Implicações de segurança da concessão de ALTER TRACE

1

Há alguma preocupação de segurança em nível de servidor que eu possa estar perdendo com a concessão de um login ALTER TRACE em uma instância do SQL 2005?

  • Eu não me importo que o login possa ver o que está acontecendo no servidor
  • Eles não poderão realmente fazer nada que o rastreamento mostre, fora do que eles já podem (a menos que eu esteja perdendo alguma coisa). Todos os devs cobrem um ao outro e têm permissão para modificar os dados e o código do banco de dados de qualquer maneira.

A única coisa que posso fazer é a degradação do desempenho de ter excessivos (muitos, muito grandes, etc) rastreios em execução, mas isso é uma preocupação controlável para mim e não um show stopper. Praticamente as únicas coisas que um desenvolvedor neste cenário não deveria ser capaz de fazer é criar / remover bancos de dados e modificar a segurança do servidor (a segurança do banco de dados é boa, eles são todos dbo em cada banco de dados do usuário).

    
por squillman 16.10.2009 / 20:14

1 resposta

1

Veja este artigo:

link

    
por 16.10.2009 / 23:14