绑定完请刷新页面
取消
刷新

分享好友

×
取消 复制
管理用户、角色和权限-检查CREATE DB权限
2020-01-07 18:09:48

检查说明:

拥有CREATE DATABASE权限的用户可以创建数据库,如果用户不需要此权限,进行权限回收。

配置方法:

回收用户本身或其继承角色的CREATE DATABASE权限。
REVOKE CREATE DATABASE FROM user_name;
REVOKE CREATE DATABASE FROM role_name;

推荐值:

检查方法:

  1. 检查用户本身是否有CREATE DATABASE权限。
    SELECT USERNAME, PRIVILEGE FROM DB_USER_SYS_PRIVS WHERE USERNAME = 'user_name' AND PRIVILEGE = 'CREATE DATABASE';
  2. 检查用户继承的角色是否有CREATE DATABASE权限。
  1. 查询用户继承的角色。

    SELECT GRANTED_ROLE FROM ADM_ROLE_PRIVS WHERE GRANTEE = 'user_name';

  1. 检查查询到的每个角色是否被授予CREATE DATABASE权限。

    SELECT ROLE, PRIVILEGE FROM ROLE_SYS_PRIVS WHERE ROLE = 'role_name'  AND PRIVILEGE = 'CREATE DATABASE';

  1. 检查查询到的每个角色是否还继承了其它角色。

    SELECT GRANTED_ROLE FROM ADM_ROLE_PRIVS WHERE GRANTEE = 'role_name';
  2. 对于步骤3中查询到的继承角色,递归执行步骤2和步骤3,直到步骤3没有返回的记录,以检查每个角色是否还继承了其它角色以及其继承角色是否被授予CREATE DATABASE权限。

预期结果:

风险等级:

分享好友

分享这个小栈给你的朋友们,一起进步吧。

GaussDB_数据库
创建时间:2020-01-06 16:21:44
华为GaussDB数据库小栈
展开
订阅须知

• 所有用户可根据关注领域订阅专区或所有专区

• 付费订阅:虚拟交易,一经交易不退款;若特殊情况,可3日内客服咨询

• 专区发布评论属默认订阅所评论专区(除付费小栈外)

技术专家

查看更多
  • GaussDB_数据库
    专家
戳我,来吐槽~