مستخدمو قواعد البيانات والتحكم في الوصول
أنشئوا مستخدمي قواعد البيانات، وامنحوهم الصلاحيات المحددة، وطبّقوا آليات قوية للتحكم في الوصول إلى قواعد بياناتكم.
مستخدمو قواعد البيانات والتحكم في الوصول درس مجاني في Linux Server Deployment & SSH Mastery على CoddyKit. هذا هو الدرس 2 من أصل 4. يمكنك قراءة الدرس كاملاً أدناه مجاناً — ثم تمرن عليه مباشرة في المتصفح باستخدام محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7. هذا الدرس جزء من مسار التعلم في Linux Server Deployment & SSH Mastery، وتقدمك يتزامن عبر الويب وتطبيق CoddyKit. تتضمن دورة Linux Server Deployment & SSH Mastery 4 دروس في المجموع.
مقدمة إلى إدارة مستخدمي قواعد البيانات
مرحبًا بكم في درس مستخدمي قواعد البيانات والتحكم في الوصول! سنتعلم في هذا الدرس كيفية إدارة من يمكنه تنفيذ الإجراءات المختلفة على قاعدة بياناتكم.
فكّروا في الأمر كإعداد حسابات مستخدمين مختلفة على حاسوبكم، ولكل حساب أذونات محددة.
أهمية التحكم في الوصول
يُعد التحكم السليم في الوصول أمرًا بالغ الأهمية لأمان قاعدة البيانات وسلامتها. فهو يساعدكم على:
- منع الوصول غير المصرح به: لا يمكن الاتصال إلا للمستخدمين المسموح لهم.
- تطبيق مبدأ أقل امتياز: يحصل المستخدمون على الأذونات التي يحتاجون إليها فعلًا فقط.
- تدقيق الإجراءات: تتبّع من أجرى تغييرات على بياناتكم.
إنشاء مستخدم جديد لقاعدة البيانات
لننشئ أولًا حساب مستخدم جديدًا في PostgreSQL. سيحتاج هذا المستخدم إلى اسم مستخدم وكلمة مرور قوية.
شغّلوا هذا الأمر في عميل PostgreSQL (مثل psql):
CREATE USER coddykit_analyst WITH PASSWORD 'SuperSecureP@ssw0rd!';منح امتيازات للقراءة فقط
بعد أن أصبح لدينا مستخدم، لنمنحه الأذونات. ومن نقاط البدء الشائعة منحه صلاحية القراءة فقط لجداول محددة.
يسمح الأمر GRANT SELECT للمستخدم بقراءة البيانات من جدول:
GRANT SELECT ON TABLE public.sales_data TO coddykit_analyst;السماح بتعديل البيانات
ماذا لو احتاج المستخدم إلى إضافة البيانات أو تغييرها أو حذفها؟ ستمنحونه امتيازات INSERT أو UPDATE أو DELETE.
إليكم كيفية السماح بإضافة السجلات وتحديثها:
GRANT INSERT, UPDATE ON TABLE public.customer_info TO coddykit_analyst;فهم ALL PRIVILEGES
يمنح الخيار ALL PRIVILEGES جميع الأذونات المتاحة على كائن في قاعدة البيانات. استخدموه بحذر شديد!
GRANT ALL PRIVILEGES ON DATABASE my_db TO admin_user;أمر قوي.WITH GRANT OPTION: يسمح للمستلم بمنح الامتيازات نفسها لمستخدمين آخرين. ويمثل ذلك خطرًا أمنيًا إذا لم تتم إدارته بعناية.
سحب الامتيازات
قد تحتاج أذونات أحد المستخدمين أحيانًا إلى تقليصها أو إزالتها بالكامل. وينفّذ الأمر REVOKE ذلك تحديدًا.
مثلًا، لإزالة القدرة على تحديث معلومات العملاء:
REVOKE UPDATE ON TABLE public.customer_info FROM coddykit_analyst;عرض أذونات المستخدم
من المهم التحقق من الامتيازات الفعلية التي يمتلكها المستخدم. ويمكنكم الاستعلام عن مخطط معلومات قاعدة البيانات لهذا الغرض.
يعرض هذا الاستعلام الامتيازات على جدول محدد لمستخدم محدد:
SELECT grantee, privilege_type
FROM information_schema.role_table_grants
WHERE table_schema = 'public' AND table_name = 'sales_data' AND grantee = 'coddykit_analyst';حذف مستخدم من قاعدة البيانات
عندما لا يعود حساب المستخدم مطلوبًا، فمن الممارسات الجيدة إزالته للحد من المخاطر الأمنية المحتملة.
