成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

提高數(shù)據(jù)庫系統(tǒng)目錄視圖安全性的兩個建議

數(shù)據(jù)庫
如果要解決DB2系統(tǒng)目錄視圖的安全隱患,應(yīng)該怎么做呢?下文對提高數(shù)據(jù)庫系統(tǒng)目錄視圖安全性提出了一些建議,供您參考學習。

DB2系統(tǒng)目錄視圖存在著安全隱患,那么其安全性該如何提高呢?下面提出了兩個建議,供您參考,希望可以對您有所幫助。

***個是比較簡單的處理方法,即從public中撤銷對系統(tǒng)默認視圖的select特權(quán)。然后給需要訪問這些信息的用戶再授予他們對于這些系統(tǒng)默認視圖的select查詢權(quán)限。在DB2數(shù)據(jù)庫中這些DB2系統(tǒng)目錄視圖也是視圖的一種,所以無論是授權(quán)還是撤銷權(quán)限都是跟其他任何普通視圖的授予與撤銷權(quán)限的方法是一致的。

***的區(qū)別就是操作用戶權(quán)限上的區(qū)別。對于普通的視圖,只要視圖的所有者或者具有視圖權(quán)限控制的用戶都可以更改視圖的相關(guān)權(quán)限。而對于DB2系統(tǒng)目錄視圖來說,操作員必須有sysadm或者DBADM的權(quán)限,才能夠更改系統(tǒng)目錄視圖的權(quán)限。即收回某些用戶的特權(quán),或者重新賦予某些用戶具有對系統(tǒng)目錄視圖的查詢權(quán)限。

第二個方法實現(xiàn)起來比較復雜,但是比較實用。簡單的說,就是按照Oracle數(shù)據(jù)庫系統(tǒng)的解決方式,將系統(tǒng)目錄視圖分為三類。***類是user系統(tǒng)目錄視圖。即在查詢系統(tǒng)目錄視圖的時,以當前用戶為查詢條件,在系統(tǒng)目錄視圖中反映出來的是用戶自己建立的對象。其他用戶建立的對象,即使這個用戶具有查詢或者其他更加高級的權(quán)限,在這個視圖中也無法顯示出來。

這對于用戶維護自己創(chuàng)建的對象比較方便。第二類視圖是ALL視圖。這個視圖在運行時,也是以當前用戶為查詢條件。不過在這個視圖中主要反映兩類信息。一是反映用戶自己所創(chuàng)建的對象,二是當前用戶具有查詢等相關(guān)權(quán)限的對象信息。也就說,只要用戶有權(quán)查詢的對象都會在這個類別的系統(tǒng)目錄視圖中列出來。

第三類視圖是DBA視圖,即顯示所有數(shù)據(jù)庫對象以及相關(guān)的授權(quán)信息。這類視圖只有數(shù)據(jù)庫管理員才有查詢權(quán)限,其他用戶不具有這個視圖的查詢權(quán)限。分類分好后,可以先取消所有用戶對DB2系統(tǒng)目錄視圖Select權(quán)限。注意在授權(quán)的時候,不是將系統(tǒng)目錄視圖的查詢權(quán)限賦予給其他的用戶。

而是以DB2系統(tǒng)目錄視圖為基本對象,在此基礎(chǔ)上再根據(jù)上面的分類來建立對應(yīng)的視圖。然后在授權(quán)的時候,筆者是將這些新建立的視圖權(quán)限賦予給相關(guān)的用戶。也就說,用戶并不是直接查詢系統(tǒng)目錄視圖,而是通過查詢數(shù)據(jù)庫管理員所建立的視圖來查詢DB2系統(tǒng)目錄視圖中的相關(guān)內(nèi)容。

這不僅可以在系統(tǒng)目錄視圖與用戶之間多建立一道安全的屏障,而且還可以實現(xiàn)對目錄視圖內(nèi)容更加精細的控制。為了操作上的方便,筆者建議將建立視圖和賦予權(quán)限的語句保存下來。以后若需要重新部署數(shù)據(jù)庫,或者數(shù)據(jù)庫管理員跳槽后需要維護一個新的DB2數(shù)據(jù)庫系統(tǒng),那么可以直接通過這個語句來重建相關(guān)的視圖。

如果DB2數(shù)據(jù)庫部署比較簡單,只有一個數(shù)據(jù)庫管理員的話,那么只需要采用***種簡便的處理方式既可。但是如果DB2數(shù)據(jù)庫應(yīng)用比較復雜,有多個數(shù)據(jù)庫管理員各司其職,共同負責數(shù)據(jù)庫應(yīng)用的時候,筆者建議采用第二種處理方式。添加了過濾條件之后,即可以保障DB2系統(tǒng)目錄視圖數(shù)據(jù)的安全,還方便了用戶的操作。

此時即使某個數(shù)據(jù)庫管理員的帳號與密碼被泄露,那么其最終受影響的也只有這個數(shù)據(jù)庫管理員創(chuàng)建或者擁有查詢等權(quán)限的對象。而不會將其他用戶創(chuàng)建的對象或者這個用戶具有查詢等權(quán)限的對象信息泄露給其他人。其實這第二種方案只是***次操作的時候比較復雜。

以后還有機會再次維護數(shù)據(jù)庫系統(tǒng)的話,只需要直接執(zhí)行***次保存下來的SQL語句即可。所以不少有經(jīng)驗的數(shù)據(jù)庫管理員,還都是比較樂于使用第二種解決方案的。因為對于他們來說,可能第二種解決方案比***種解決方案更加的簡單,使用起來更加的方便。
 

 

 

【編輯推薦】

DB2查詢管理實用程序

帶您學習DB2數(shù)據(jù)倉庫中心

DB2數(shù)據(jù)倉庫產(chǎn)品簡介

DB2分頁的實現(xiàn)

DB2表空間的管理方式

責任編輯:段燃 來源: 互聯(lián)網(wǎng)
相關(guān)推薦

2018-03-08 08:17:35

2015-05-05 15:53:01

2021-07-21 15:05:06

數(shù)據(jù)庫數(shù)據(jù)庫安全技術(shù)

2011-01-19 11:07:43

2021-07-23 09:00:00

數(shù)據(jù)庫安全工具

2012-07-30 10:07:01

2012-08-22 10:27:16

2011-06-21 16:39:09

Linux安全

2009-06-30 20:44:44

2022-08-03 14:33:21

數(shù)據(jù)安全數(shù)據(jù)泄露漏洞

2009-06-25 09:46:04

2018-12-03 14:58:21

Linux網(wǎng)絡(luò)瀏覽器安全性

2022-07-13 16:39:54

數(shù)據(jù)中心數(shù)據(jù)安全

2022-03-10 14:17:11

區(qū)塊鏈數(shù)據(jù)安全技術(shù)

2011-03-31 09:40:46

2009-11-20 16:23:58

Oracle數(shù)據(jù)庫安全

2018-10-09 05:05:10

2010-04-23 14:52:17

Internet Ex

2011-03-25 09:46:16

Informix數(shù)據(jù)庫安全性安全審計

2010-08-17 14:36:55

點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 中文字幕一区在线观看视频 | 国产精品久久久久久久久久久久久 | 91亚洲精华国产 | 91精品一区二区三区久久久久久 | 亚洲欧美激情国产综合久久久 | 亚洲精品久久视频 | 久久成人高清视频 | 欧美aaa| 人人看人人射 | 日本一区二区三区视频在线 | 亚洲视频在线观看 | 久久久久久久久久久久一区二区 | 国产激情视频在线观看 | 请别相信他免费喜剧电影在线观看 | 日韩视频精品在线 | 艹逼网| 人成在线视频 | 精品欧美一区二区在线观看视频 | 亚洲a一区二区 | 一区二区三区在线免费观看视频 | 免费久久视频 | 亚洲成人精品国产 | 91网在线观看 | 欧美精品日韩精品国产精品 | 中文字幕 在线观看 | 精品av | 国产亚洲精品一区二区三区 | 成人在线观看免费视频 | 污视频在线免费观看 | 97天天干| 天天操天天射综合网 | 欧美日韩精品一区二区 | 欧美高清视频一区 | 精品国产高清一区二区三区 | 亚洲 一区| 丁香婷婷综合激情五月色 | 欧洲精品视频一区 | 亚洲精品久久 | 国产在线中文字幕 | 91看片免费版 | 亚洲高清一区二区三区 |