Background Image

FORUM

조회 수 12281 추천 수 0 댓글 1
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
cafe24에서 큐브리드 호스팅을 해준다기에 한번 이용해 봤습니다.

1. 그런데 큐브리드 매니저로 접속해보니, 제 DB뿐만 아니라 다른사람의 DB들이 수십개가 보입니다. 이거 괜찮은가요?

저한태 부여된 DB에 접속해보니, dba, public, jeemin3 이렇게 세 계정이 보입니다.

jeemin3은 제 계정이고, 비밀번호가 제가 호스팅 가입할 때 입력한 비밀번호가 부여되 있었습니다.
public은 비밀번호가 아에 없는 계정으로 그냥 접속이 되더군요.
다른 호스팅 사용자의 DB에도 public으로 접속이 가능합니다.
그리고 jeemin3은 public에 속해있는 상태이더군요,
(jeemin3은 public이라는 그룹에 가입되어 있고, public사용자는 jeemin3을 맴버로 포함하고 있음)

2. public계정으로 접속한 상태에서, create class, insert into, select 가 됩니다. 심지어 다른 호스팅 사용자 DB에 까지도요. 이거 괜찮은가요?

물론, public가 만든 class는 public사용자와 jeemin3사용자 모두 볼 수 있습니다.
jeemin3가 만든 class는 jeemin3만 볼수 있고 public한태는 안보입니다.
public가 만든 class는 jeemin3이 지울수 있습니다.

3. 따라서 누군가 악의를 품고 다른사람의 db에 접근해서 public계정으로 엄청난 양의 데이터를 체워버리는게 가능할것 같은데요., 제생각이 맞나요?

4. jeemin3사용자로 접속한 상태에서는 public사용자의 권한을 변경할 수 없게 되어있습니다. (예를들어 class 생성을 못하게 한다던가) 이거 호스팅 업체에서 제대로 세팅한거 맞나요?

나름대로 중요해 보입니다. 답변바랍니다.
ㄷㄷㄷㄷ
  • ?
    cubebridge 2009.02.19 00:16
    CUBRID에 많은 관심 감사드립니다.
    기본적은 CUBRID의 사용자에 대해 설명 드리고 질문 각각에 대하여 답변을 드리도록 하겠습니다.
    CUBRID는 기본적으로 dba와 public이라는 사용자를 제공하고 있습니다. 이중 public계정은 테스트, 연습 등을 위한 공용으로 사용될 수 있는 계정으로 실제 서비스에 이용하는 것을 권장하지 않습니다.(public은 테스트를 위한 특수 계정이라 생각하시면 됩니다.) dba의 경우는 모든 계정을 관리할 수 있는 계정으로 반드시 passwd를 설정해 주어야 합니다.
    1. 하나의 cubrid manager server에서 관리되고 있는 DB는 CM client에서 보는 것이 가능합니다. 단, 해당 DB로 접속은 불가합니다. 정확히 말씀드리면 불가하게 하기 위해 선행해야할 사항이 있습니다. dba와 public의 비밀번호를 변경하는 것입니다. 현재 다른 DB에 public접속이 가능하다고 하더라도 public계정에서 생성된 table외에는 전혀 확인 할 수 없습니다. 따라서 생성하는 테이블은 반드시 신규 생성하신 user로 생성, 관리 해 주셔야합니다. public의 접속을 원천 봉쇄하기 위해서는 passwd를 변경해 주는 것이 필요합니다.
    2. public은 모든 DB에 공통적으로 기본 생성되는 계정이기 때문에 다른 DB에 public계정 passwd가 없다면 접속이 가능하며 테이블 생성도 가능합니다. 따라서 이를 방지하기 위해서는 public계정에 passwd를 설정해 주어야합니다. 참고로 public계정은 삭제가 불가능합니다.
    3. public계정의 passwd가 없다면 우려하는 상황도 발생할 수 있습니다. 이 부분 또한 public계정에 passwd를 설정하여 막아줘야합니다.
    4. 앞에도 말씀드렸습니다만 public은 삭제가 불가능 합니다. 또한 DB사용에 대한 권한을 제어할 수는 없습니다.(create 사용 권한을 제거하는 것은 불가합니다.). 테이블 사용에 대한 제한은 가능하나 dba만 할 수 있습니다.
    말씀하신 내용을 해결하기 위해서는 현재 public계정에 passwd를 설정해 주는 것으로만 해결이 가능합니다. 이 사항에 대해서는 호스팅 업체에 제안을 할 수 있도록 하겠습니다.
    또한 말씀하신 내용에 따른 보완 사항이 제품에 반영될 수 있도록 하겠습니다. 많은 관심 감사드립니다.
    좋은 하루 되세요.

