TechTarget中国网站推荐

个人经验总结:如何限制sa登录Sybase ASE

2008-8-1  选择字号:  | |
打印本文章

需求:必须限制 sa 登录sybase ASE

解决思路如下:

利用sybase ASE的特性提供的存储过程 sp_modifylogin,对登录的合法性进行验证。

-- 先新创建一个权限足够高的用户,将来当服务器有问题时,好用来恢复sa

-- 接下来将sa的login script绑定

use master

go


  drop procedure sp_bindlogin

go

-- 存储过程名字弄个像系统的一样

create procedure sp_bindlogin

as

begin

declare @hostname varchar(100)

declare @program_name varchar(100)

declare @ipaddr varchar(100)

declare @new datetime


  select @hostname = hostname,

@program_name = program_name,

@ipaddr = ipaddr

from master..sysprocesses

where spid = @@spid

-- 登录机器限定

if @hostname != ’机器名’

begin

shutdown with nowait

end

-- 登录机器IP限定

if @ipaddr != ’机器IP’

begin

shutdown with nowait

end

-- 登录应用程序限定

if @program_name in (’SQL_Advantage’, ’isql’)

begin

shutdown with nowait

end

select @new = getdate()

-- 登录时间限定

if @new >= ’20080808’

begin

shutdown with nowait

end

end

go

sp_hidetext sp_bindlogin

go

sp_modifylogin sa, ’login script’, sp_bindlogin

go

经过以上处理,sa只能在本机,并且不能使用 isql 、sqladv ,在 20080808 之前 登录数据库。

这里的逻辑是可以自由编写的。

这里的合法性验证不通过的处理方法是 shutdown 。

可以把 shutdown 换成以下存储过程。 这样就杀掉了自己。不会影响服务,只是需要做一些额外的配置。

drop procedure sp_killme

go


  create procedure sp_killme

as

begin

declare @cmd varchar(100)

select @cmd = ’kill ’ + convert(varchar(20), @@spid)


  exec sp_remotesql ’local’, @cmd

end

go


  sp_hidetext sp_killme

go

原文出处:http://tech.ccidnet.com/art/1105/20080730/1526319_1.html
来源:赛迪网    作者:阿瑟    
相关的专家答疑
2008年11月4日至5日,2008 Sybase大中华区用户大会在北京万达索菲特大饭店召开。大会主要分为4日上午的高峰论坛、4日下午及5日全天三个并行的技术论坛。
如何限制Sa登录Sybase ASE?解决方法为:利用sybase ASE的特性提供的存储过程 sp_modifylogin,对登录的合法性进行验证。
在Sybase数据库系统上锁的时候,可以使用密码处理,但是安全性无法保障,那么怎样才能使普通用户能够进行进程的处理,而又不用知晓Sybase数据库系统的超级用户密码呢?
本篇文章主要介绍SQL Server数据存储的物理对象和原理,包括SQL Server 2005和2008里的物理数据存储、SQL Server 2008数据类型(即Datetime、字符串、自定义及等)、在SQL Server数据库中加强数据的完整性……
本文为SQL Server 2008初学者指南,主要介绍SQL Server2008 T-SQL支持的基本元素和基本操作。
本篇技术专题主要内容包括SQL Server整合、SQL Server数据库设计灾难、SQL Server数据库查询设计以及SQL Server数据库同步、复制、报告显示。
最新更新
专家答疑
技巧
Brian Peasland
我在使用这个工具的时候就出现了以上的错误。由于出现了这个错误,我就没有顺利地完成备份。你能告诉我是什么原因吗?
Rudy Limeback
我想把这些日期按照月份聚集在一起,这样我们就能查看每个售货员每个月的销售量了。我怎么才能将这些月份的日期聚集在一起呢?
Maria Anderson
我得到了一个错误信息,如“DIM-00019:创建服务错误。”我用你寄给我的解决方案解决这一问题,即:“手动创建和启动服务。”你能告诉我如何手动安装该服务吗?