Вопросы с тегом «security»

9
Почему база данных MSDB ДОВЕРЕНА?

Параметр TRUSTWORTHYможет быть довольно опасным, если вы не будете осторожны, и, за исключением определенных обстоятельств, рекомендуется держать его выключенным. Однако по умолчанию MSDBбаза данных TRUSTWORHTYустановлена ONпо умолчанию. Мне интересно, почему? Я прочитал эту запись в BOL...

9
Безопасность на уровне столбца

Мне нужно решение, чтобы скрыть определенные столбцы в таблице. У нас есть люди, которым необходимо создавать отчеты по этой базе данных, в частности, по некоторым из этих таблиц с конфиденциальной информацией, но не разрешается просматривать такие элементы, как зарплата или ssn. Можно ли...

9
Каковы последствия для безопасности sp_executesql?

По умолчанию в SQL Server [public]роль имеет EXECUTEправа на sp_executesql. Тем не менее, я унаследовал сервер базы данных, на котором предыдущий администратор БД отозвал EXECUTEправо sp_executesql. В качестве временного обходного пути я предоставляю EXECUTEправа sp_executesqlпо мере необходимости...

9
Разрешить ли разработчикам использовать LocalDB против экземпляра «разработки»?

Очень похоже на вопрос, который был опубликован здесь ранее: « Могут ли разработчики запрашивать производственные базы данных? » Я хотел бы поделиться вашими соображениями по другой особенно раздражающей теме! Многие компании запрещают разработчикам устанавливать SQL Server Express и тому подобное...

9
SQL Server: как избежать прав системного администратора, но дать соответствующие права

У меня есть коллега, который хочет получить доступ к одному экземпляру SQL Server 2008. Я должен дать ему права на этот экземпляр. Он должен иметь право делать, например, Добавить и изменить логины сервера Добавить и изменить планы обслуживания (например, создавать резервные копии из баз данных)...

9
Связанный сервер доступен пользователям без разрешений

У меня есть пользователи, видящие связанный сервер, который они не должны видеть. Связанный сервер определен так, что только я буду иметь к нему доступ, но каждый сможет его увидеть и использовать. Я создал новый связанный сервер, выполнив следующие действия: Подключите обозреватель объектов SSMS к...

9
Любые указания по снижению моих привилегий в производстве, но не усложняющие мою работу

Запуск SQL Server 2005 и 2008 в Windows 2008 R2. Мы собираемся уменьшить привилегии в производстве для разработчиков - и я хотел бы сделать то же самое для себя, как администратор БД , ограничивая права на производство и повышая права при необходимости . Моей основной целью было бы устранить глупые...

9
Создать роль базы данных, чтобы разрешить доступ на чтение ко всем таблицам; доступ для записи к некоторым

У нас есть база данных с более чем 1000 таблицами. Мне нужно создать роль, которая позволяет только чтение для всех таблиц, а также доступ на запись в две конкретные таблицы. Я возился с ролями базы данных, но всякий раз, когда я прибегал к добавлению таблиц, мне приходилось вручную выбирать все...

9
Есть ли разница между предоставлением SELECT пользователю и добавлением его в роль db_datareader?

Меня попросили предоставить SELECT, INSERTи UPDATEк данному пользователю для всех таблиц в базе данных. Я закончил тем, что добавил пользователя db_datareaderи предоставил его INSERTи UPDATEна уровне базы данных. Но это заставило меня задуматься, в чем разница (если есть) между предоставлением...

9
Как отключить анонимный вход?

Согласно документации MySQL , вы можете укрепить сервер MySQL, добавив пароли или удалив анонимные учетные записи. Если вы хотите запретить клиентам подключаться как анонимные пользователи без пароля, вам следует либо назначить пароль каждой анонимной учетной записи, либо удалить учетные записи. До...

9
Есть ли способ предоставить пользователю доступ только ко всем не системным представлениям базы данных?

В SQL Server у меня есть пользователь в определенной базе данных, и меня попросили предоставить ему доступ только ко всем несистемным представлениям базы данных. Я полагаю, что это можно сделать, отредактировав защищаемые формы представления типа и предоставив select для каждого из них, но...

9
Невозможно войти в систему, используя SA с аутентификацией SQL

Я не могу войти в SQL Server 2008 с использованием аутентификации SQL Server. Я могу войти только в режиме аутентификации Windows. Я выбрал только настройки по умолчанию при установке SQL Server 2008...

9
Трассировка SQL Server на основе клиентского TCP-порта

У меня есть терминальный сервер Windows с множеством разных пользователей, которые входят в систему через RDP для запуска приложения. Приложение устанавливает одно или несколько подключений на пользователя к экземпляру SQL Server 2008 R2. Все пользователи получают доступ к одной и той же базе...

8
Что мне нужно сделать, чтобы политики моей БД проходили аудит безопасности?

У меня готовится аудит, и мне было интересно, какие физические, электронные и логические средства контроля доступа будет искать аудитор при аудите базы данных для системы ERP. Я действительно новичок в этом процессе, и любые рекомендации будут...

8
Понимание разрешений SQL Server

Я работаю в SQL Server Management Studio против своего экземпляра SQL Server 2008 R2 Express Edition. Я пытаюсь понять, как работают разрешения. Что я могу видеть, это (через свойства многих из этих объектов) Мой сервер Логин может быть связан с пользователем базы данных Пользователь базы данных...

8
Можно ли отключить вход в систему для проверки подлинности Windows на SQL Server 2008 (или R2)?

Таким образом, мы можем выполнить вход в Windows или смешанный режим, но можем ли мы настроить SQL Server на использование только внутренних входов и блокировать все входы в Windows? Является ли единственным решением добавить все потенциальные учетные записи Windows и установить для них...

8
Сценарий SQL Server для удаления учетных записей больше не в Active Directory

У нас есть SQL Server 2000, который вскоре будет перенесен на SQL Server 2005. Он имеет годы создания учетных записей проверки подлинности Windows, которые больше не существуют в Active Directory, что не позволяет мастеру копирования базы данных создавать эти учетные записи на новом сервере....

8
Потенциальные риски пользователей, подключающихся к SQL Server через Excel, в качестве системного администратора?

Недавно я обнаружил, что большая часть финансового отдела использует Excel для подключения к моему экземпляру SQL Server 2000 с учетной записью в роли sysadmin. Каковы мои текущие риски, которые я должен немедленно сообщить властям, которые...