List of Articles
번호 제목 글쓴이 날짜 조회 수
공지 CUBRID 사용자를 위한 DBeaver 도구 출시 안내 admin 2024.04.23 125
공지 SQLGate for CUBRID 영구 무료 라이선스 제공 file admin 2020.04.09 4476
1323 데이터베이스 이름에 마이너스 기호 들어가도 되나요?( db-1 ) 1 coolkkm 2017.10.12 654
1322 10월 10일날 삭제되어 버린 일부 데이터 복구를 하고 싶습니다. 1 나무친구 2017.10.16 696
1321 쿼리문에 캐릭터 셋을 바꾸 조회하는 함수가 큐브리드에도 있을까요? 1 덴드로비움 2017.10.19 849
1320 프로시저 오류가 무엇때문에 나는지 모르겠습니다. 4 file 펌피 2017.10.20 1664
1319 전체 복구 이후 증분 복구가 오류 납니다. 3 coolkkm 2017.10.20 236
1318 백업자동화 기능중에 옵션 문의 1 coolkkm 2017.10.23 150
1317 트리거 질문 드립니다.. 너무 안되서 이렇게 질문 올려요 ㅠ 2 덴드로비움 2017.10.24 1237
1316 백업자동화 기능 오션 문의 다시 올립니다. 1 coolkkm 2017.10.24 132
1315 큐브리드 9.3.6 버전에서 TRIM 이 안되는지요. 5 펌피 2017.10.25 669
1314 큐브리드 복구 중에 특정 시점 복구 문의 드립니다. 4 SHnJH 2017.10.26 1155
1313 현재 이중화 진행중인 db 를 한쪽을 끊고 이관작업이후 이중화를 붙이면 동기화가 문제가 없나요? 1 coolkkm 2017.10.30 376
1312 질의문을 날렸을 때 무응답 현상에 대한 문의 3 a13579135790 2017.10.30 603
1311 HA 구성 했는데... PK 생성 안했을시 C-SQL 조회와 뷰브리드 매니저 조회가 다르게 나오는 현상 의도적인가요?? 1 덴드로비움 2017.10.30 333
1310 기존 이중화에서 단일 서버로 바꾸는 경우 주의할사항이 있나요? 1 coolkkm 2017.10.31 295
1309 CUBRID 저장 함수 사용 에러 문의드립니다. 3 viaxy 2017.11.01 484
1308 이중화 구성 DB와 , 단일 구성 DB 의 속도 차이가 있나요? 너무 차이가 나서 질문 올려요 4 덴드로비움 2017.11.02 864
1307 CUBRID.CONF 에 ORACLE_STYLE_EMPTY_STRING=YES 적용 시 TRIM 처리가 NULL 로 나오는 현상 문의 드려요 1 덴드로비움 2017.11.02 485
1306 브로커 포트관련 문의사항 1 a13579135790 2017.11.06 150
1305 DB복구 질문 드립니다. 3 hoon 2017.11.07 307
1304 cubrid9 실행 에러 문의 드립니다. 1 hoon 2017.11.07 1035
Board Pagination Prev 1 ... 130 131 132 133 134 135 136 137 138 139 ... 201 Next
/ 201

Contact Cubrid

대표전화 070-4077-2110 / 기술문의 070-4077-2113 / 영업문의 070-4077-2112 / Email. contact_at_cubrid.com
Contact Sales