SQL Server 数据库安全

--创建登陆用户
--create login login_name from windows with default_database = database | default_language = language;

create login [localhost\hoojo-pc] from windows with default_database = testHome;

--创建登陆用户

--create login login_name with password = ‘pwd‘ [hashed] [must_change] [check_expiration] [check_policy]

create login admin with password = ‘123456‘, default_database = testHome;

 

--查看登陆用户

select * from sys.sql_logins;

 

--修改用户

alter login admin with name = jackson;

alter login jackson with password = ‘abcd‘;

 

--禁用、启用用户

alter login jackson disable;    --禁用

alter login jackson enable;        --启用

 

--删除用户

drop login jackson;

 

--修改映射凭据(将登录名MacraeS 映射到凭据Custodian04)

alter login jackson with credential = Custodian04;

 

-------数据库用户

--创建数据库用户

create user jack from login admin;

create user jason for login jackson;

 

create user jack from login admin with default_schema = temp_schema;

 

--启动guest用户(不推荐使用)

--特殊用户dbo、guest;sa对应的dbo用户,其他没有映射的用户就是guest用户

grant connect to guest;

 

--修改用户

alter user jack with name = jason;

alter user jason with default_schema = jason_schema;

 

--删除用户

drop user jason;

 

--------数据库角色

--给jack用户授权buyers角色

create role buyers authorIzation jack;

 

--修改角色

alter role buyers with name = new_buyers;

 

--删除角色

drop role new_buyers;

 

--------架构管理

--创建

create schema temp_schema;

 

--指定用户

create schema jason_scheam authorization jason;

 

--授权查询

grant select to jason;

 

--删除

drop schema jason_scheam;

 

--------权限

--授权创建table

grant create table to jason;

--授权jason查询student表

grant select on student to jason;

 

--收回权限

revoke create table to jason;

revoke select on student to jason;

时间: 2024-10-21 06:20:46

SQL Server 数据库安全的相关文章

SQL Server 开发指南

SQL Server 数据库设计 一.数据库设计的必要性     二.什么是数据库设计     三.数据库设计的重要     四.数据模型          实体-关系(E-R)数据模型         实体(Entity)         属性(Attribute)         关系(Relationship)     五.数据库设计步骤         1. 需求分析阶段         2. 概要设计阶段         3. 详细设计阶段     六.数据库设计规范化        

SQL Server数据库安全检查清单

SQL Server对于组织来说是个敏感信息库,管理者需要确保只有授权用户才能访问到这部分敏感信息.然而,要让SQL Server配置安全同时还不会产生错误,这不是一件容易的事,作为DBA我们不得不执行一系列额外步骤来强化我们的SQL Server部署安全配置.本文中列出了一份微软SQL Server数据库安全最佳实践检查表,能够帮助DBA更好地保护数据库,避免来自内部和外部的攻击. 认证 SQL Server支持两种模式的认证:Windows认证和混合模式认证.根据SQL Server安全性最

设置Proxy Server和SQL Server实现互联网上的数据库安全

◆首先,我们需要了解一下SQL Server在WinSock上定义协议的步骤: 1. 在"启动"菜单上,指向"程序/Microsoft Proxy Server",然后点击"Microsoft Management Console". 2. 展开"Internet Information Service",再展开运行Proxy Server的服务器. 3. 右击WinSock Proxy service, 再点击属性. 4.

SQL Server安全(7/11):使用跨数据库所有权链接(Cross-Database Ownership Chaining)的跨数据库安全

在保密你的服务器和数据,防备当前复杂的攻击,SQL Server有你需要的一切.但在你能有效使用这些安全功能前,你需要理解你面对的威胁和一些基本的安全概念.这篇文章提供了基础,因此你可以对SQL Server里的安全功能充分利用,不用在面对特定威胁,不能保护你数据的功能上浪费时间. 从让人眼花缭乱的客户端使用连接,通过到处分布的网络,尤其是互联网,关系数据库在各种应用程序里广泛使用.这使数据对任何人,在任何地方都可访问.数据库可以保存人类知识的很大部分,包括高度敏感的个人信息和让国际商务工作的关

第一篇 SQL Server安全概述

本篇文章是SQL Server安全系列的第一篇,详细内容请参考原文. 面对当今复杂的攻击SQL Server有你需要的一切来保护你的服务器和数据.但在你能有效地使用这些安全功能之前,你需要了解你所面临的威胁和一些基本的安全概念.本系列的第一篇将讲解基础知识,可以充分利用SQL Server中的安全功能而不是浪费时间在不能保护你的数据被威胁的功能上.Relational databases are used in an amazing variety of applications with co

SQL Server 备份和还原

SQL Server 备份和还原 SQL Server 备份 恢复模式 SQL Server 数据恢复模式分为三种:完整恢复模式.大容量日志恢复模式.简单恢复模式. 完整恢复模式 默认的恢复模式,它会完整记录下操作数据库的每一个步骤,使用完整恢复模式可以将一个数据库恢复到一个特定的时间点,这个时间点可以是最近一次可用的备份.一个特定的日期和时间的事务. 大容量日志恢复模式 它是对完整恢复模式的补充,就是要对大容量操作进行最小日志记录,节省日志文件的空间. 比如说一次在数据库中插入几十万条记录时,

第四篇 SQL Server安全权限

本篇文章是SQL Server安全系列的第四篇,详细内容请参考原文. 权限授予主体访问对象,以执行某些操作.SQL Server有大量你可以授予给主体的权限,你甚至可以拒绝或回收权限.这听起来有点复杂,但在这一系列,你将知道SQL Server权限是如何工作的,你可以非常精细地控制对象创建.数据访问.以及其他类型操作在数据库和服务器对象上.权限权限像一个签证允许你访问外国,通常有一些基本条件.比如,你只有六个月的期限,你被限制在3/7的地区旅行.类似的,SQL Server权限给主体访问数据库对

Sql Server来龙去脉系列之四 数据库和文件

在讨论数据库之前我们先要明白一个问题:什么是数据库? 数据库是若干对象的集合,这些对象用来控制和维护数据.一个经典的数据库实例仅仅包含少量的数据库,但用户一般也不会在一个实例上创建太多的数据库.一个数据库实例最多能创建32767个数据库,但是按照实际情况,一般设计是不会达到这个限制值. 为了更明显地说明数据库,数据库包含了以下属性和功能: *. 它是很多对象的集合,比如表.视图.存储过程.约束.对象集合的最大值是2(31) - 1(超过2百亿).一般对象的数量在几百至一万. *. 它维持拥有的用

SQL Server安全(5/11):架构与安全(Schemas and Security)

在保密你的服务器和数据,防备当前复杂的攻击,SQL Server有你需要的一切.但在你能有效使用这些安全功能前,你需要理解你面对的威胁和一些基本的安全概念.这篇文章提供了基础,因此你可以对SQL Server里的安全功能充分利用,不用在面对特定威胁,不能保护你数据的功能上浪费时间. 架构本质上是另一个数据库对象,对于其它对象的容器,让在复杂的数据库里管理对象组更加容易.但架构也有重要的安全功能.在这篇文章里你会学到你如何给主体访问一组对象,通过在架构上分配许可,而不是各个表.代码模块(存储过程)