15. tétel Adatbázis felhasználói és jogosultságaik

Slides:



Advertisements
Hasonló előadás
ADATBÁZISOK.
Advertisements

Adatbázis gyakorlat 1. Szerző: Varga Zsuzsanna ELTE-IK (2004) Budapest
© Kozsik Tamás Adatbáziskezelés •Relációs adatbáziskezelők •Noha a Java objektum-elvű, egyelőre nem az objektum-elvű adatbáziskezelőket támogatja.
Adatbázisok SQL. TARTALOM Szijártó M.2 Témakörök  Az SQL tulajdonságai  A műveletek fajtái  Objektum-műveletek  Lekérdezések Tulajdonságok és műveletek.
1 Informatikai Szakképzési Portál Adatbázis kezelés Az SQL nyelv elemei.
2012. tavaszi félév Vitéz Gergely. A diasor ismerete nem helyettesíti a tankönyvet, és a példatárat. A diasor ismerete szükséges, de nem elégséges feltétele.
1 Informatikai Szakképzési Portál Adatbázis kezelés DCL – Adatvezérlő nyelv.
Delphi programozás alapjai
SQL Structured Query Language
Adatbázis kezelés. Hierarchikus modell Legrégebbi modell, ma már nem használatos. Az adatokat fákban tároljuk, ahol minden pont a szegmens adatokat, és.
5. GYAKORLAT SQL CREATE TABLE, aktualizálás. S QL Structured Query Language A relációs adatbáziskezelés szabványos nyelve Nem algoritmikus, de beépíthető.
– SQL 2: Adatok kezelése – Tarcsi Ádám, január 30. Adatbázis gyakorlat.
– Adattáblák & adatok kezelése – Tarcsi Ádám január Adatbázis gyakorlat.
megismerése, mintaadatbázis létrehozása
SQL – DQL (Data Query Language ) adat lekérdezések
KOVÁCS DÁVID. ALAPFOGALMAK Adatbázis: Olyan adatgyűjtemény, amely egy adott feladathoz kapcsolódó adatokat szervezett módon tárolja, és biztosítja az.
16. Tétel. Adatbázis: Olyan adatgyűjtemény, amely egy adott feladathoz kapcsolódó adatokat szervezett módon tárolja, és biztosítja az adatokhoz való hozzáférést,
Adatbázis alapú rendszerek
Adatbázis rendszerek II.
Készítette: Sárközi Anikó
Az információs rendszer fogalma
Adatbázis-kezelés ACCESS program:
Delphi programozás alapjai Nagyváradi Anett PTE PMMK MIT.
2006. október 2.Markó Tamás, PTE TTK1 Az Oracle SQL 5. Nézettáblák létrehozása, módosítása és törlése.
SQL92 lehetőségek KL A tábla B tábla C view adatok VIEW működése utasítás: SELECT.. FROM A,B … SELECT.. FROM C Az adatok a hivatkozáskor állítódnak elő.
ADATBÁZISOK
Adattáblák létrehozása, módosítása, tranzakciók, megszorítások Rózsa Győző.
SQL, adatdefiníció, adatok megváltoztatása, megszorítások
Adatbázis-kezelés Papp-Varga Zsuzsanna. Elérhetőségek    as.
Adatbázis kezelés SQL. Történeti áttekintés 1976IBM:SEQUEL,SQL 1976IBM:SEQUEL,SQL 1983ORACLE 1983ORACLE 1984INFORMIX 1984INFORMIX 1986SQL – szabvány :
Nézettáblák létrehozása, módosítása és törlése
SQL. SQL = Structured Query Language (= struktúrált lekérdező nyelv). A relációs adatbázis-kezelés szabványos nyelve. Nem algoritmikus nyelv, de algoritmikus.
Az SQL nyelv alapjai.
Anyagadatbank c. tárgy gyakorlat Féléves tematika Adatbázis alapfogalmak, rendszerek Adatmodellek, adatbázis tervezés Adatbázis műveletek.
