Seguridad en sql server 2000
Hola, estoy en una compañía que esta subcontratando programadores para hacer un sistema POR, hace poco, nos dimos cuenta que losp programadores estaban usando al usuario sa para hacer sus conexiones odbc a la base de datos... Me encargaron a mi la tarea de velar por la seguridad de la db ya que, con este usuario, si alguien entra puede hacer lo que quiera.
Todas las maquinas tienen los mismos odbc, a lo largo de toda la empresa, entonces, lo que hizo esta gente fue que cambio el sa por otro usuario, pero no restringieron los servicios, si bien es cierto que el otro usuario que crearon no es el sa, todavía tiene permiso absoluto sobre la base de datos principal... Entonces, me encomendaron que recomendara que hacer... Y ahí mi consulta.
La empresa consta de varias áreas: finanzas, producción, informática, att al cliente, reclamos, inspección, etc.
¿Qué creen que pueda recomendar?
Yo había pensado en que se creara un usuario por área, es decir, que cada aresa usara el mismo usuario del odbc, y que a estos usuario seles asignara permiso, peros soy relativamente nuevo en esto de sql server 2000 y no estoy seguro de esto.
Por favor le pido ayuda o cualquier consejo.
Gracias
Todas las maquinas tienen los mismos odbc, a lo largo de toda la empresa, entonces, lo que hizo esta gente fue que cambio el sa por otro usuario, pero no restringieron los servicios, si bien es cierto que el otro usuario que crearon no es el sa, todavía tiene permiso absoluto sobre la base de datos principal... Entonces, me encomendaron que recomendara que hacer... Y ahí mi consulta.
La empresa consta de varias áreas: finanzas, producción, informática, att al cliente, reclamos, inspección, etc.
¿Qué creen que pueda recomendar?
Yo había pensado en que se creara un usuario por área, es decir, que cada aresa usara el mismo usuario del odbc, y que a estos usuario seles asignara permiso, peros soy relativamente nuevo en esto de sql server 2000 y no estoy seguro de esto.
Por favor le pido ayuda o cualquier consejo.
Gracias
4 Respuestas
Respuesta de fcomuro
1
Respuesta de mfarolap
1
Respuesta de novasoft
1
Respuesta de kokricardo
1