【问题标题】:How to prevent OrientDB root user from accessing all databases如何防止 OrientDB root 用户访问所有数据库
【发布时间】:2020-01-05 10:30:12
【问题描述】:

我们在嵌入模式下使用 OrientDB。这会在客户端机器上创建一个包含数据库的物理目录。

数据库有用户,这些用户受密码保护,但是,这可以被客户端绕过。要绕过,客户端必须安装 OrientDB 的服务器版本(第一次运行时会生成“root”帐户),然后将数据库文件从嵌入式目录复制到服务器目录并使用 OrientDB Studio .

这意味着可以使用 root 帐户访问数据库,从而可以访问所有内容。我知道 OrientDB 提供数据加密,但这感觉像是解决问题的一部分。

那么问题来了,有没有办法通过配置数据库本身来防止root用户访问和修改数据库? admin、reader 和 writer 用户密码已更改为非默认值。我正在使用 OrientDB 服务器:3.0.16 和嵌入式 3.0.16。

【问题讨论】:

    标签: database security orientdb


    【解决方案1】:

    如果数据库已加密,则用户 root 密码将不再有效。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2017-11-10
      • 2013-12-04
      • 2015-06-08
      • 2015-12-26
      • 2013-11-06
      • 1970-01-01
      • 2020-03-22
      • 1970-01-01
      相关资源
      最近更新 更多