DML. Új rekord beszúrása: INSERT INTO tábla (oszlop1,oszlop2,…) VALUES (érték1,érték2,…); Rekord módosítása: UPDATE tábla SET oszlop = érték WHERE feltétel;
Adatbázisrendszerek világa
1 Informatikai Szakképzési Portál Adatbázis kezelés Alapfogalmak.
DDL – Adatdefiníciós nyelv
Adatbázis adminisztrátori ismeretek
Adattáblák létrehozása, módosítása, tranzakciók, megszorítások Rózsa Győző.
2012. tavaszi félév Vitéz Gergely. A diasor ismerete nem helyettesíti a tankönyvet, és a példatárat. A diasor ismerete szükséges, de nem elégséges feltétele.
A diasor ismerete nem helyettesíti a tankönyvet, és a példatárat. A diasor ismerete szükséges, de nem elégséges feltétele a minimum elégséges érdemjegynek!
Adatbázis-kezelés SQL-lel. SQL SQL = Structured Query Language – Strukturált Lekérdezőnyelv Relációs adatbázis-kezelők lekérdezési nyelve. Alapjait az.
Adatbázis-kezelés SQL-lel
Hálózat kiépítésével lehetőségünk nyílik más számítógépek erőforrásainak használatára. Osztott háttértár használat: egy számítógép merevlemezének megosztásával.
Felhasználók és jogosultságok
SQL DDL DATA DEFINITION LANGUAGE. Táblák létrehozása CREATE TABLE táblanév ( oszlopnév1 típus(méret) /DEFAULT érték/ /NOT NULL/, oszlopnév2 típus(méret)
Készítette: Tóth Ervin
Az SQL nyelv. SQL Az SQL utasításait két fő csoportba szokták sorolni: DDL (= Data Definition Language): adatstuktúra definiáló utasítások. DML (= Data.
Adatbázis-kezelés JAG,
SQL-Structured Query Language. Parancs(utasítás) csoportok CREATE - táblák létrehozása ALTER – táblák módosítása DROP – táblák törlése DDL –Data Definition.
11. tétel Adatbázis táblái közti kapcsolatok optimalizálása
SQL.
Adatbázis kezelés.
ORACLE ORDBMS adminisztrációs feladatok 3. rész dr. Kovács László 2004.
1 Sramó András Adatbázis-technológia V. előadás Adatbázis-technológia 5. előadás Az SQL.
Adatbázis-kezelés Tarcsi Ádám január. 15. MySQL és PHP.
Tarcsi Ádám, Adatbázis gyakorlat – Adattáblák – Tarcsi Ádám, január.
Bevezetés A MYSQL szintaxisa Táblák, adatok kezelésének alapjai
5. gyakorlat Fleiner Rita.
Webprogramozó tanfolyam
Adatbázis-kezelés. Alapfogalmak Adat: –észlelhető, felfogható ismeret –jelsorozat –valakinek, vagy valaminek a jellemz ő je –tény, közlés Információ:
Adatbáziskezelés. Adat és információ Információ –Új ismeret Adat –Az információ formai oldala –Jelsorozat.
1 Copyright © 2004, Oracle. All rights reserved. Bevezetés.
Adatbázis-kezelés 1-2. adatbázis-kezelő rendszer 1.új adatbázisokat hozhassanak (adat definició 2.lekérdezések és módosítások (adat manipuláció) 3.Támogassa.
Bevezetés Adatbázisok használata. Mi is az adatbázis? Az adatbázisok ma már az élet számos területén alapvető fontossággal bírnak (Google, Amazon, Flickr,
1 SQL jogosultság-kezelés Privilégiumok Grant és Revoke Grant Diagrammok.
Készítette: Kiss András
Logisztikai projekt - gyakorlat Adatbázis-elmélet
Adatbázis-kezelés.
Előadás másolata:

15. tétel Adatbázis felhasználói és jogosultságaik SEGÉDLET VÉGÉN!!!!

ADATBÁZIS ALAPFOGALMAK Adat: A adat értelmezhető (észlelhető, érzékelhető, felfogható és megérthető) személytelen,objektív, feldolgozótól független ismeret. Az adat az információ hordozója, vagyis tények, fogalmak feldolgozására alkalmas reprezentációja. Információ: az adatnak valamilyen megjelenése, új ismeretté értelmezett adat. Az információ mindig személyes. Adatbázis: felesleges redundancia nélkül közösen tárolt, egymással kapcsolatban lévő adatok halmaza. Adatbázis-kezelő rendszer: biztosítja az adatbázisban tárolt adatok létrehozását, kezelését, valamint leírja és kezeli az adatok közötti komplex kapcsolatokat. Az adatbáziskezelő rendszernek támogatnia kell valamilyen adatmodellt. Adatmodell: az adathalmaz elemei között fennálló kapcsolatok struktúrális leírása. Az adatmodellezéssel az a cél, hogy egy információs rendszer adatait és az adatok között fennálló kapcsolatokat következetesen ábrázolva, elősegítsük a számítógépes információfeldolgozást.

ALAPFOGALMAK Adatbázis-kezelő rendszer: egy szoftver, amely biztosítja az adatbázisban tárolt adatok létrehozását, kezelését, valamint leírja és kezeli az adatok közötti komplex kapcsolatokat. Az adatbázis-kezelő rendszernek támogatnia kell valamilyen adatmodellt, hogy a valóságot le tudja képezni egy számunkra megfogható objektumra. Mit kell biztosítania: · Egy megfelelő módon leírt adatfeldolgozás végrehajtását. (adatbázis létrehozása,módosítása, törlés) · Adatbázis következetességét (csak valós adatokat tároljunk) · Az adatok közti komplex kapcsolatok kezelését és ábrázolását. · Az adatbázis valamennyi adatának elérését · Az adatok védelmét, titkosítását · A hozzáférési jogok kezelését · Adatfüggetlenséget · A redundancia –menteséget és annak ellenőrzését · Az adatbázis integritásának karbantartását · Helyreállíthatóságot · Többfelhasználós rendszerekben az egyidejű hozzáférést · Osztott adatbázisokban az adatok szétosztását, megtalálását · Adatforgalom optimalizálását

SQL utasítás csoportok DDL –Data Definition Language DML – Data Manipulation Language CREATE - táblák létrehozása ALTER – táblák módosítása DROP – táblák törlése INSERT INTO - adatbevitel UPDATE – adatok módosítása DELETE – sorok(adatok) törlése DQL –Data Query Language SELECT - lekérdezések DCL –Data Controll Language CONNECT TO - csatlakozás, DISCONNECT - kilépés GRANT jogok TO PUBLIC – hozzáférési jogok adás REVOKE jogok FROM PUBLIC– jogok visszavonása LOCK – tábla zárolás UNLOCK – zár feloldása COMMIT – módosítások érvényesítése ROLLBACK – módosítások visszavonása

A feladatot megoldó SQL parancsok: SEGÉDLET!!!!! A felhasználók minden tevékenységét a jogosultsági rendszer ellenőrzi. a jogosultsági rendszer lehet hierarchikus vagy egyszintű hierarchikus jogosultsági rendszer esetén csoportok és alcsoportok képezhetők, egyszintű jogosultsági rendszer esetén szerepkörök (Role) alakíthatók ki A csoportoknak és a szerepeknek részletesen szabályozhatók a jogaik. a hozzáférés engedélyezése6tiltása az adatbázis objektumaihoz legalapvetőbb jogosultságok. olvasás, futtatáa, módosítás, törlés, szerkezet megváltoztatása egy felhasználó több csoportba, szerepbe is besorolható a jogosultsági rendszernek világosan le kell írnia, hogy egymásnak ellentmondó jogok közül, melyik jut érvényre A feladatot megoldó SQL parancsok: SEGÉDLET!!!!!

Felhasználói jogosultságok A DCL nyelv a jogok, jogosultságok parancsaira korlátozódik. Az adatbázis-kezelés egyik alapvető feltétele az, hogy az adatbázist több felhasználó is használhatja akár egy időben is, és adataikat letárolhatják. Az adatbázis így több különböző felhasználó adatait tárolja együttesen, ebből kifolyólag az adatbázis-kezelő rendszernek gondoskodnia kell arról, hogy mindenki csak azokat a műveleteket végezhesse el, amelyekre jogosult, vagyis csak a jogosult adatokhoz férhessen hozzá.

Hozzáférési jogosultságok Az adatbázishoz való hozzáférés szabályozása: Az SQL rendszerekben minden felhasználónak van egy azonosítója, és egy jelszava. Így minden felhasználóhoz könnyen rendelhető egy jogosultsági kör. A felhasználó egy  CONNECT TO adatbázisnév USER felhasználónév; utasítással tud az adott adatbázishoz kapcsolódni. Ahhoz, hogy egy adatbázist aktiváljunk, egy újabb parancsra van szükség:    SET CONNECTION DEFAULT adatbázisnév; A létrehozott kapcsolatot, pedig a következő utasítással szüntethetjük meg:    DISCONNECT adatbázisnév (ALL/CURRENT);

Felhasználói jogosultságok Az SQL rendszerekben minden objektumnak, vagyis adatbázis elemnek van egy tulajdonosa, ez pedig, az a felhasználó, aki létrehozta. A jogosultságok megadása a GRANT utasítással történik, melyben meg kell adni, hogy mely táblára, mely műveletre, és kinek engedélyezzük. Az egyes felhasználóknak kétféle jogot adhatunk: adatbázisra vonatkozót GRANT adatbázisjog TO PUBLIC felhasználói nevek listája; adatbázis elemre vonatkozót GRANT műveleti jog ON adatbáziselem neve TO PUBLIC felhasználói nevek listája WITH GRANT OPTION; A parancssorokban szereplő PUBLIC kulcsszó használata következtében valamennyi felhasználó kap jogot, egyéb esetben csak az utasításban felsorolt felhasználók, vagy felhasználói csoportok. A WITH GRANT OPTION záradék lehetővé teszi, hogy a felhasználó, a kapott jogait más felhasználóknak továbbadhassa. Tehát ezek után bárki megszerezheti a jogokat.

Adatbázisra vonatkozó jogok: CONNECT: kapcsolódás az adatbázishoz és a négy adatkezelési művelet (adatbevitel, módosítás, törlés, lekérdezés) használatának engedélyezése RESOURCE: adatbáziselemek létrehozásának, és megszűntetésének joga, továbbá az adatbázis kezelési joga DBA: az adatbázissal kapcsolatos bármilyen művelet elvégzésére vonatkozó jog, beleértve ebbe az adatbázis megszűntetését is.

Adatbáziselemekre vonatkozó jogok : ALL: az összes az alábbiakban felsorolt jog ALTER: táblák illetve nézettáblák megváltoztatási joga DELETE: sorok törlésére vonatkozó jog INDEX: táblázat indexelésének, illetve az index megszűntetésnek joga INSERT: új sorok bevitelére vonatkozó jog SELECT oszlopnév-lista: a felsorolt oszlopok, vagy azok hiányában a tábla valamennyi oszlopára vonatkozó lekérdezési jog UPDATE oszlopnév-lista: a felsorolt oszlopok, vagy azok hiányában a tábla valamennyi oszlopára vonatkozó módosítási jog REFERENCES oszlopnév-lista: a felsorolt oszlopokra, vagy azok hiányában a tábla valamennyi oszlopára vonatkozó hivatkozási jog Az adatbázisra, vagy annak elemeire vonatkozó jogoknak mindig összhangban kell lenniük, de mindig az adatbáziselemre vonatkozó jogok az erősebbek.

REVOKE adatbázisjog FROM PUBLIC felhasználói nevek listája Adatbázis jogok visszavonása: REVOKE adatbázisjog    FROM PUBLIC felhasználói nevek listája Műveletijogvisszavonása: REVOKE műveleti jog ON adatbáziselem neve    FROM PUBLIC felhasználó nevek listája;

