AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 4392
Accepted
C. Ross
C. Ross
Asked: 2009-05-05 15:27:05 +0800 CST2009-05-05 15:27:05 +0800 CST 2009-05-05 15:27:05 +0800 CST

多少个数据库帐户

  • 772

应该为给定的应用程序设置多少个用户帐户?分离应该在哪里?

  • 每个应用程序应该登录一次吗?
  • 1 每个程序的应用程序?
  • 1 前端和后端?

您如何设置数据库帐户?

user-management database-administration
  • 4 4 个回答
  • 236 Views

4 个回答

  • Voted
  1. Best Answer
    Avery Payne
    2009-05-05T15:46:51+08:002009-05-05T15:46:51+08:00

    我会设置:

    • OOB 附带的股票管理帐户。将此用于其他帐户无法执行的操作。把它锁起来,只有在你别无选择的时候才把它拖出来。
    • 一个辅助管理员帐户,每个管理员一个。在此帐户中完成所有日常管理员工作,但在这些管理员帐户上,忽略真正危险的东西(DROP DATABASE、DROP SCHEMA 等)的权限,使用上面提到的开箱即用管理员帐户为了那个原因。(这个想法是,强迫你以另一个帐户登录应该是一个心理指标,表明你即将做一些可能具有破坏性的事情,而且每天工作的管理员帐户可以有一个内置的“安全开关”可能会削弱您的数据库的操作的缺失 privs 的形式)
    • 如果您使用基于机器的连接(连接池、代理连接等),请为此使用帐户。授予此帐户运行所需的最低权限(以防止该帐户通过 DROP DATABASE 等造成巨大伤害)
    • 如果您有来自最终用户的直接连接,则每个最终用户一个帐户,除非您的最终用户是一个广泛的类别,并且您无需为该类别分离出 privs。在这种情况下,每个用户组都有一个帐户。

    2009-07-03 为清晰而重新编辑。

    • 7
  2. K. Brian Kelley
    2009-05-05T16:04:51+08:002009-05-05T16:04:51+08:00

    我要去:这取决于。这实际上取决于您的数据库将如何使用。不同的场景:

    • 代表用户连接的内部应用程序。在这种情况下,我们在域中创建一个服务帐户并授予它对该域的访问权限。应用程序使用这一帐户进行所有数据库访问。
    • 面向外部(互联网)的应用程序。在这种情况下,我们创建一个 SQL Server 登录,因为 Web 服务器将在 DMZ 中,因此不会在域中。应用程序使用这一帐户进行所有数据库访问。
    • 内部应用程序传递用户的凭据。您可以在 SQL Server Reporting Services 和传递实际凭据很重要的其他情况下看到这一点(审计跟踪)。在这种情况下,您可能会拥有不同级别的权限。每个级别都应该有相应的 Windows 域安全组。Windows 用户应该是这些组的成员。这些组应与数据库中用户定义的数据库角色相关联。这些数据库角色应该具有所有权限。
    • 直接访问数据库。您会在报告类型的系统中看到更多这一点。在这种情况下,Windows 安全组再次获得通过使用数据库角色授予的访问权限。
    • 5
  3. squillman
    2009-05-05T15:37:57+08:002009-05-05T15:37:57+08:00

    你会在这个问题上得到各种各样的答案。

    我设置了连接字符串中使用的单个应用程序(阅读“每个应用程序”)帐户。没有用户(除了我的开发组)可以直接访问数据库。

    我主要在企业 MS 环境(.NET、SQL Server、Active Directory)中工作。通常,身份验证通过当前登录的用户上下文和特定于应用程序的安全表进行。代码处理身份验证,然后从数据库获取应用程序授权。这减轻了我的大部分用户维护负担,并将其交给了我们的 IT 部门(密码策略和重置、帐户到期、禁用等)。

    • 3
  4. Zoredache
    2009-05-05T15:35:32+08:002009-05-05T15:35:32+08:00
    • 我相信至少需要有足够的帐户,以便如果一个 db-client 开始引起问题,您可以禁用该帐户而不禁用对服务器的所有访问
    • 通常我不会使用设置帐户来访问单个数据库。
    • 我为 Web 应用程序与内部客户端使用单独的帐户。
    • 1

相关问题

  • 每个 SQL Server DBA 都应该知道的事情

  • 每个 Oracle DBA 都应该知道的事情

  • 如何创建交互式守护进程登录?

  • Linux 用户和组管理教程?

  • 您如何优化新用户设置?

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    从 IP 地址解析主机名

    • 8 个回答
  • Marko Smith

    如何按大小对 du -h 输出进行排序

    • 30 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    Windows 中执行反向 DNS 查找的命令行实用程序是什么?

    • 14 个回答
  • Marko Smith

    如何检查 Windows 机器上的端口是否被阻塞?

    • 4 个回答
  • Marko Smith

    我应该打开哪个端口以允许远程桌面?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    MikeN 在 Nginx 中,如何在维护子域的同时将所有 http 请求重写为 https? 2009-09-22 06:04:43 +0800 CST
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    0x89 bash中的双方括号和单方括号有什么区别? 2009-08-10 13:11:51 +0800 CST
  • Martin Hope
    kch 如何更改我的私钥密码? 2009-08-06 21:37:57 +0800 CST
  • Martin Hope
    Kyle Brandt IPv4 子网如何工作? 2009-08-05 06:05:31 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve