AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • Início
  • system&network
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • Início
  • system&network
    • Recentes
    • Highest score
    • tags
  • Ubuntu
    • Recentes
    • Highest score
    • tags
  • Unix
    • Recentes
    • tags
  • DBA
    • Recentes
    • tags
  • Computer
    • Recentes
    • tags
  • Coding
    • Recentes
    • tags
Início / dba / Perguntas / 9664
Accepted
db2
db2
Asked: 2011-12-24 05:47:10 +0800 CST2011-12-24 05:47:10 +0800 CST 2011-12-24 05:47:10 +0800 CST

Negar INSERT/UPDATE/DELETE a todos os usuários para objetos em um esquema específico

  • 772

Tenho um esquema relacionado à folha de pagamento que preciso proteger. Acho que se eu impedir que todos os usuários modifiquem diretamente as tabelas e criar um conjunto de procedimentos para lidar com todas as modificações de dados, estaremos em boa forma. Posso fazer com que os procedimentos lidem com todos os logs de auditoria, envolvam as coisas em transações conforme necessário, etc.

Mas, para fazer isso, preciso negar instruções DML diretas a todos nesse esquema específico - até mesmo a função de servidor sysadmin. Existe alguma maneira simples de fazer isso sem recorrer aos gatilhos INSTEAD OF (que não seriam tão à prova de balas)? Não vejo nenhuma sintaxe como "DENY INSERT, UPDATE, DELETE ON SCHEMA::schemaname TO ALL" e negar permissões para a função "pública" não parece ter o efeito desejado.

sql-server sql-server-2008
  • 1 1 respostas
  • 3781 Views

1 respostas

  • Voted
  1. Best Answer
    gbn
    2011-12-24T05:54:31+08:002011-12-24T05:54:31+08:00

    Se todo o acesso aos dados for por meio de procedimentos armazenados, as permissões na tabela não serão verificadas do mesmo usuário (dbo provavelmente) possui o procedimento e as tabelas. Isso é chamado de encadeamento de propriedade

    Isso também significa que nenhuma permissão é necessária nas tabelas. Você não precisa negar ou conceder nada nas mesas porque elas não serão verificadas. Falta de GRANT significa nenhum direito de qualquer maneira, então você não precisa DENY

    Agora, isso não significa nada para pessoas com privilégios elevados: sysadmin, db_owner etc. Eles sempre terão direitos. Você só pode usar gatilhos para bloqueá-los: mas eles podem desabilitar ou descartar gatilhos, é claro.

    Presumo que seus "usuários finais" não estejam executando como db_owner ou sysadmin ...

    • 2

relate perguntas

  • Quais são as principais causas de deadlocks e podem ser evitadas?

  • Quanto "Padding" coloco em meus índices?

  • Existe um processo do tipo "práticas recomendadas" para os desenvolvedores seguirem para alterações no banco de dados?

  • Como determinar se um Índice é necessário ou necessário

  • Downgrade do SQL Server 2008 para 2005

Sidebar

Stats

  • Perguntas 205573
  • respostas 270741
  • best respostas 135370
  • utilizador 68524
  • Highest score
  • respostas
  • Marko Smith

    Como você mysqldump tabela (s) específica (s)?

    • 4 respostas
  • Marko Smith

    Como você mostra o SQL em execução em um banco de dados Oracle?

    • 2 respostas
  • Marko Smith

    Como selecionar a primeira linha de cada grupo?

    • 6 respostas
  • Marko Smith

    Listar os privilégios do banco de dados usando o psql

    • 10 respostas
  • Marko Smith

    Posso ver Consultas Históricas executadas em um banco de dados SQL Server?

    • 6 respostas
  • Marko Smith

    Como uso currval() no PostgreSQL para obter o último id inserido?

    • 10 respostas
  • Marko Smith

    Como executar o psql no Mac OS X?

    • 11 respostas
  • Marko Smith

    Como inserir valores em uma tabela de uma consulta de seleção no PostgreSQL?

    • 4 respostas
  • Marko Smith

    Como faço para listar todos os bancos de dados e tabelas usando o psql?

    • 7 respostas
  • Marko Smith

    Passando parâmetros de array para um procedimento armazenado

    • 12 respostas
  • Martin Hope
    Manuel Leduc Restrição exclusiva de várias colunas do PostgreSQL e valores NULL 2011-12-28 01:10:21 +0800 CST
  • Martin Hope
    markdorison Como você mysqldump tabela (s) específica (s)? 2011-12-17 12:39:37 +0800 CST
  • Martin Hope
    Stuart Blackler Quando uma chave primária deve ser declarada sem cluster? 2011-11-11 13:31:59 +0800 CST
  • Martin Hope
    pedrosanta Listar os privilégios do banco de dados usando o psql 2011-08-04 11:01:21 +0800 CST
  • Martin Hope
    Jonas Como posso cronometrar consultas SQL usando psql? 2011-06-04 02:22:54 +0800 CST
  • Martin Hope
    Jonas Como inserir valores em uma tabela de uma consulta de seleção no PostgreSQL? 2011-05-28 00:33:05 +0800 CST
  • Martin Hope
    Jonas Como faço para listar todos os bancos de dados e tabelas usando o psql? 2011-02-18 00:45:49 +0800 CST
  • Martin Hope
    BrunoLM Guid vs INT - Qual é melhor como chave primária? 2011-01-05 23:46:34 +0800 CST
  • Martin Hope
    bernd_k Quando devo usar uma restrição exclusiva em vez de um índice exclusivo? 2011-01-05 02:32:27 +0800 CST
  • Martin Hope
    Patrick Como posso otimizar um mysqldump de um banco de dados grande? 2011-01-04 13:13:48 +0800 CST

Hot tag

sql-server mysql postgresql sql-server-2014 sql-server-2016 oracle sql-server-2008 database-design query-performance sql-server-2017

Explore

  • Início
  • Perguntas
    • Recentes
    • Highest score
  • tag
  • help

Footer

AskOverflow.Dev

About Us

  • About Us
  • Contact Us

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve