- Rongsen.Com.Cn 版权所有 2008-2010 京ICP备08007000号 京公海网安备11010802026356号 朝阳网安编号:110105199号
- 北京黑客防线网安工作室-黑客防线网安服务器维护基地为您提供专业的
服务器维护
,企业网站维护
,网站维护
服务 - (建议采用1024×768分辨率,以达到最佳视觉效果) Powered by 黑客防线网安 ©2009-2010 www.rongsen.com.cn
作者:黑客防线网安Oracle维护基地 来源:黑客防线网安Oracle维护基地 浏览次数:0 |
在计算机安全领域,“最低权限”原则规定给用户分配完成工作所需的最小权限。Oracle对它的10g第二版数据库(10gR2)进行了一些细微的改变,使其与这个原则保持一致:它改变了CONNECT角色的意义。
首先,Oracle数据库只有三种权限:CONNECT、RESOURCE和DBA。在CONNECT权限下,你成为数据库的终端用户——你能够登录数据库,建立并使用表和视图之类的常用对象。在RESOURCE权限下,你能够执行与开发有关的高级任务,如建立存储过程。最后,在DBA权限下,你成为数据库管理员,可以执行一切操作。
在第7版中,Oracle引入了现在的安全模块,各种SQL语句拥有单独权限,每类对象拥有多个对象权限。作为过渡,Oracle还增加了三个名称相同,权限也几乎相同的内置角色,作为早期的内置权限。开发者习惯于仅向新建用户授权CONNECT角色(或CONNECT和RESOURCE角色)。实际上,新建用户的脚本经常这样做。
该是重新检查这些脚本的时候了,因为在10gR2中,CONNECT角色的权限比以前版本要低得多。实际上,它仅仅拥有登录Oracle所需的CREATE SESSION权限。所有其它权限必须直接向用户,或通过其它一些角色授权。
由于CONNECT、RESOURCE和DBA仅在过渡时期使用,自它们最初在Oracle 7.0中出现以来,Oracle又推出了几个新版本。Oracle正逐渐促使开发者遵守建立针对应用程序角色的规定最佳实践,以与每种应用程序所需的最低权限密切保持一致。
我要申请本站:N点 | 黑客防线官网 | |
专业服务器维护及网站维护手工安全搭建环境,网站安全加固服务。黑客防线网安服务器维护基地招商进行中!QQ:29769479 |