Pertanyaan yang diberi tag «security»

Mengizinkan pengguna mengakses hanya data yang diizinkan untuk diakses. Ini juga mencakup perlindungan data selama pergerakan di jaringan dan penyimpanan pada disk dan cadangan.

3
Cara mengekspor semua informasi terkait keamanan dari database SQL Server
Seperti yang mungkin Anda ketahui, SQL Server tidak menyediakan solusi out-of-the-box untuk mengekspor semua pernyataan terkait keamanan yang dideklarasikan untuk setiap elemen dalam database (baik di level database dan juga level objek) Saya sedang berbicara tentang kemampuan untuk menghasilkan informasi ini Semua pengguna Semua peran yang ditentukan pengguna Semua izin …



1
Apa perbedaan antara pengguna `dbo` dan pemilik basis data yang disimpan di sys.databases
Kami baru-baru ini memiliki pertanyaan yang muncul di mana pengguna dbodalam database memiliki sidyang tidak cocok dengan owner_sidin sys.databases. Saya mengerti bagaimana pemilik basis data berbeda dengan anggota dari peran tersebut, db_ownertetapi saya selalu berpikir bahwa pengguna dboadalah pemilik sebenarnya dari basis data. Apakah bukan ini masalahnya? Dan jika demikian, …

1
Mengapa PL / Python tidak dipercaya?
Menurut dokumen: PL / Python hanya tersedia sebagai bahasa "tidak tepercaya", artinya bahasa ini tidak menawarkan cara apa pun untuk membatasi apa yang dapat dilakukan pengguna di dalamnya dan oleh karena itu dinamai plpythonu. Varian tepercaya plpython mungkin tersedia di masa mendatang jika mekanisme eksekusi aman dikembangkan dengan Python. Mengapa …

2
Mengunci pengguna sa saya
Jadi saya mencoba mengubah beberapa pengaturan di Microsoft SQL Server Management Studio 2019. Saya mengubah mode masuk dari campuran (otentikasi Windows dan SQL) menjadi hanya Windows dan sekarang saya tidak dapat masuk dengan akun sa saya dan saya tidak bisa masuk memiliki akun lain yang memiliki hak admin. Apa yang …

5
Mengapa menyimpan kata sandi pengguna?
Saya sesekali melihat pertanyaan yang menanyakan cara menyimpan kata sandi pengguna dengan aman untuk aplikasi web (menggunakan RDBMS, saya tidak berbicara tentang Facebook atau Twitter). Jawaban yang biasa adalah "garam kata sandi, lalu hash dengan algoritma yang kuat seperti TDES atau SHA512". Pertanyaan saya adalah: Sebagai pengguna RDBMS, mengapa saya …
10 security  users 

3
Risiko Server Tertaut
Saya menerapkan fitur baru yang membutuhkan data dari database di beberapa server. Saya hanya perlu menyatukan data dari semua server ini dan mengurutkannya. Dua opsi yang muncul di pikiran adalah: Gunakan server tertaut dan tulis kueri sederhana untuk menyatukan dan mengurutkan data yang akan berjalan dari satu server dan mengumpulkan …





3
Pengguna tidak dapat melihat tabel dalam skema non-default di SSMS
Saya mengalami masalah saat mengatur VIEW DEFINITIONizin di tingkat skema untuk salah satu pengguna saya. Saya telah membuat skema TestSchemadan menambahkan beberapa tabel. Pengguna saat ini memiliki izin diatur untuk mengakses & memodifikasi tabel ( SELECT, UPDATE, DELETE, dll) melalui dbo_datareaderdan dbo_datawriterperan. Namun, mereka tidak bisa melihat tabel di penjelajah …

1
Mengapa database MSDB TRUSTWORTHY?
The TRUSTWORTHYPengaturan bisa lebih berbahaya jika Anda tidak hati-hati dan kecuali untuk keadaan tertentu rekomendasinya adalah untuk tetap dimatikan. Namun secara default MSDBdatabase telah TRUSTWORHTYditetapkan ONsecara default. Saya penasaran kenapa? Saya sudah membaca entri ini di BOL Catatan Secara default, pengaturan TRUSTWORTHY diatur ke AKTIF untuk database MSDB. Mengubah pengaturan …

1
Jejak SQL Server berdasarkan pada port TCP klien
Saya memiliki server terminal Windows dengan banyak pengguna yang masuk melalui RDP untuk menjalankan aplikasi. Aplikasi membuat satu atau lebih koneksi per pengguna ke contoh SQL Server 2008 R2. Semua pengguna mengakses database yang sama menggunakan login SQL yang sama. Saya ingin dapat melacak sesi SQL pengguna tertentu, tetapi saya …

Dengan menggunakan situs kami, Anda mengakui telah membaca dan memahami Kebijakan Cookie dan Kebijakan Privasi kami.
Licensed under cc by-sa 3.0 with attribution required.