الفريق العربي للبرمجةأرشيف المنتديات · 2000 – 2023
نسخة أرشيفية للقراءة فقط — التسجيل والمشاركة مغلقان، والمحتوى محفوظ كما كان.

ركبت MSDE واريد منع الاتصال بقاعدة البيانات باستخدام windows nt authentication

مغلق
بدأه اسامه في 10 يوليو 2007 · 2 رد · 725 مشاهدة · في قواعد بيانات Microsoft SQL Server
مشاركة: واتساب X فيسبوك تيليجرام
#1 صاحب الموضوع

ركبت msde وانشاءت قاعدة بيانات

ولكن للاسف لاحظت انه يمكن عمل اتصال بقاعدة البيانات بواسطه odbc عن طريق :

with windows nt authentication using the network login id

وهذا لا يحتاج باسورد ...وهذه مصيبة كبيرة فممكن ان يعمل اي شخص اتصال ويطلع على البيانات

فكيف امنع ذلك

ارجو الرد سريع لان الوضع خطر نسال الله السلامة

وجزاكم الله خير

تم تعديل هذه المشاركة بواسطة اسامه في 10 يوليو 2007 في 16:21

#2

المقصود ب windows nt authentication اي من يدخل على جهازك (او الشبكة) من المستخدين حيث تكون الصلاحيات الافتراضية ممنوحة لمديري النظام على جهازك فقط .

واعتقد لمنعهم يجب ازالة الصلاحيات عنهم من قاعدة البيانات من خلال الامر

EXEC sp_revokedbaccess 'yourComputerName\Administrators'

#3

هذا ليس حلاً ..

ببساطة لأن الـ Administrators يا صاحبي يمكنهم أن يعيدو لحساباتهم ملكية قاعدة البيانات

أو يعيدو إمكانية وصولهم إلى قاعدة البيانات على الأقل يعني ما ريح تستفيد شي ..

EXEC sp_grantdbaccess 'MyPC\Administrators', 'MyDB'

علماً أن هذه التعليمة يمكن تنفيذها من قبل أعضاء المجموعة SysAdmin

دروس و كتب مفيدة----------------------كتيب الإجرائيات المخزنةتعرف على اللغة Transact SQL <<-->> كتيب عن تنصيب قواعد البيانات Sql Server باللغة العربية كتيب عن إنشاء قواعد البيانات في SQL Server باللغة العربية <<-->> درس مع الأمثلة عن المؤشرات و التعامل معها في الـ T-SQLالعبارات الشرطية و الحلقات في T-SQL <<-->> شرح لبعض الـ Extended Stored Procedure استخدام مكتبات الـ Dot Net الخاصة بك في الـ Sql Server 2005 <<-->> التعامل مع المصفوفات من خلال الـ T-SQLتعابير الجداول الشائعة في SQL Server 2005 <<-->>الاتصال بالأداة SQL Server Management Studioحلول سريعة و لمحات برمجية --------------------------------التصدير إلى إكسل : طريقة أولى : طريقة بسطر واحد من الكود <<-->> طريقة ثانية : طريقة تحتاج إنشاء إجرائية مخزنةً تجهيز بيانات جدول بالصيغة XML تمهيداً لحفظها كملف <<-->> تصدير البيانات إلى ملفات نصية برمجياً إغلاق جميع الإتصالات المفتوحة بقاعدة بيانات محددة .. تمهيداً لاسترجاعها أو حذفها <<-->> الاستعلام بناء على وقت مخزن بالصيغة العربية ضمن حقل نصي ..حذف السجلات المتكررة و إبقاء عدد محدد منها في جدول.. <<-->> أسرع طريقة لحذف سجلات جدول كيف احصل على اسم جهازي والباسوورد باستخدام T-SQL <<-->> حشر أنواع الصور المختلفة في حقل من نوع Image باستخدام إجرائية مخزنة .كيف تعرف أنواع الصور المخزنة في حقل من نوع Image .. <<-->> إجرائيات مخزنة ببارامترات ديناميكية مفيدة جداً للاستعلامات استخدام رقم الحقل بدلاً من الإسم في عبارات الإستعلام <<-->> من هو أضخم الجداول في قاعدة بياناتي ؟معرفة زمن تنفيذ الإجرائيات ( لتختار الطريقة الأسرع بين إجرائياتك المخزنة ) <<-->> التعامل مع الـ Rules برمجياً الحصول على آخر صف في الجدول <<-->> قراءة ملفات XML باستخدام T-SQL برمجياً (مثال مرفق)سحب بيانات ملف إكسل إلى الـ SQL Server <<-->> تشفير النسخة الاحتياطية بكلمة مرور <<-->> التخلص من البيانات المكررة <<-->> حل مشكلة التاريخ الهجريDifferential Backup بالتعريف---------- لا إله إلا الله .. محمد رسول الله

أخوكم في الله..  Imad Ozone

هذا الموضوع مغلق.

مواضيع مشابهة