Click here to view and discuss this page in DocCommentXchange. In the future, you will be sent there automatically.

SQL Anywhere 11.0.1 (Deutsch) » SQL Anywhere Server - Datenbankadministration » Datenbank starten und Verbindung mit ihr herstellen » SQL Anywhere-Datenbankverbindungen » Kerberos-Authentifizierung

 

Sicherheitsprobleme: Öffentliche Optionen als zusätzliche Sicherheitsmaßnahmen temporär einstellen

Wenn Sie den Wert der Option login_mode für eine bestehende Datenbank mit der Anweisung SET OPTION so setzen, dass sie eine Kombination aus integrierten oder Standard- bzw. Kerberos-Logings zulässt, werden die angegebenen Login-Typen bei dieser Datenbank permanent aktiviert. Die folgende Anweisung z.B. lässt permanent Standard- und integrierte Logins zu:

SET OPTION PUBLIC.login_mode = 'Standard,Integrated';

Wenn die Datenbank heruntergefahren und neu gestartet wird, bleibt der Wert der Option gleich und integrierte Logins bleiben weiterhin zulässig.

Wenn Sie die Option login_mode mit SET TEMPORARY OPTION setzen, ermöglicht dies weiterhin einen Benutzerzugriff über integrierte Logins, aber nur bis die Datenbank heruntergefahren wird. Mit der folgenden Anweisung wird der Optionswert temporär geändert:

SET TEMPORARY OPTION PUBLIC.login_mode = 'Standard,Integrated';

Wenn der permanente Optionswert "STANDARD" ist, kehrt die Datenbank zu diesem Wert zurück, wenn sie heruntergefahren und wieder heraufgefahren wird.

Durch das Einstellen temporärer öffentlicher Optionen kann Ihre Datenbank mit zusätzlichen Sicherheitsfunktionen versehen werden. Wenn Sie einer Datenbank integrierte oder Kerberos-Logins hinzufügen, verlässt sich die Datenbank auf die Sicherheitsfunktionen des Betriebssystems, in dem sie läuft. Wenn die Datenbank auf einen anderen Computer kopiert wird, fallen die Zugriffsberechtigungen zur Datenbank auf das SQL Anywhere-Sicherheitsmodell zurück.

Siehe auch