HOZZÁFÉRÉSI ZÁRAK KEZELÉSE Az adatbázis-kezelő rendszerek egyik kiváltsága, hogy adatbázis területeket, adatlapokat, vagy sorokat automatikusan tudnak zárolni. Szükség esetén a felhasználó is kezdeményezheti a zárolást. Az SQL nyelv csak teljes táblázat zárolását engedélyezi, táblázatsorokét nem. Egy táblázat zárolásának kezdeményezésére szolgáló utasítás a LOCK TABLE, mely a következő:    LOCK TABLE táblanév IN (SHARE/EXCLUSIVE) MODE; Az utasításban szereplő SHARE kulcsszó használatával egyszerre több felhasználó tud az adott táblából lekérdezni, de módosítani nincs lehetőségük. Az EXCLUSIVE kulcsszó használatával a táblázatot, a zárolást kezdeményező felhasználó kizárólagosan használhatja, és felújítási műveleteket is hajthat végre rajta. A gyakorlatban az egyes zárolások visszavonására szükség lehet néha, melyre az UNLOCK TABLE utasítás szolgál.    UNLOCK TABLE táblanév;

TRANZAKCIÓK KEZELÉSE A vezérlő utasításokhoz szokás sorolni a művelet végrehajtást szabályozó, más néven az úgynevezett tranzakció kezelő utasításokat. Az SQL szabványban két, a tranzakció végét jelző utasítást szokás definiálni. Az egyik utasítás a tranzakció sikeres befejezését jelenti, míg a másik a korábban végrehajtott tevékenységek visszavonását, azaz a megsemmisítését végzi. Az első, vagyis a tranzakció sikeres befejezésére a COMMIT utasítás szolgál. Ennek hatására véglegesítődnek a korábban végrehajtott tevékenységek. Ezzel szemben a másik utasítás, a ROLLBACK hatására a korábbi tevékenységek érvénytelenítődnek. Segítségével például egy hibával félbeszakadt műveletsort lehet töröltetni.

Felhasználók kezelése, felhasználói jogosultságok szabályozása Rendszergazda (DBA: Database Administrator): felügyeli az egész rendszer működését, munkáját speciális programok (és SQL scriptek) segítik. Feladatai: Felhasználók felvétele, jogosultságaik kiosztása, gazdálkodás az erőforrásokkal, rendszerhibák kiküszöbölése, mentések, visszatöltések, a rendszer működésének figyelése, hangolása, stb. A rendszer installálása után a DBA ezen teendők elvégzéséhez szükséges jogokat megkapja. DBA veszi fel az új felhasználókat a rendszerbe: CREATE USER felhasználó_név IDENTIFIED BY jelszó [tárolási tartomány, erőforrás korlátozások, profilok]; Módosítás, törlés az ALTER USER …; DROP USER …; parancsokkal végezhető el. A felhasználó is használhatja ezt az utasítást de csak a saját jelszavának módosítására: ALTER USER felhasználó_név IDENTIFIED BY jelszó; DBA írja elő, hogy a felhasználó mit csinálhat a rendszerben, azaz milyen jogai vannak. ORACLE-ben minden felhasználóhoz kapcsolódik automatikusan egy séma (SCHEMA), amely a felhasználó által definiált (CREATE …) adatbázis objektumokat foglalja magába. A séma neve azonos a felhasználói névvel.

Felhasználók kezelése, felhasználói jogosultságok szabályozása Rendszergazda (DBA: Database Administrator): felügyeli az egész rendszer működését, munkáját speciális programok (és SQL scriptek) segítik. Feladatai: Felhasználók felvétele, jogosultságaik kiosztása, gazdálkodás az erőforrásokkal, rendszerhibák kiküszöbölése, mentések, visszatöltések, a rendszer működésének figyelése, hangolása, stb. A rendszer installálása után a DBA ezen teendők elvégzéséhez szükséges jogokat megkapja. DBA veszi fel az új felhasználókat a rendszerbe: CREATE USER felhasználó_név IDENTIFIED BY jelszó [tárolási tartomány, erőforrás korlátozások, profilok]; Módosítás, törlés az ALTER USER …; DROP USER …; parancsokkal végezhető el. A felhasználó is használhatja ezt az utasítást de csak a saját jelszavának módosítására: ALTER USER felhasználó_név IDENTIFIED BY jelszó; DBA írja elő, hogy a felhasználó mit csinálhat a rendszerben, azaz milyen jogai vannak. ORACLE-ben minden felhasználóhoz kapcsolódik automatikusan egy séma (SCHEMA), amely a felhasználó által definiált (CREATE …) adatbázis objektumokat foglalja magába. A séma neve azonos a felhasználói névvel.