免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 1504 | 回复: 0
打印 上一主题 下一主题

请问谁能帮我,我究竟该如何设置权限? [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2006-03-22 01:12 |只看该作者 |倒序浏览
本人接触sybase时间不长,现在有个权限设置的问题向各位高手请教。

我单位有个数据库A,里面有表B、C,现在别人为我们开发了一套程序,为此在A 数据库里增加了程序专用的表D,同时该程序需要能读写表C的部分字段。为了程序正常工作,还需要在数据库里增加一个用户DD,其权限控制为不能看到表B,只能读写D以及表C的部分字段.
  为了保密,我在数据库里新建了group DDDY, 新建了login DD1,我把用户DD加到了group DDDY里,Aliased login指定为DD1,然后执行命令

revoke all on B from DDDY
revoke all on C from DDDY
grant all on D to DDDY
grant select on C TO DDDY
grant update on C (F_LXR,F_TELE,F_POST) TO DDDY
go
revoke all on B from DD
revoke all on C from DD
grant all on D to DD
grant select on C TO DD
grant update on C (F_LXR,F_TELE,F_POST) TO DD
go

命令执行完后,我用PB以DD1登陆联上数据库A, 在table 项下, 只能看到 dbo.C 和dbo.D这样的显示内容 ,但过了几天后,我再用PB以DD1登陆联上数据库A,却发现在table下竟然可以看到dbo.B,而且可以任意修改表 B C 的内容,以前设置的权限限制都没有了,为什么会出现这种情况,难道只要有登陆名,就可以提升数据库用户的权限吗?(sa的密码不存在泄密问题)
请高手指教我该如何限制该用户不能对数据库内指定范围外的表进行读写以及查看,谢谢.

[ 本帖最后由 zhouscy 于 2006-3-22 01:16 编辑 ]
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP