Вопросы с тегом «security»

16
Означает ли sys.sql_logins.is_policy_checked, что политика была проверена?

Когда я смотрю внутрь sys.sql_logins, я вижу столбец с именем is_policy_checked. Могу ли я доверять тому, что моя политика паролей была проверена для всех входов в систему, где указано значение этого столбца...

15
Выбор метода аутентификации для финансового приложения на PostgreSQL

Сначала немного предыстории. Проект LedgerSMB - это проект программного обеспечения для финансового учета с открытым исходным кодом, работающий на PostgreSQL. Мы реализуем очень большой объем бизнес-логики в пользовательских функциях, которые действуют как основной инструмент отображения между...

15
Запрос списка сертификатов шифрования для баз данных

Какой сертификат используется для шифрования каждой из баз данных в экземплярах. Я могу получить данные, используя следующие, но как мне написать запросы USE master GO -- this provides the list of certificates SELECT * FROM sys.certificates -- this provides the list of databases (encryption_state =...

15
Безопасно сгенерируйте UNIQUEIDENTIFIER в SQL Server

Я намерен использовать UNIQUEIDENTIFIERв качестве ключа доступа, который пользователи могут использовать для доступа к определенным данным. Ключ будет действовать как пароль в этом смысле. Мне нужно сгенерировать несколько таких идентификаторов как часть INSERT...SELECTзаявления. По архитектурным...

15
Как передать право собственности на схему dbo в SQL Server 2012

Я случайно дал пользователю право владения схемой db_owner (используя флажок в пользовательском интерфейсе, как показано ниже), и теперь я не могу: Передать право собственности другому пользователю Удалить пользователя из БД (хотя я могу удалить логин в SQL Server) Я попытался. Участник базы данных...

15
судебное удаление / обновление данных

У меня есть необходимость судебно удалить данные из оракула. Если я просто удаляю его, я понимаю, что данные все равно будут фактически находиться в файле данных, пока это пространство не будет использовано повторно. Я не беспокоюсь о месте повторения / архивирования / отмены, они быстро...

15
Насколько опасны для безопасности публикуемые концептуальные схемы?

Я запрашивал концептуальные схемы из информационной системы правительственного агентства для моего исследования. Моя просьба была отклонена на том основании, что она представляет угрозу безопасности. У меня нет большого опыта работы с базами данных, поэтому я не могу подтвердить это утверждение....

15
Что позволяет роль db_owner

Я пытался устранить неполадки при входе в систему, которая не может просматривать определенные таблицы в базе данных SQL Server 2012. При этом я не совсем понимаю, что позволяет членство в этой db_ownerроли. Я могу понять другие роли, такие как, db_datareader and db_datawriterно я все еще не...

14
Вывод списка существующих логинов и пользователей SQL Server

Я знаю, что мы можем проверить имена входа и определенных пользователей, используя графический интерфейс в SQL Server, но мне интересно, как мы можем сделать эту проверку с помощью скрипта. Я выполнил запрос ниже, но он показывает Principal_id, который я не уверен, как сопоставить, чтобы получить...

14
Как мне узнать, * почему * у пользователя есть определенные действующие разрешения?

Я знаю, что могу запросить эффективные разрешения с помощью sys.fn_my_permissions: USE myDatabase; SELECT * FROM fn_my_permissions('dbo.myTable', 'OBJECT') entity_name | subentity_name | permission_name ------------------------------------------------ dbo.myTable | | SELECT dbo.myTable | | UPDATE...

13
Является ли когда-либо хорошей практикой использование отдельной учетной записи базы данных для каждого пользователя приложения?

Приложения, к которым я привык, основаны на сервере и используют одну учетную запись базы данных для многих пользователей, а код приложения управляет тем, что может делать пользователь, или однопользовательским. Существуют ли какие-либо успешные сложные бизнес-приложения, в которых каждому человеку...

13
Понимание шифрования и резервного копирования MS SQL Server

Поэтому я спросил в чате о том, насколько безопасны файлы резервных копий SQL Server. Мне сказали, что если злоумышленник имеет доступ к незашифрованному файлу .bak, он может получить доступ к данным. Итак, давайте посмотрим на этот сценарий: OPEN SYMMETRIC KEY MySymetricKey DECRYPTION BY...

13
Каковы разумные привилегии для предоставления типичным пользователям? [закрыто]

Закрыто . Этот вопрос основан на мнении . В настоящее время он не принимает ответы. Хотите улучшить этот вопрос? Обновите вопрос, чтобы ответить на него фактами и цитатами, отредактировав этот пост . Закрыто 6 лет назад . Я нахожу список привилегий, предоставляемых MySQL , немного подавляющим. Я...

13
Требуется ли для изменения пароля «sa» перезапуск SQL (в смешанном режиме)?

Мы обнаружили, что учетная запись SQL «sa» используется не так, как должно было быть, поэтому мы меняем пароли sa во всех наших экземплярах SQL. (У нас есть серверы с SQL 2005 по 2017, работающие в смешанном режиме аутентификации. Все пользователи и приложения должны использовать для подключения...

13
Ограничение пользователей для копирования только резервных копий

Я ищу развертывание доставки журналов в моей производственной среде. Это будет означать, что мне придется управлять цепочками резервного копирования, которые могут нарушить люди, делающие резервные копии для обновления сред разработки. Если у меня возникнет ошибка и я хочу использовать резервные...

13
SQL Server EXECUTE AS проблема

Я что-то упускаю при попытке использовать мою хранимую процедуру EXECUTE AS. Хранимая процедура считывает данные source_db, объединяет их и сохраняет результат target_db. Сам SP находится в target_db. У меня есть специальный логин и сопоставьте его пользователей как source_dbи target_dbдля...

13
Безопасность для разработчиков приложений, выполняющих PL / SQL в Oracle

Как вы справляетесь с отсутствием привилегий уровня схемы в Oracle? Архитектура безопасности Oracle хорошо работает для приложений, которым требуются только привилегии уровня объекта, и хорошо работает для администраторов баз данных, которым нужно мало ограничений. Однако в архитектуре, похоже,...