Pertanyaan yang diberi tag «security»

Mengizinkan pengguna mengakses hanya data yang diizinkan untuk diakses. Ini juga mencakup perlindungan data selama pergerakan di jaringan dan penyimpanan pada disk dan cadangan.

1
Bagaimana Anda menonaktifkan login anonim?
Menurut dokumentasi MySQL , Anda dapat mengeraskan server MySQL dengan menambahkan kata sandi, atau menghapus akun anonim. Jika Anda ingin mencegah klien terhubung sebagai pengguna anonim tanpa kata sandi, Anda harus menetapkan kata sandi untuk setiap akun anonim atau menghapus akun. Sebelum pengerasan, tabel pengguna saya terlihat seperti ini. mysql> …
9 mysql  security 

1
Apakah ada perbedaan antara memberikan SELECT pengguna dan menambahkannya ke peran db_datareader?
Saya diminta untuk memberikan SELECT, INSERTdan UPDATEkepada pengguna yang diberikan untuk semua tabel dalam database. Saya akhirnya menambahkan pengguna ke db_datareaderdan memberi mereka INSERTdan UPDATEdi tingkat database. Tapi itu membuat saya berpikir, apa bedanya (jika ada) antara memberikan SELECTizin pengguna di tingkat basis data, atau menambahkannya ke db_datareaderperan? Dan apakah …



1
Keamanan tingkat kolom
Saya membutuhkan solusi untuk menyembunyikan kolom tertentu dalam sebuah tabel. Kami memiliki orang-orang yang perlu membuat laporan terhadap database ini dan secara khusus beberapa tabel ini dengan informasi rahasia tetapi tidak diizinkan untuk melihat item seperti gaji atau ssn. Apakah mungkin untuk memfilter kolom khusus untuk pengguna?

1
Apa implikasi keamanan sp_executesql?
Secara default, di SQL Server, [public]peran memiliki EXECUTEhak aktif sp_executesql. Namun, saya telah mewarisi server database di mana DBA sebelumnya telah mencabut EXECUTEhaknya sp_executesql. Sebagai solusi sementara, saya telah memberikan EXECUTEhak sp_executesqlatas dasar yang diperlukan (melalui peran dalam database master). Tapi ini mulai menjadi sakit pemeliharaan. Jika saya memberikan EXECUTEkembali …




3
Haruskah pengembang diizinkan untuk menggunakan LocalDB vs contoh "pengembangan"?
Sama seperti inti dari pertanyaan yang telah diposting di sini sebelumnya di sekitar " Haruskah pengembang dapat meminta basis data produksi? " Saya ingin menyampaikan pendapat Anda tentang topik lain yang sangat menjengkelkan! Banyak perusahaan mencegah pengembang menginstal SQL Server Express dan sejenisnya pada mesin pengembangan, alih-alih mempromosikan penggunaan SQL …


2
Server tertaut tersedia untuk pengguna tanpa izin
Saya memiliki pengguna melihat server tertaut yang seharusnya tidak mereka lihat. Server tertaut ditentukan sehingga hanya saya yang akan memiliki akses ke sana, tetapi semua orang dapat melihat dan menggunakannya. Saya telah membuat server tertaut baru menggunakan langkah-langkah berikut: Hubungkan SSMS Object Explorer ke instance SQL Server Rentangkan Server Objects, …



2
Enkripsi Data Transparan
Apakah ada praktik terbaik saat mengkonfigurasi TDE di SQL Server 2008? Pada SQLMag, artikel "Transparan Data Enkripsi Enkripsi" mengatakan CPU mungkin telah meningkatkan penggunaan hingga 30%? Selain menambahkan horsepower server, apakah ada hal lain yang biasanya dilakukan DBA saat menyalakan TDE?

Dengan menggunakan situs kami, Anda mengakui telah membaca dan memahami Kebijakan Cookie dan Kebijakan Privasi kami.
Licensed under cc by-sa 3.0 with attribution required.