安全版普通用户获取系统对象的访问权限

作者:瀚高PG实验室 (Highgo PG Lab)

目录

环境

文档用途

详细信息

环境

系统平台:Linux x86-64 Red Hat Enterprise Linux 7

版本:4.3.4.7

文档用途

   三权分立下,普通用户无权访问系统对象(表、视图、方法等),并且无法单独的进行赋权操作,本文档介绍通过暂时关闭secure_level后按需赋权,再打开secure_level的方式解决该问题。 但是由于需要暂时关闭强制访问和三权分立,届时所有普通用户可以访问系统对象,存在一定的安全风险,需谨慎操作。

详细信息

问题

    三权分立下,普通用户无权访问系统对象(表、视图、方法等),并且无法单独的进行赋权操作。

 

        Login User: testu 

        highgo=> select * from user_tab_columns;

        ERROR:  permission denied for relation user_tab_columns

        

        Login User: sysdba 

        STATEMENT:  grant select on user_tab_columns to testu;

        ERROR:  Can't grant it to other role.

        

        Login User: syssso 

        STATEMENT:  grant select on user_tab_columns to testu;

        ERROR:  Can't grant it to other role.

分析

更多详细信息请登录【瀚高技术支持平台】查看https://support.highgo.com/#/index/docContent/7f0c4f2301881ef6 

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值