【发布时间】:2020-01-05 10:30:12
【问题描述】:
我们在嵌入模式下使用 OrientDB。这会在客户端机器上创建一个包含数据库的物理目录。
数据库有用户,这些用户受密码保护,但是,这可以被客户端绕过。要绕过,客户端必须安装 OrientDB 的服务器版本(第一次运行时会生成“root”帐户),然后将数据库文件从嵌入式目录复制到服务器目录并使用 OrientDB Studio .
这意味着可以使用 root 帐户访问数据库,从而可以访问所有内容。我知道 OrientDB 提供数据加密,但这感觉像是解决问题的一部分。
那么问题来了,有没有办法通过配置数据库本身来防止root用户访问和修改数据库? admin、reader 和 writer 用户密码已更改为非默认值。我正在使用 OrientDB 服务器:3.0.16 和嵌入式 3.0.16。
【问题讨论】:
标签: database security orientdb