MS-SQL2005 Security, snap ik dit nu goed?

Pagina: 1
Acties:

  • bluesbrother
  • Registratie: Februari 2002
  • Laatst online: 26-01-2025

bluesbrother

Blues Rocks!!!

Topicstarter
Beste tweakers,

Ik moet snel SQL 2005 server gaan begrijpen op mijn werk.
("hier is een SQL server doe er wat leuks mee...")
Vooral de security is daarbij belangrijk.

Ik heb nu al heel wat websites, en (e)boeken doorgeworsteld.
Ik wil hieronder beschrijven wat ik geleerd heb, en bij jullie checken of het klopt.
Misschien is dit voor andere tweakers ook intressant.

Beveiliging kan op verschillende manieren.
Allereerst maak je een login aan die op server niveua rechten krijgt.
Als deze alleen een database hoeft te beheren dan is Connect rechten voldoende.
Binnen de database maken we een database user aan.
Binnen de database word alles georganiseerd met schema's.
(Een vorm van namespaces)

Hierin kunnen we allerlei database objecten (zoals tabellen) groeperen.
We kunnen rechten geven via de schema's, maar in de lectuur die ik lees gebeurd dat niet.

Rechten geven we door de properties van de database erbij te pakken en daar bij permissions,
rechten uit te delen. Zie onder voor een plaatje met de mogelijkheden.

Afbeeldingslocatie: http://www.ictkb.com/dump/pic1.jpg

Als we een Database Role aanmaken kunnen we exact dezelfde rechten geven,
maar dan aan een groep waar we dan weer Database Users aan kunnen hangen.

Als we een Db role aanmaken of op user niveau rechten uitdelen kunnen we ook op
column niveau rechten uitdelen door een tabel van de database toe te voegen aan de securables.
(dit zijn alleen de References, Select en Update rechten die we uit kunnen delen op column nivea)

Met een schema kunnen we alleen Algemene rechten geven voor de database.
Zoals Delete, Execute enz. Zie onder.

Afbeeldingslocatie: http://www.ictkb.com/dump/pic2.jpg

Mijn vragen zijn:

Waarmee geef je rechten, wat is hierin het slimste om te doen.
Ik bedoel, gebruik je uberhaubt Schemas om rechten uit te delen
of kan je dit beter via Database Roles doen en daar users aan hangen.
(Dit denk ik zelf. )

Ik lees overal wel wat er allemaal kan, en hoe je dat moet doen,
maar wat de beste manier is om te doen, kom ik toch niet tegen.

Ik heb o.a. boeken gekocht van www.wrox.com (aanrader)
en heb een aantal videocursussen gedaan. (www.vtc.com)
Dus ik weet nu wel hoe ik dingen moet doen.
Maar wat de beste manier is, heb ik er toch niet uit kunnen halen.

Bij de productie server die we hier draaien met de boekhouding erin,
valt mij op dat alle database objecten van de boekhoudt database, in het standaard dbo schema zitten.
Als ik in cursussen en boeken zie dat die vaak in verschillende schema's georganiseerd worden denk ik dan,
wat is nu de juiste weg om te bewandelen.

Ik kan met:
code:
1
2
SELECT *
FROM fn_my_permissions('TestSchema', 'SCHEMA')


Zien welke rechten men heeft op een bepaald schema.
Ik kon geen T-SQL statement vinden dat alle rechten op alle objecten in een
database voor een bepaalde gebruiker kon geven.

Wel kan ik met EXECUTE AS even doen alsof ik een andere gebruiker ben en dan kijken wat zijn rechten zijn.

code:
1
2
3
4
EXECUTE AS Login = 'Bknight'
SELECT *
FROM fn_my_permissions(NULL, 'SERVER')
REVERT


Maar een totaal plaatje van een bepaalde gebruiker heb ik niet kunnen vinden.
Of het moet de knop effective permissions zijn.

Graag jullie iedeën

Wil je je pizza in 4 of 8 stukken? .......Doe maar in 4, 8 krijg ik niet op.


  • bluesbrother
  • Registratie: Februari 2002
  • Laatst online: 26-01-2025

bluesbrother

Blues Rocks!!!

Topicstarter
schopje

Wil je je pizza in 4 of 8 stukken? .......Doe maar in 4, 8 krijg ik niet op.


  • bluesbrother
  • Registratie: Februari 2002
  • Laatst online: 26-01-2025

bluesbrother

Blues Rocks!!!

Topicstarter
anyone?

Wil je je pizza in 4 of 8 stukken? .......Doe maar in 4, 8 krijg ik niet op.


  • joppybt
  • Registratie: December 2002
  • Laatst online: 23:52
Ik zal even samenvatten.
Requirements: 'Vooral de security is daarbij belangrijk'
<enorm verhaal wat er technisch allemaal mogelijk is>
'Graag jullie ideeën'
Je zult toch echt veel dieper moeten ingaan op waarom de security belangrijk is voordat iemand hier ook maar zinvol op kan reageren. Als je werk bij de BVD is ga je heel andere antwoorden krijgen dan wanneer je bij de lokale supermarkt werkt.

  • bluesbrother
  • Registratie: Februari 2002
  • Laatst online: 26-01-2025

bluesbrother

Blues Rocks!!!

Topicstarter
Nou ik vond het verwarrend wat ik allemaal las over rechten uitdelen via schema's.
Maar ik lees aan de ene kant dat schema's het allemaal veiliger zouden maken, en aan de andere kant, in een andere bron dat we rechten uitdelen door middel van database roles, dus dat het op verschillende manieren kan dat snap ik. Maar ik werk niet bij een bank, maar bij een grote scholengemeenschap met een SQL 2005 server voor het boekhoudt pakket.

Ik wil dus gewoon weten of ik het snap, en of rechten uitdelen via schema's in de praktijk veel voorkomt. Of dat ik beter DB roles kan gebruiken.

Wil je je pizza in 4 of 8 stukken? .......Doe maar in 4, 8 krijg ik niet op.


Verwijderd

Ik denk, dat als de SQL server alleen voor het boekhoud pakket gebruikt wordt, het beste bij de leverancier van de software kan aankloppen voor de gewenste inrichting van SQL.

  • bluesbrother
  • Registratie: Februari 2002
  • Laatst online: 26-01-2025

bluesbrother

Blues Rocks!!!

Topicstarter
Het ging mij niet zo zeer om het boekhoud pakket, maar of mijn samenvatting van wat er kan een beetje klopt, en hoe dat in de praktijk gebruikt word. Maar laat maar weer.
In ieder geval bedankt.

Wil je je pizza in 4 of 8 stukken? .......Doe maar in 4, 8 krijg ik niet op.


  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

bluesbrother schreef op zondag 25 mei 2008 @ 13:56:
Het ging mij niet zo zeer om het boekhoud pakket, maar of mijn samenvatting van wat er kan een beetje klopt,
Ongeveer wel ja, maar daar zijn ook wel wat best practices voor te vinden denk ik.
en hoe dat in de praktijk gebruikt wordt.
Dat verschilt uiteraard per doelgroep, maar dat had je zelf ook al door inmiddels ;)

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • bluesbrother
  • Registratie: Februari 2002
  • Laatst online: 26-01-2025

bluesbrother

Blues Rocks!!!

Topicstarter
Okay bedankt.

Wil je je pizza in 4 of 8 stukken? .......Doe maar in 4, 8 krijg ik niet op.

Pagina: 1