استخدموا الأمر DROP USER لحذف مستخدم من نظام قاعدة البيانات:
DROP USER coddykit_analyst;أفضل ممارسات الأمان
اتبعوا دائمًا الإرشادات التالية لتعزيز أمان قاعدة البيانات:
- أقل امتياز: امنحوا الأذونات الضرورية فقط.
- كلمات مرور قوية: افرضوا كلمات مرور معقدة وفريدة.
- عمليات تدقيق منتظمة: راجعوا حسابات المستخدمين وامتيازاتهم دوريًا.
- الوصول القائم على الأدوار: أنشئوا أدوارًا ذات أذونات محددة وعيّنوا المستخدمين إليها.
اختبروا معارفكم
يحتاج المستخدم الجديد report_viewer إلى قراءة البيانات من الجدول daily_logs، وإلى حذف الإدخالات القديمة منه أيضًا. ما مجموعة الأوامر التي تحقق ذلك؟
مراجعة: المستخدمون والتحكم في الوصول
أحسنتم! لقد تعلمتم أساسيات إدارة مستخدمي قواعد البيانات والتحكم في الوصول. وتناولنا ما يلي:
- إنشاء مستخدمي قواعد البيانات وحذفهم.
- منح امتيازات محددة وسحبها، مثل
SELECTوINSERTوUPDATEوDELETE. - فهم الخيارات القوية مثل
ALL PRIVILEGESوWITH GRANT OPTION. - أفضل الممارسات لتأمين قاعدة البيانات من خلال إدارة المستخدمين بطريقة سليمة.
تُعد هذه المهارات أساسية للحفاظ على بيئة خادم آمنة ومدارة جيدًا!
الأسئلة الشائعة
هل درس «مستخدمو قواعد البيانات والتحكم في الوصول» مجاني؟
نعم — نص درس «مستخدمو قواعد البيانات والتحكم في الوصول» كامل متاح مجاناً هنا على الويب. لتمرينه بشكل تفاعلي (محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7) وفتح باقي دورة Linux Server Deployment & SSH Mastery، انتقل إلى CoddyKit PRO. تتضمن دورة Linux Server Deployment & SSH Mastery 4 دروس في المجموع.
ماذا ستتعلم في «مستخدمو قواعد البيانات والتحكم في الوصول»؟
أنشئوا مستخدمي قواعد البيانات، وامنحوهم الصلاحيات المحددة، وطبّقوا آليات قوية للتحكم في الوصول إلى قواعد بياناتكم. تتمرن على Linux Server Deployment & SSH Mastery مع أكواد عملية تشغلها مباشرة في المتصفح، ومدرس ذكاء اصطناعي متاح 24/7 يجيب على أسئلتك أثناء عملك.
هل أحتاج إلى خبرة سابقة لأبدأ Linux Server Deployment & SSH Mastery؟
لا تُشترط خبرة سابقة. Linux Server Deployment & SSH Mastery على CoddyKit منظم للمبتدئين حتى المتقدمين، لذا يمكنك البدء من هنا أو من البداية والتقدم بسرعتك الخاصة. هذا هو الدرس 2 من أصل 4.
كم من الوقت يستغرق درس «مستخدمو قواعد البيانات والتحكم في الوصول»؟
معظم دروس CoddyKit تستغرق حوالي 5–10 دقائق. كل منها موجز وتفاعلي، لذا تحرز تقدماً مستمراً وتستأنف من حيث توقفت عبر الويب والتطبيق.
هل يمكنني كتابة وتشغيل أكواد في درس Linux Server Deployment & SSH Mastery هذا؟
نعم. كل درس في Linux Server Deployment & SSH Mastery يتضمن محرر أكواد مدمج، لذا تكتب وتشغل أكواداً حقيقية مباشرة في متصفحك وتحصل على تعليقات فورية من الذكاء الاصطناعي — بدون إعداد محلي.
جميع الدروس في هذه الدورة
- تثبيت PostgreSQL/MySQL
- مستخدمو قواعد البيانات والتحكم في الوصول
- تأمين اتصالات قواعد البيانات
- استراتيجيات النسخ الاحتياطي لقاعدة البيانات واستعادتها