介绍一下sql server的安全性


Posted in 面试题 onAugust 10, 2014
1、两种登陆方式:
标准登陆方式(sqlserver和windows),采用sqlserver提供的用户名和密码登陆连接,可用 sp_denylogin ‘builtinadministrators’拒绝操作系统管理员登陆连接(sp_grantlogin ‘builtinadministrators’反转),也称非信任登陆机制;这种认证方式是两种方式中最安全的。

集成登陆方式(仅windows),将windows的用户和工作组映射为sqlserver的登陆方式,也称信任机制。
2、一个特殊帐户:sa,为系统默认帐户,不能删除,拥有最高的管理权限,可以执行sqlserver服务器范围内的所有操作,所以一定要给sa加上密码,密码推荐不少于6位,最后是字母、数字和特殊符号的组合。

3、两个特殊数据库用户:
dbo,数据库的拥有者,在安装sqlserver时,被设置到model数据库中,不能被删除,所以dbo在每个数据库中都存在。dbo是数据库的最高权力者,对应于创建该数据库的登陆用户,即所有的数据库的dbo都对应于sa帐户;
guest,这个用户可以使任何已经登陆到sqlserver服务器的用户都可以访问数据库,即使它还没有成为本数据库的用户。所有的系统数据库除model以外都有 guest用户。所有新建的数据库都没有这个用户,如果油必要添加guest用户,请用sp_grantdbaccess来明确建立这个用户。

4、还原数据库的时候之所以要删除本数据库的用户如user,然后在安全性→登陆里重新建这个用户和指定相应的访问权限,是因为这个用户在master里不存在。当然你也可以用sp_addlogin ‘user’,resu’来新建user用户,sp_change_users_login ‘update_one’,user’,user’来指定在master中的对应。

5、具有system administrators服务器角色的成员拥有与sa一样的权限,具有db_owner数据库角色的用户具有对本数据库的完全操作权限。如果在创建 login的时候,选择了system administrators角色,那么该用户创建的对象都属于dbo用户。

Tags in this post...

面试题 相关文章推荐
普通PHP程序员笔试题
Jan 01 面试题
JSF面试题:Jsf中导航的标签是什么
Apr 20 面试题
东方通信股份有限公司VC面试题
Aug 27 面试题
求∏的近似值,直到最后一项的绝对值小于指定的数
Feb 12 面试题
哪些情况下不应该使用索引
Jul 20 面试题
什么是跨站脚本攻击
Dec 11 面试题
this关键字的含义
Apr 08 面试题
介绍一下Linux中的链接
Jun 05 面试题
Shell编程面试题
May 29 面试题
什么是虚拟内存?虚拟内存有什么优势?
Feb 19 面试题
正隆泰信息技术有限公司上机题
Jun 14 面试题
Servlet面试题库
Jul 18 面试题
汇智创新科技发展有限公司
Dec 06 #面试题
如何提高SQL Server的安全性
Jul 25 #面试题
北京华建集团SQL面试题
Jun 03 #面试题
SQL语言面试题
Aug 27 #面试题
SQL Server数据库笔试题和答案
Feb 04 #面试题
杭州时比特电子有限公司SQL
Aug 22 #面试题
SQL SERVER面试资料
Mar 30 #面试题
You might like
PHP与javascript对多项选择的处理
2006/10/09 PHP
搜索和替换文件或目录的一个好类--很实用
2006/10/09 PHP
将数组写入txt文件 var_export
2009/04/21 PHP
php字符串分割函数explode的实例代码
2013/02/07 PHP
php cli 小技巧
2013/06/03 PHP
深入分析php中接口与抽象类的区别
2013/06/08 PHP
destoon之一键登录设置
2014/06/21 PHP
PHP 数组基本操作方法详解
2016/06/17 PHP
PHP弱类型的安全问题详细总结
2016/09/25 PHP
Javascript实例教程(19) 使用HoTMetal(7)
2006/12/23 Javascript
解析JavaScript中的标签语句
2013/06/19 Javascript
jQuery快速上手:写jQuery与直接写JS的区别详细解析
2013/08/26 Javascript
jQuery实现可展开合拢的手风琴面板菜单
2015/09/15 Javascript
基于jQuery实现放大镜特效
2020/10/19 Javascript
浅谈Nodejs中的作用域问题
2016/12/26 NodeJs
NodeJS基础API搭建服务器详细过程记录
2017/04/01 NodeJs
vue.js使用3DES加密的方法示例
2018/05/18 Javascript
引入外部js脚本加载慢与页面白屏问题的解决
2018/12/10 Javascript
es6数组之扩展运算符操作实例分析
2020/04/25 Javascript
Vue.js获取手机系统型号、版本、浏览器类型的示例代码
2020/05/10 Javascript
[01:02:25]2014 DOTA2华西杯精英邀请赛 5 24 iG VS DK
2014/05/26 DOTA
Python(Tornado)模拟登录小米抢手机
2013/11/12 Python
Python中的对象,方法,类,实例,函数用法分析
2015/01/15 Python
pytorch 模型可视化的例子
2019/08/17 Python
python numpy 常用随机数的产生方法的实现
2019/08/21 Python
pytorch 改变tensor尺寸的实现
2020/01/03 Python
梅西酒窖:Macy’s Wine Cellar
2018/01/07 全球购物
英国123鲜花网站:123 Flowers
2019/07/07 全球购物
大学迎新晚会主持词
2014/03/24 职场文书
厂区绿化方案
2014/05/08 职场文书
工伤事故赔偿协议书(标准)
2014/09/29 职场文书
工作收入住址证明
2014/10/28 职场文书
英文商务邀请函范文
2015/01/31 职场文书
毕业论文致谢部分怎么写
2015/05/14 职场文书
2016年暑期教师培训心得体会
2016/01/09 职场文书
学习社交礼仪心得体会
2016/01/22 职场文书