版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡介
1、第4章 數(shù)據(jù)庫安全管理國家信息化人才培養(yǎng)工程(深圳博學(xué))授權(quán)實(shí)訓(xùn)基地綱要1管理身份驗(yàn)證2管理角色權(quán)限管理身份驗(yàn)證安全機(jī)制三個(gè)等級:服務(wù)器級別的安全機(jī)制數(shù)據(jù)庫級別的安全機(jī)制數(shù)據(jù)對象級別的安全機(jī)制管理身份驗(yàn)證認(rèn)證模式windows身份驗(yàn)證混合驗(yàn)證SQL授權(quán)兩個(gè)階段的檢驗(yàn)驗(yàn)證階段許可確認(rèn)階段配置SQL驗(yàn)證模式配置SQL驗(yàn)證模式創(chuàng)建windows登錄帳號創(chuàng)建windows登錄帳號創(chuàng)建SQL帳號創(chuàng)建SQL帳號驗(yàn)證登錄帳號驗(yàn)證登錄帳號角色權(quán)限什么是服務(wù)器角色執(zhí)行服務(wù)器級管理操作的用戶權(quán)限的集合 是系統(tǒng)內(nèi)置的不能創(chuàng)建服務(wù)器角色 每個(gè)角色有一定的權(quán)限登錄帳戶可以添加到服務(wù)器角色 角色權(quán)限服務(wù)器角色權(quán)限sysa
2、dminsecurityadminserveradminsetupadminprocessadmindiskadmindbcreatorbulkadmin實(shí)驗(yàn)授權(quán)wintest用戶的服務(wù)器角色dbcreator兩種方式實(shí)驗(yàn)授權(quán)wintest用戶的服務(wù)器角色驗(yàn)證權(quán)限數(shù)據(jù)庫用戶訪問數(shù)據(jù)庫需要在那個(gè)數(shù)據(jù)庫上建立數(shù)據(jù)庫用戶 從登錄中映射特殊用戶Dboguest數(shù)據(jù)庫角色固定數(shù)據(jù)庫角色一組SQL Server預(yù)定義的數(shù)據(jù)庫角色Public角色 維護(hù)數(shù)據(jù)庫的默認(rèn)用戶權(quán)限所有用戶、角色或組默認(rèn)的屬于Public角色不能被刪除用戶定義數(shù)據(jù)庫角色 當(dāng)一組用戶需要在SQL Server中執(zhí)行一些指定的活動(dòng),而固定
3、數(shù)據(jù)庫角色無法滿足要求時(shí),可以創(chuàng)建用戶定義數(shù)據(jù)庫角色固定數(shù)據(jù)庫角色描述db_owner 擁有數(shù)據(jù)庫的所有許可 db_securityadmin 能建立架構(gòu)、更改角色 db_accessadmin 能添加或刪除用戶、組或角色 db_backupoperator 能備份數(shù)據(jù)庫 db_datareader 能從數(shù)據(jù)庫表中讀數(shù)據(jù) db_datawriter 能修改數(shù)據(jù)庫表中的數(shù)據(jù) db_ddladmin 能添加、修改或刪除數(shù)據(jù)庫對象 db_denydatareader 不能從數(shù)據(jù)庫表中讀數(shù)據(jù) db_denydatawriter 不修改數(shù)據(jù)庫表中的數(shù)據(jù) public 維護(hù)默認(rèn)的權(quán)限 添加數(shù)據(jù)庫角色成員
4、添加數(shù)據(jù)庫角色成員映射數(shù)據(jù)庫用戶配置數(shù)據(jù)庫角色權(quán)限 小結(jié)請思考:請說出SQL Server 的安全機(jī)制是如何劃分的?SQL Server 服務(wù)器級別共有幾種身份驗(yàn)證模式?請分別說出SQL Server 中的服務(wù)器角色、數(shù)據(jù)庫角色的作用?并列舉出Sysadmin、Ddo在SQL Server2005中的作用?對象權(quán)限管理權(quán)限授予(GRANT)拒絕權(quán)限(DENY)全部不選擇(回收權(quán)限) - 中立狀態(tài),類似繼承轉(zhuǎn)授權(quán)限(WITH GRANT)對象權(quán)限對象權(quán)限表權(quán)限描述Select查詢表Insert插入表Update更新表Delete刪除表數(shù)據(jù)庫權(quán)限描述Control數(shù)據(jù)庫的所有權(quán)限Create Table在數(shù)據(jù)庫中建表為表授權(quán)例如,在數(shù)據(jù)庫中授予用戶wintest在【客戶信息表】表的如下權(quán)限 SelectInsertUpdateDelete屏蔽數(shù)據(jù)庫常見漏洞修改SA密碼刪除或禁用不必要的賬戶 配合防火墻過濾指定端口訪問 定期安裝補(bǔ)丁修改加密端口 修改SA密碼SA是SQL Server默認(rèn)的超級管理員,所以一定要確保SA密碼安全性。在大多數(shù)安全系統(tǒng)中,弱管理員密
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 2026福建三明市尤溪縣總醫(yī)院醫(yī)學(xué)人才校園(福建中醫(yī)藥大學(xué))專場公開招聘7人的通告考試備考題庫附答案
- 2026福建龍巖市第一醫(yī)院醫(yī)療類引進(jìn)生招聘16人參考題庫附答案
- 2026西藏自治區(qū)定向選調(diào)生招錄(70人)考試備考題庫附答案
- 公共交通乘客信息管理制度
- 2026黑龍江哈爾濱啟航勞務(wù)派遣有限公司派遣到哈工大計(jì)算學(xué)部社會(huì)計(jì)算與交互機(jī)器人研究中心招聘1人參考題庫附答案
- 北京市公安局輔警崗位招聘300人備考題庫附答案
- 景德鎮(zhèn)市公安局2025年下半年招聘警務(wù)輔助人員體能測評考試備考題庫附答案
- 特飛所2026屆校園招聘考試備考題庫附答案
- 鄰水縣2025年下半年公開考調(diào)公務(wù)員(21人)參考題庫附答案
- 2026陜西省面向中國政法大學(xué)招錄選調(diào)生考試備考題庫附答案
- 營地合作分成協(xié)議書
- GB/T 70.2-2025緊固件內(nèi)六角螺釘?shù)?部分:降低承載能力內(nèi)六角平圓頭螺釘
- 基于視頻圖像的大型戶外場景三維重建算法:挑戰(zhàn)、創(chuàng)新與實(shí)踐
- 物流管理畢業(yè)論文范文-物流管理畢業(yè)論文【可編輯全文】
- 2025年四川省高職單招模擬試題語數(shù)外全科及答案
- 2025年江蘇事業(yè)單位教師招聘體育學(xué)科專業(yè)知識(shí)考試試卷含答案
- 壁球裁判試題及答案
- 網(wǎng)絡(luò)銷售人員培訓(xùn)
- 設(shè)備租賃績效考核與激勵(lì)方案設(shè)計(jì)實(shí)施方法規(guī)定
- 合肥市軌道交通集團(tuán)有限公司招聘筆試題庫及答案2025
- 攝影攝像直播合同范本
評論
0/150
提交評論