暂无图片
暂无图片
暂无图片
暂无图片
暂无图片

华为GaussDB T 检查未知用户

墨天轮 2019-09-23
382

检查未知用户

配置说明:

未知用户是指创建原因未知的用户。未知用户会威胁数据库安全,因此需要定期检视用户,确认每个用户的用途,并删除不必要的用户,确保不存在未知用户。

SYS用户、omm用户和PUBLIC用户,是系统预置用户。
  • SYS用户用于初始创建数据库实例。
  • omm用户是安装完成后自动创建与操作系统用户同名的DBA用户。
  • public用户预定义,如果授予一个权限给用户"Public",那么就意味着将该权限授予了该数据库的所有用户。例如:把一个对象T1给所有用户有SELECT权限GRANT SELECT ON USER1.T1 TO PUBLIC; 那么所有的PUBLIC用户都可以访问该表T1;再比如说GRANT DBA TO PUBLIC;那么所有的用户都有dba权限了。

配置方法:

DROP USER user_name CASCADE;

推荐值:

检查方法:

SELECT USERNAME FROM DB_USERS;

预期结果:当前系统中所有用户。

风险等级:

「喜欢这篇文章,您的关注和赞赏是给作者最好的鼓励」
关注作者
【版权声明】本文为墨天轮用户原创内容,转载时必须标注文章的来源(墨天轮),文章链接,文章作者等基本信息,否则作者和墨天轮有权追究责任。如果您发现墨天轮中有涉嫌抄袭或者侵权的内容,欢迎发送邮件至:contact@modb.pro进行举报,并提供相关证据,一经查实,墨天轮将立刻删除相关内容。

评论