0Pricing
Linux Server Deployment & SSH Mastery · Lektion

Datenbankbenutzer und Zugriffskontrolle

Erstellen Sie Datenbankbenutzer, vergeben Sie gezielte Berechtigungen und implementieren Sie robuste Mechanismen zur Zugriffskontrolle für Ihre Datenbanken.

Datenbankbenutzer und Zugriffskontrolle ist eine kostenlose Linux Server Deployment & SSH Mastery-Lektion auf CoddyKit. Dies ist Lektion 2 von 4. Du kannst die komplette Lektion unten kostenlos lesen – dann übst du sie direkt im Browser mit einem integrierten Code-Editor und einem KI-Tutor rund um die Uhr. Sie ist Teil des Linux Server Deployment & SSH Mastery-Lernpfads, und dein Fortschritt wird über Web und CoddyKit-App synchronisiert. Der Linux Server Deployment & SSH Mastery-Kurs umfasst insgesamt 4 Lektionen.

Einführung in die Verwaltung von Datenbankbenutzern

Willkommen bei der Verwaltung von Datenbankbenutzern und Zugriffskontrolle! In dieser Lektion lernen Sie, zu verwalten, wer was mit Ihrer Datenbank tun darf.

Stellen Sie es sich so vor, als würden Sie auf Ihrem Computer verschiedene Benutzerkonten mit jeweils eigenen Berechtigungen einrichten.

Warum Zugriffskontrolle wichtig ist

Eine geeignete Zugriffskontrolle ist für die Sicherheit und Integrität von Datenbanken unerlässlich. Sie hilft Ihnen dabei:

  • Unbefugten Zugriff zu verhindern: Nur berechtigte Benutzer können eine Verbindung herstellen.
  • Das Prinzip der geringsten Berechtigung durchzusetzen: Benutzer erhalten nur die Berechtigungen, die sie unbedingt benötigen.
  • Aktionen zu protokollieren: Nachzuverfolgen, wer Änderungen an Ihren Daten vorgenommen hat.

Einen neuen Datenbankbenutzer erstellen

Erstellen wir zunächst ein neues Benutzerkonto in PostgreSQL. Dieser Benutzer benötigt einen Benutzernamen und ein sicheres Passwort.

Führen Sie diesen Befehl in Ihrem PostgreSQL-Client aus (z. B. psql):

CREATE USER coddykit_analyst WITH PASSWORD 'SuperSecureP@ssw0rd!';

Nur-Lese-Berechtigungen gewähren

Da wir nun einen Benutzer haben, können wir ihm Berechtigungen erteilen. Ein häufiger Ausgangspunkt ist der schreibgeschützte Zugriff auf bestimmte Tabellen.

Mit dem Befehl GRANT SELECT kann ein Benutzer Daten aus einer Tabelle lesen:

GRANT SELECT ON TABLE public.sales_data TO coddykit_analyst;

Ändern von Daten erlauben

Was ist, wenn Ihr Benutzer Daten hinzufügen, ändern oder löschen muss? Dann gewähren Sie die Berechtigungen INSERT, UPDATE oder DELETE.

So erlauben Sie das Hinzufügen und Aktualisieren von Datensätzen:

GRANT INSERT, UPDATE ON TABLE public.customer_info TO coddykit_analyst;

ALL PRIVILEGES verstehen

Die Option ALL PRIVILEGES gewährt alle verfügbaren Berechtigungen für ein Datenbankobjekt. Verwenden Sie sie mit äußerster Vorsicht!

  • GRANT ALL PRIVILEGES ON DATABASE my_db TO admin_user; ist sehr mächtig.
  • WITH GRANT OPTION: Ermöglicht dem Empfänger, dieselben Berechtigungen an andere Benutzer zu vergeben. Dies stellt ein Sicherheitsrisiko dar, wenn die Option nicht sorgfältig verwaltet wird.

Berechtigungen entziehen

Manchmal müssen die Berechtigungen eines Benutzers eingeschränkt oder vollständig entfernt werden. Der Befehl REVOKE erledigt genau das.

Um beispielsweise die Möglichkeit zu entfernen, Kundeninformationen zu aktualisieren:

REVOKE UPDATE ON TABLE public.customer_info FROM coddykit_analyst;

Benutzerberechtigungen auflisten

Es ist wichtig zu überprüfen, über welche Berechtigungen ein Benutzer tatsächlich verfügt. Dazu können Sie das Information Schema der Datenbank abfragen.

