Pertanyaan yang diberi tag «security»

Mengizinkan pengguna mengakses hanya data yang diizinkan untuk diakses. Ini juga mencakup perlindungan data selama pergerakan di jaringan dan penyimpanan pada disk dan cadangan.




3
Membatasi pengguna untuk hanya menyalin cadangan
Saya mencari untuk menyebarkan pengiriman log di lingkungan produksi saya. Ini berarti saya harus mengelola rantai cadangan yang dapat terganggu oleh orang yang mengambil cadangan untuk menyegarkan lingkungan pengembangan. Jika saya mengalami kegagalan dan ingin menggunakan cadangan log untuk memulihkan ke titik waktu saya juga akan memerlukan cadangan yang diambil …

2
Memahami enkripsi dan cadangan MS SQL Server
Jadi saya bertanya dalam obrolan tentang seberapa aman file cadangan SQL Server. Saya diberitahu bahwa jika seorang penyerang memiliki akses ke file .bak tidak terenkripsi, mereka dapat memiliki akses ke data. Jadi mari kita lihat skenario ini: OPEN SYMMETRIC KEY MySymetricKey DECRYPTION BY CERTIFICATE MyCertificate perhatikan - tidak ada kata …

2
SQL Server EXECUTE AS trouble
Saya kehilangan sesuatu saat mencoba menggunakan prosedur tersimpan saya EXECUTE AS. Prosedur tersimpan adalah membaca data dari source_db, mengumpulkannya dan menyimpan hasilnyatarget_db . SP itu sendiri ada di target_db. Saya memiliki login khusus dan memetakannya untuk pengguna di kedua source_dbdan target_dbuntuk pemilik sp (jadi ada pengguna app_agentmasuk source_dbdan target_dbmasuk untuk …

2
Keamanan untuk Pengembang Aplikasi yang melakukan pekerjaan PL / SQL di Oracle
Bagaimana Anda menangani kekurangan tingkat Skema di Oracle? Arsitektur keamanan Oracle bekerja dengan baik untuk aplikasi yang hanya membutuhkan hak-hak tingkat objek dan berfungsi dengan baik untuk DBA yang membutuhkan beberapa batasan. Namun, tampaknya ada lubang menganga besar dalam arsitektur untuk programmer melakukan pengembangan dengan aplikasi ujung depan dan PL …




1
Apa fungsi mengutip pengidentifikasi dalam dynamic-sql dengan SQL Server?
Apa metode SQL Server pengidentifikasi kutipan aman untuk generasi sql dinamis. MySQL sudah quote_identifier PostgreSQL punya quote_ident Bagaimana saya memastikan diberikan nama kolom yang dihasilkan secara dinamis untuk pernyataan yang dihasilkan secara dinamis bahwa kolom itu sendiri bukan serangan injeksi SQL. Katakanlah saya punya Pernyataan SQL, SELECT [$col] FROM table; …

3
DROP USER memakan waktu terlalu lama ketika ada banyak pengguna
Pada contoh SQL Server 2014 dengan cukup RAM dan disk cepat, ada lebih dari 160 pengguna yang memiliki akses ke database. Untuk beberapa alasan tanpa sepengetahuan saya, menjalankan perintah DROP USER [username]dalam database ini memakan waktu hingga 5 detik per pengguna. Memetakan kembali pengguna untuk masuk dan mengembalikan izin mereka …

3
Memverifikasi kebijakan kata sandi pada pengguna yang ada
Saya baru-baru ini datang ke lingkungan di mana banyak login database tidak memiliki enforce_password_policybendera diaktifkan. Audit yang akan datang mengharuskan verifikasi kata sandi login ini. Saya menggunakan kueri berikut untuk mendapatkan daftar login dan apakah bendera aktif atau tidak. select @@SERVERNAME as servername, name, IS_SRVROLEMEMBER('sysadmin', name) as SYSADMIN, type_desc, create_date, …



Dengan menggunakan situs kami, Anda mengakui telah membaca dan memahami Kebijakan Cookie dan Kebijakan Privasi kami.
Licensed under cc by-sa 3.0 with attribution required.