicherzustellen, …
Ich beabsichtige, einen UNIQUEIDENTIFIERals Zugriffsschlüssel zu verwenden, mit dem Benutzer auf bestimmte Daten zugreifen können. Der Schlüssel fungiert in diesem Sinne als Passwort. Ich muss mehrere solcher Bezeichner als Teil einer INSERT...SELECTAnweisung generieren . Aus architektonischen Gründen möchte ich in diesem Fall die Bezeichner serverseitig generieren. Wie kann ich einen …
Ich habe versucht, eine Anmeldung zu beheben, die bestimmte Tabellen in einer SQL Server 2012-Datenbank nicht anzeigen kann. Dabei verstehe ich nicht ganz, was eine Mitgliedschaft in der db_ownerRolle erlaubt. Ich kann die anderen Rollen wie verstehen, db_datareader and db_datawriteraber ich bleibe verwirrt, was db_ownererlaubt.
Ich weiß, dass wir die Logins und die definierten Benutzer über die GUI in SQL Server überprüfen können, aber ich frage mich, wie wir diese Überprüfung mithilfe von Skripten durchführen können. Ich habe die folgende Abfrage ausgeführt, aber sie zeigt "Principal_id" an. Ich bin nicht sicher, wie ich sie zuordnen …
Ich weiß, dass ich effektive Berechtigungen abfragen kann, indem ich Folgendes verwende sys.fn_my_permissions: USE myDatabase; SELECT * FROM fn_my_permissions('dbo.myTable', 'OBJECT') entity_name | subentity_name | permission_name ------------------------------------------------ dbo.myTable | | SELECT dbo.myTable | | UPDATE ... Hier erfahren Sie, ob der aktuelle Benutzer über die Berechtigungen SELECT, INSERT, UPDATE usw. myTablein …
Wofür ist das gut log_bin_trust_function_creators? Ist der Wert des Parameters auch dynamisch? Wird sich das ändern, wenn ich meinen MySQL-Dienst neu starte?
We use cookies and other tracking technologies to improve your browsing experience on our website,
to show you personalized content and targeted ads, to analyze our website traffic,
and to understand where our visitors are coming from.
By continuing, you consent to our use of cookies and other tracking technologies and
affirm you're at least 16 years old or have consent from a parent or guardian.