數(shù)據(jù)庫操作時通常都使用實(shí)例管理員帳戶(SYSADM)來執(zhí)行所有數(shù)據(jù)庫命令,然而從安全的角度考慮則需要創(chuàng)建不同的用戶和/或組,并授予有限的權(quán)限集。在本次實(shí)驗(yàn)中,我們將創(chuàng)建一個新的用戶帳戶,然后為它分配特定的特權(quán)。
目標(biāo)
到目前為止,一直使用實(shí)例管理員帳戶(SYSADM)來執(zhí)行所有數(shù)據(jù)庫命令。這個帳戶對所有實(shí)用程序、數(shù)據(jù)和數(shù)據(jù)庫對象具有完全訪問權(quán)。因此,為了避免無意或有意的數(shù)據(jù)損失,必須要保護(hù)這個帳戶。在大多數(shù)情況下,需要創(chuàng)建不同的用戶和/或組,并授予有限的權(quán)限集。在本次實(shí)驗(yàn)中,將創(chuàng)建一個新的用戶帳戶,然后為它分配特定的特權(quán)。
步驟
1.通過控制面板打開“管理”菜單項(xiàng),打開“計算機(jī)管理”控制臺。
2.在窗口左邊的面板中,展開“系統(tǒng)工具”,然后展開“本地用戶和組”文件夾。右擊 “用戶”文件夾并選擇“新建用戶”菜單項(xiàng)。
3.在“用戶”對話框中,輸入以下信息(另外參見下圖)。在“用戶名”框中,輸入 customer。在“全名”框中,輸入 Customer1。在“描述”框中,輸入 A typical bookstore customer。在 “密碼” 和 “確認(rèn)密碼” 框中,輸入 ibmdb2admin。取消 “用戶下次登錄時須修改密碼”選項(xiàng)。最后,單擊“創(chuàng)建”按鈕創(chuàng)建新用戶。
4.確保使用 Control Center (控制中心) 的高級視圖。切換到高級視圖的方法是,從 Control Center (控制中心) Tools 菜單中選擇 Customize Control Center (控制中心) 菜單項(xiàng),選擇 Advanced (高級) 選項(xiàng)并單擊“確定”按鈕。
5.在 Control Center (控制中心) 左邊面板中的對象樹中,依次展開所有數(shù)據(jù)庫> EXPRESS > Tables。
6.將所需的特權(quán)授予剛才創(chuàng)建的用戶。在 EXPRESS 數(shù)據(jù)庫的表列表中,右鍵單擊 CUSTOMERS 表并選擇 “特權(quán)” 菜單項(xiàng),這時會顯示 “表特權(quán)” 對話框。
7.單擊“添加用戶”按鈕并選擇剛才創(chuàng)建的 customer 用戶。單擊 “確定”按鈕關(guān)閉 “添加用戶” 對話框。
8.您會注意到,customer 用戶已經(jīng)添加到用戶列表中了,但是還沒有分配特權(quán)。為了授予這個用戶 SELECT、INSERT、UPDATE 和 DELETE 特權(quán),將所有下拉框改為 Yes。因特網(wǎng)客戶應(yīng)該能夠查看/添加/更新/刪除他們的帳戶數(shù)據(jù)。我們不授予這個用戶其他權(quán)限,因?yàn)樗麄儾恍枰切?quán)限。單擊 “確定” 按鈕關(guān)閉 “表特權(quán)” 對話框并接受所做的修改。
9.對于 BOOKS 和 SALES 表重復(fù)第 6-8 步。對于 BOOKS 表,只授予 SELECT 特權(quán),因?yàn)椴粦?yīng)該允許客戶修改商店的庫存數(shù)據(jù)。對于 SALES 表,只授予 SELECT 和 INSERT 特權(quán)??蛻舨粦?yīng)該有 DELETE 或 UPDATE 特權(quán),因?yàn)橹挥猩痰曷殕T應(yīng)該有權(quán)修改銷售數(shù)據(jù)。
10.使用上面創(chuàng)建的用戶 ID 連接數(shù)據(jù)庫。嘗試從 CUSTOMERS 表中選擇數(shù)據(jù),會發(fā)生什么情況?嘗試刪除或更新 SALES 表中的數(shù)據(jù),會發(fā)生什么情況?
在本次實(shí)驗(yàn)中,我們只創(chuàng)建了一個用戶;但是,實(shí)際的應(yīng)用程序可能包含許多不同類型的用戶。請您自己試著創(chuàng)建其他用戶并授予他們特權(quán)。還可以創(chuàng)建用戶組并向組授予特權(quán),這樣就不必向每個用戶分別授予特權(quán)。
聲明:本網(wǎng)頁內(nèi)容旨在傳播知識,若有侵權(quán)等問題請及時與本網(wǎng)聯(lián)系,我們將在第一時間刪除處理。TEL:177 7030 7066 E-MAIL:11247931@qq.com