Chào các bạn,
Việc bảo mật truy xuất dữ liệu trong hệ quản trị cơ sở dữ liệu là công việc hàng ngày phải theo dõi để đảm bảo rằng việc truy xuất dữ liệu từ các chương trình ứng dụng thông suốt, không thừa, không thiếu.
Hơn thế nữa, khi triển khai hệ thống mới DBA cũng cần khảo sát và thiết lập bảo mật cho Database Account truy cập.
Nếu thiết lập không đúng, thiếu quyền thì không nói, dư quyền là một rủi ro rất lớn đến dữ liệu. Trong trường hợp mật khẩu Database bị lộ, bị hack thì hacker có thể phần quyền leo thang và chiếm toàn bộ dữ liệu của bạn một cách dễ dàng.

Khái niệm:
– Database Engine: Khi nói đến Database Engine nghĩa là nói đến hệ quản trị cơ sở dữ liệu được cài đặt trên máy chủ của bạn, có thể máy chủ của bạn cài đặt nhiều Instance, mỗi Instance được xem như là một Database Engine.
– Database: Khi nói đến Database nghĩa là nói đến một Database xác định đã được tạo trong Database Engine của bạn.
Continue reading “[MSSQL] – Tổng quan về User và bảo mật User”