应该为给定的应用程序设置多少个用户帐户?分离应该在哪里?
>每个应用程序应该登录一次吗? >每个程序1个应用程序? 前端和后端> 1?
你如何设置数据库帐户?
解决方法
我会建立:
>来自OOB的股票管理账户.将此用于其他帐户无法执行的操作.保持锁定状态,只有在没有选择时才将其拖出来. >辅助管理员帐户,每个管理员一个帐户.您是否在此帐户中执行所有日常管理工作,但在这些管理员帐户中,省略了对真正危险内容(DROP DATABASE,DROP SCHEMA等)的权限,请使用上面提到的现成管理员帐户为了那个原因. (这个想法是强迫您以另一个帐户登录应该是一个心理指示器,您将要做一些可能具有破坏性的事情,而且每天工作的管理员帐户可以有一个内置的“安全开关”可能导致数据库瘫痪的行为缺失的形式 >如果您使用的是基于机器的连接(连接池,代理连接等),请使用该帐户.授予此帐户运行所需的最低权限(防止帐户通过DROP DATABASE等造成巨大伤害) >如果你有来自最终用户的直接连接,每个最终用户都有一个帐户,除非你的最终用户是一个广泛的类别,你没有必要为这个类别分离出私人.在这种情况下,每个用户组的单个帐户.
2009-07-03重新编辑Clarity. (编辑:李大同)
【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容!
|