浏览 2999 次
锁定老帖子 主题:数据库开发服务器的安全管理问题
精华帖 (0) :: 良好帖 (0) :: 新手帖 (0) :: 隐藏帖 (0)
|
|
---|---|
作者 | 正文 |
发表时间:2007-01-19
每一个项目组的开发数据库都放在上面。起先没有注意,结果大家全部用sa在操作数据库。这样的情况下,就怕万一。 为了安全起见,那么是一个项目一个数据库帐号,还是一个开发人员一个帐号呢? 不知道各位公司里面是如何管理这个事情的。 参考下. 声明:ITeye文章版权属于作者,受法律保护。没有作者书面许可不得转载。
推荐链接
|
|
返回顶楼 | |
发表时间:2007-01-19
多个组一般是要用不同的帐号。
当然另一方面,如果你的DDL脚本一般先于或同步于数据库表的建立,那么实际上数据库的不被篡改性问题不大了。 |
|
返回顶楼 | |
发表时间:2007-01-19
最安全的就是:
1. 不要用SA权限,将SA禁用. 2. 每个实例一个数据库,匹配一个用户帐号,这个用户帐号只具有这个数据库的db owner权限. |
|
返回顶楼 | |
发表时间:2007-01-23
我这里没有DB SERVER。各人用各人的。互不影响。
|
|
返回顶楼 | |
发表时间:2007-01-31
分组,每组一个数据库,一个 db owner.只把db owner分配给组即可。sa用户是万万不能公开的。
|
|
返回顶楼 | |