Вопросы по теме 'database-security'

Ограничить список баз данных теми, у кого есть разрешение SQL Server
По умолчанию, если вы подключаетесь к удаленному SQL Server через учетную запись, которая имеет доступ, скажем, к 1 из 10 баз данных. Вы по-прежнему будете видеть в обозревателе объектов все другие базы данных, очевидно, из-за разрешений, вы не...
6058 просмотров

Отчет об интервалах истечения срока действия отдельных паролей в Sybase ASE 12.5
Я хочу запустить отчет, чтобы убедиться, что срок действия пароля каждого пользователя истекает каждые 30 дней, но интервал истечения срока действия, похоже, не хранится в системных логинах?
4408 просмотров
schedule 02.02.2023

Безопасно ли предоставлять приложениям прямой доступ к CouchDB через REST API?
Я смотрел DEFCON, посвященный NoSQL вообще и CouchDB в частности. Они наблюдают некоторые векторы атаки, такие как доступ к клиентской библиотеке (прозрачный слой псевдо-SQL), доступ к базе данных, а затем перебор ключей (без схемы), внедрение...
571 просмотров

Как я могу использовать прозрачное шифрование данных с MySQL?
Я хочу включить прозрачное шифрование данных (TDE) в MySQL. Я не возражаю, если вся база данных зашифрована (в отличие от нескольких столбцов, строк или таблиц). Я использую это для исследования, поэтому ищу что-то открытое и бесплатное. Я нашел...
8669 просмотров
schedule 18.07.2023

доктрина 2 форма и SQL-инъекция
В доктрине 2, как я могу защититься от sql-инъекций при использовании ORM? Я нашел следующую страницу на сайте доктрины: http://docs.doctrine-project.org/projects/doctrine-dbal/en/latest/reference/security.html Однако речь идет о dbal, а не об...
5068 просмотров

Защита паролем резервных копий базы данных sql в плане обслуживания
У меня есть база данных Microsoft SQL Server (2012 г.), и в настоящее время ее резервное копирование выполняется с использованием планов обслуживания. В моем плане есть полная резервная копия, дифференциальная резервная копия и резервная копия...
1152 просмотров

Удаленный доступ к Postgresql напрямую или через ssh-туннели
Я предоставил удаленный доступ к базе данных только для чтения некоторым пользователям следующим образом: Postgres прослушивает порт [открыт в брандмауэре] IP-адрес s/usernames/passes добавлен в файл pg_hba.conf Привилегии настроены в базе...
565 просмотров
schedule 27.11.2022

Безопасность базы данных в приложении Winform
Я разработал приложение Winforms с базой данных SQL Server 2008 R2 для одного моего друга. Когда я развернул и установил его на ПК моего друга; программное обеспечение четко показывает файл базы данных. Если он откроет этот файл в SQL Server, то...
363 просмотров
schedule 17.01.2023

Предоставить привилегию роли с опцией администратора Vs Предоставить роль пользователю с опцией администратора?
Я немного запутался в следующих двух СЛУЧАЯХ, хотя я знаю результат, но не очень уверен в его причине. Нужна помощь экспертов по базам данных. (Скажем) dba создает роль ROLE1 вместе с USER1 и USER2. connect /as sysdba create user USER1...
2824 просмотров
schedule 29.09.2022

Измените шифрование пароля PostgreSQL с MD5 на SHA
Есть ли способ изменить метод шифрования пароля PostgreSQL с MD5 на SHA? Если да, расскажите, пожалуйста, как? Я использую PostgreSQL 9.5
4467 просмотров

Как запретить пользователям Windows доступ к файлам данных SQL-сервера
Я работаю в продуктовой компании и предоставлю SQL Server 2014 Express с нашим программным обеспечением. Мне нужен ваш экспертный комментарий по безопасности. Проблема: поскольку мы устанавливаем базу данных на клиентский ПК, они могут увидеть...
225 просмотров

Если я даю привилегии пользователю таблицы, мне нужно также дать им роль базы данных
У меня есть база данных и я хочу раздать роли и привилегии. Моя цель состоит в том, чтобы позволить нескольким пользователям - все они имеют одинаковые привилегии - создавать, редактировать и просматривать таблицы (вот и все). Насколько я...
66 просмотров