RSS订阅
RSS订阅TT数据库

个人经验总结:如何限制sa登录Sybase ASE

2008-8-1  选择字号:  | |
打印本文章

导读:限制sa登录Sybase ASE的方法为:利用sybase ASE的特性提供的存储过程 sp_modifylogin,对登录的合法性进行验证。

关键词:Sa Sybase ASE 限制Sa登录Sybase ASE

正在加载数据...

需求:必须限制 sa 登录sybase ASE

解决思路如下:

利用sybase ASE的特性提供的存储过程 sp_modifylogin,对登录的合法性进行验证。

-- 先新创建一个权限足够高的用户,将来当服务器有问题时,好用来恢复sa

-- 接下来将sa的login script绑定

use master

go


  drop procedure sp_bindlogin

go

-- 存储过程名字弄个像系统的一样

create procedure sp_bindlogin

as

begin

declare @hostname varchar(100)

declare @program_name varchar(100)

declare @ipaddr varchar(100)

declare @new datetime


  select @hostname = hostname,

@program_name = program_name,

@ipaddr = ipaddr

from master..sysprocesses

where spid = @@spid

-- 登录机器限定

if @hostname != ’机器名’

begin

shutdown with nowait

end

-- 登录机器IP限定

if @ipaddr != ’机器IP’

begin

shutdown with nowait

end

-- 登录应用程序限定

if @program_name in (’SQL_Advantage’, ’isql’)

begin

shutdown with nowait

end

select @new = getdate()

-- 登录时间限定

if @new >= ’20080808’

begin

shutdown with nowait

end

end

go

sp_hidetext sp_bindlogin

go

sp_modifylogin sa, ’login script’, sp_bindlogin

go

经过以上处理,sa只能在本机,并且不能使用 isql 、sqladv ,在 20080808 之前 登录数据库。

这里的逻辑是可以自由编写的。

这里的合法性验证不通过的处理方法是 shutdown 。

可以把 shutdown 换成以下存储过程。 这样就杀掉了自己。不会影响服务,只是需要做一些额外的配置。

drop procedure sp_killme

go


  create procedure sp_killme

as

begin

declare @cmd varchar(100)

select @cmd = ’kill ’ + convert(varchar(20), @@spid)


  exec sp_remotesql ’local’, @cmd

end

go


  sp_hidetext sp_killme

go

原文出处:http://tech.ccidnet.com/art/1105/20080730/1526319_1.html
来源:赛迪网    作者:阿瑟    
相关的专家答疑
2008年11月4日至5日,2008 Sybase大中华区用户大会在北京万达索菲特大饭店召开。大会主要分为4日上午的高峰论坛、4日下午及5日全天三个并行的技术论坛。
如何限制Sa登录Sybase ASE?解决方法为:利用sybase ASE的特性提供的存储过程 sp_modifylogin,对登录的合法性进行验证。
在Sybase数据库系统上锁的时候,可以使用密码处理,但是安全性无法保障,那么怎样才能使普通用户能够进行进程的处理,而又不用知晓Sybase数据库系统的超级用户密码呢?

本专题介绍了SQL Server服务代理相关方面的知识,包括SQL Server服务代理基础知识的概述、消息类型、契约、队列、服务和路由、SEND命令和RECEIVE命令、性能方面的改进以及对运行状况的监控等等。

无论你是否计划将SQL Server数据库转换服务(DTS)包迁移到SQL Server集成服务(SSIS)或在SQL Server 2005里运行DTS包,都需要专家的一些建议。这一指南主要是包括SSIS的相关基础知识、技巧帮助你进行SSIS调整,还介绍了SSIS有经验的一些用户的具体信息等等。

子查询是一个嵌套在SELECT、INSERT、UPDATE 或DELETE语句,或者另一个子查询里的查询。一个子查询可以返回一行或多行结果给父查询。标量子查询是只返回一个值的查询:只有一个字段的一行记录。标量子查询可以在SQL语句的大多数位置,其中你可以使用一个表达式或一个实际值。
最新更新
专家答疑
技巧
Michael Hillenbrand
你能解释一下数据库公程师、数据库架构师以及数据库管理员之间有什么区别吗?数据库管理员:这是目前最普遍使用的对从事数据库相关的工作的人的头衔。数据库管理员是指……
Brian Peasland
对5GB大小的Oracle 7.3存档或删除的最佳办法是什么?为了便于管理机构查询,这些数据至少需要再用20年的时间。我们担心将来我们不能对它重新获取并迁入一个更新的……
Rudy Limeback
如何创建一个约束限制2007年1月1日之前的日期被录入?用CHECK约束就可以。如下面的示例……