RSS订阅
RSS订阅TT数据库

TNS能限制单一用户吗?

2008-7-16  选择字号:  | |
打印本文章

导读:本文专家主要解决TNS能否限制单一用户的问题。

关键词:TNS 限制 单一用户 Oracle安全

正在加载数据... 【TechTarget中国原创】TNS能限制单一用户吗?如:sqlplus scott/tiger@ONLYSCOTTALLOWED。其他用户都不会使用ONLYSCOTTALLOWED db连接。如果可以的话,请您教我一种解决方法。我正在PHP上开发一种Web应用程序,我想用这个程序来访问唯一授权的Oracle用户(这个单一的用户在其他用户表里仅有select权限)……

【TechTarget中国原创】问:TNS能限制单一用户吗?如:sqlplus scott/tiger@ONLYSCOTTALLOWED。其他用户都不会使用ONLYSCOTTALLOWED db连接。如果可以的话,请您教我一种解决方法。我正在PHP上开发一种Web应用程序,我想用这个程序来访问唯一授权的Oracle用户(这个单一的用户在其他用户表里仅有select权限)。

  答:有一些Oracle用户能使用这一连接,所以通过grant或者Role语句还不能解决这个问题。

  在TNS层上还没有建立允许结构。此外,我们不能将安全和不安全混淆。通过隐藏TNS连接说明符,你可以使用户更难连接数据库,但是你不能阻止他们访问数据库。

  你该在数据附近每层建立安全。在Oracle环境中你应该从数据库安全开始着手。如果单一的用户需要进行特殊访问,他们就应该被授予数据库帐号和特殊访问权限。如果你的客户系统有静态IP地址,你可能希望用sqlnet.ora参数TCP.VALIDNODE_CHECKING, TCP.INVITED_NODES和TCP.EXCLUDED_NODES来控制让哪些客户连接你的用户。

  唯一的解决方法:用合适的数据库grant或者Role语句来保护你的文件安全,任何其他的语句都无法保护你的数据。一般而言,在多个用户中共享数据库帐户是最不可取的做法。你购买的产品应该包括很多安全措施,但你必须用他们来保护自己!

还没有登录? 阅读全文请先登录或注册
用户名:(请填写您的E-mail做为登录账号)
  • 获取最新的IT业界资讯、市场动态、行业趋势等独家原创内容。
  • 分享国内外技术专业人士提供的技巧经验。
  • 利用专注IT的技术资源中心,不断更新专业知识。
  • 享受白皮书、Webcast等系列特色增值服务。
  • 免费参加TT中国举办的各种会员活动。
  • 更多的精彩服务,在不断开发中……
用户名:(请填写您的E-mail)
密 码:
 永久登录
请输入您的登录email:
2009年是不是升级Oracle数据库和应用软件的一年?如果是,我们应该升级哪些Oracle数据库和应用软件呢?现在是不是实施Oracle架构的时候?
既然数据库连接的也是大小写敏感的,那么我们连接不同的数据库版本时应该应该注意什么问题?本文列出了这些药注意的问题:11g连接到11g:创建数据库连接时……
Oracle RAC安装配置流程包括哪些步骤?第一步是生成SSH的公共密钥和专用密钥,第二步将每个主机上的公共密钥文件id_rsa.pub和id_dsa.pub的内容复制到……。
据国外媒体报道,甲骨文周一修改了对德国软件业巨头SAP的指控,称在SAP收购TomorrowNow以前,SAP董事会曾得到过有关TomorrowNow从事非法活动的警告。
公司应该采取什么样的安全预防措施保护他们的Oracle数据库呢?公司能采取什么步骤来保护他们机密的财政数据?为什么安全是符合HIPPA法案最主要的部分?在安全方面你……

本专题介绍了SQL Server服务代理相关方面的知识,包括SQL Server服务代理基础知识的概述、消息类型、契约、队列、服务和路由、SEND命令和RECEIVE命令、性能方面的改进以及对运行状况的监控等等。

无论你是否计划将SQL Server数据库转换服务(DTS)包迁移到SQL Server集成服务(SSIS)或在SQL Server 2005里运行DTS包,都需要专家的一些建议。这一指南主要是包括SSIS的相关基础知识、技巧帮助你进行SSIS调整,还介绍了SSIS有经验的一些用户的具体信息等等。

子查询是一个嵌套在SELECT、INSERT、UPDATE 或DELETE语句,或者另一个子查询里的查询。一个子查询可以返回一行或多行结果给父查询。标量子查询是只返回一个值的查询:只有一个字段的一行记录。标量子查询可以在SQL语句的大多数位置,其中你可以使用一个表达式或一个实际值。
最新更新
专家答疑
技巧
Michael Hillenbrand
你能解释一下数据库公程师、数据库架构师以及数据库管理员之间有什么区别吗?数据库管理员:这是目前最普遍使用的对从事数据库相关的工作的人的头衔。数据库管理员是指……
Brian Peasland
对5GB大小的Oracle 7.3存档或删除的最佳办法是什么?为了便于管理机构查询,这些数据至少需要再用20年的时间。我们担心将来我们不能对它重新获取并迁入一个更新的……
Rudy Limeback
如何创建一个约束限制2007年1月1日之前的日期被录入?用CHECK约束就可以。如下面的示例……