Diese Abfrage zeigt die Berechtigungen eines bestimmten Benutzers für eine bestimmte Tabelle:

SELECT grantee, privilege_type
FROM information_schema.role_table_grants
WHERE table_schema = 'public' AND table_name = 'sales_data' AND grantee = 'coddykit_analyst';

Einen Datenbankbenutzer löschen

Wenn ein Benutzerkonto nicht mehr benötigt wird, sollten Sie es entfernen, um potenzielle Sicherheitsrisiken zu verringern.

Verwenden Sie den Befehl DROP USER, um einen Benutzer aus dem Datenbanksystem zu löschen:

DROP USER coddykit_analyst;

Bewährte Sicherheitspraktiken

Befolgen Sie stets diese Richtlinien für eine robuste Datenbanksicherheit:

  • Geringste Berechtigung: Gewähren Sie nur die erforderlichen Berechtigungen.
  • Sichere Passwörter: Setzen Sie komplexe und eindeutige Passwörter durch.
  • Regelmäßige Prüfungen: Überprüfen Sie Benutzerkonten und ihre Berechtigungen regelmäßig.
  • Rollenbasierter Zugriff: Erstellen Sie Rollen mit bestimmten Berechtigungen und weisen Sie Benutzer diesen Rollen zu.

Überprüfen Sie Ihr Wissen

Ein neuer Benutzer, report_viewer, muss Daten aus der Tabelle daily_logs lesen und außerdem alte Einträge daraus löschen können. Welche Befehlsfolge würde dies ermöglichen?

Zusammenfassung: Benutzer- und Zugriffskontrolle

Sehr gut! Sie haben die Grundlagen der Verwaltung von Datenbankbenutzern und der Zugriffskontrolle gelernt. Wir haben Folgendes behandelt:

  • Das Erstellen und Löschen von Datenbankbenutzern.
  • Das Gewähren und Entziehen bestimmter Berechtigungen wie SELECT, INSERT, UPDATE und DELETE.
  • Das Verständnis leistungsfähiger Optionen wie ALL PRIVILEGES und WITH GRANT OPTION.
  • Bewährte Methoden zur Absicherung Ihrer Datenbank durch eine geeignete Benutzerverwaltung.

Diese Fähigkeiten sind unverzichtbar, um eine sichere und gut verwaltete Serverumgebung zu erhalten.

Häufig gestellte Fragen

Ist die Lektion „Datenbankbenutzer und Zugriffskontrolle“ kostenlos?

Ja — der vollständige Text von „Datenbankbenutzer und Zugriffskontrolle“ ist hier im Web kostenlos zu lesen. Um sie interaktiv zu üben (integrierter Code-Editor und 24/7 KI-Tutor) und den Rest des Linux Server Deployment & SSH Mastery-Kurses freizuschalten, upgrade auf CoddyKit PRO. Der Linux Server Deployment & SSH Mastery-Kurs umfasst insgesamt 4 Lektionen.

Was lerne ich in „Datenbankbenutzer und Zugriffskontrolle“?

Erstellen Sie Datenbankbenutzer, vergeben Sie gezielte Berechtigungen und implementieren Sie robuste Mechanismen zur Zugriffskontrolle für Ihre Datenbanken. Du übst Linux Server Deployment & SSH Mastery mit praktischem Code, den du direkt im Browser ausführst, und ein 24/7 KI-Tutor beantwortet deine Fragen während du die Lektion bearbeitest.

Brauche ich Erfahrung, um Linux Server Deployment & SSH Mastery zu starten?

Keine Vorkenntnisse erforderlich. Linux Server Deployment & SSH Mastery auf CoddyKit ist für Anfänger bis fortgeschrittene Lernende strukturiert, sodass du hier starten oder von Anfang an beginnen und in deinem eigenen Tempo voranschreiten kannst. Dies ist Lektion 2 von 4.

Wie lange dauert die Lektion „Datenbankbenutzer und Zugriffskontrolle“?

Die meisten CoddyKit-Lektionen dauern etwa 5–10 Minuten. Jede ist kompakt und interaktiv, sodass du stetig Fortschritte machst und genau dort weitermachst, wo du aufgehört hast – im Web und in der App.

Kann ich in dieser Linux Server Deployment & SSH Mastery-Lektion Code schreiben und ausführen?

Ja. Jede Linux Server Deployment & SSH Mastery-Lektion enthält einen integrierten Code-Editor, sodass du echten Code direkt in deinem Browser schreibst und ausführst und sofort KI-Feedback erhältst — ohne lokale Einrichtung erforderlich.

Alle Lektionen in diesem Kurs

  1. PostgreSQL/MySQL installieren
  2. Datenbankbenutzer und Zugriffskontrolle
  3. Sichere Datenbankverbindungen
  4. Strategien für Datenbanksicherung und -wiederherstellung
← Zurück zu Linux Server Deployment & SSH Mastery