0Pricing
Linux Server Deployment & SSH Mastery · Lezione

Utenti del database e controllo degli accessi

Crei utenti del database, assegni privilegi specifici e implementi solidi meccanismi di controllo degli accessi per i Suoi database.

Utenti del database e controllo degli accessi è una lezione Linux Server Deployment & SSH Mastery gratuita su CoddyKit. Questa è la lezione 2 di 4. Puoi leggere la lezione completa qui gratuitamente — poi esercitati direttamente nel browser con un editor di codice integrato e un tutor IA disponibile 24/7. Fa parte del percorso di apprendimento Linux Server Deployment & SSH Mastery, e i tuoi progressi si sincronizzano tra il web e l'app CoddyKit. Il corso Linux Server Deployment & SSH Mastery include 4 lezioni in totale.

Introduzione alla gestione degli utenti dei database

Benvenuto nella gestione degli utenti e del controllo degli accessi ai database! In questa lezione impareremo a gestire chi può fare cosa con il database.

È come configurare diversi account utente sul computer, ciascuno con autorizzazioni specifiche.

Perché il controllo degli accessi è importante

Un controllo corretto degli accessi è essenziale per la sicurezza e l'integrità del database. Aiuta a:

  • prevenire gli accessi non autorizzati: solo gli utenti autorizzati possono connettersi;
  • applicare il principio del privilegio minimo: gli utenti ricevono solo le autorizzazioni di cui hanno effettivamente bisogno;
  • verificare le azioni: tenere traccia di chi ha apportato modifiche ai dati.

Creare un nuovo utente del database

Per prima cosa, creiamo un nuovo account utente in PostgreSQL. Questo utente avrà bisogno di un nome utente e di una password complessa.

Esegua questo comando nel client PostgreSQL (ad esempio, psql):

CREATE USER coddykit_analyst WITH PASSWORD 'SuperSecureP@ssw0rd!';

Concedere privilegi di sola lettura

Ora che abbiamo un utente, assegniamogli le autorizzazioni. Un punto di partenza comune è l'accesso in sola lettura a tabelle specifiche.

Il comando GRANT SELECT consente a un utente di leggere i dati di una tabella:

GRANT SELECT ON TABLE public.sales_data TO coddykit_analyst;

Consentire la modifica dei dati

E se l'utente dovesse aggiungere, modificare o rimuovere dati? Dovrà concedergli i privilegi INSERT, UPDATE o DELETE.

Ecco come consentire l'aggiunta e l'aggiornamento dei record:

GRANT INSERT, UPDATE ON TABLE public.customer_info TO coddykit_analyst;

Comprendere ALL PRIVILEGES

L'opzione ALL PRIVILEGES concede tutte le autorizzazioni disponibili su un oggetto del database. La utilizzi con estrema cautela!

  • GRANT ALL PRIVILEGES ON DATABASE my_db TO admin_user; è un comando potente.
  • WITH GRANT OPTION: consente al destinatario di concedere gli stessi privilegi ad altri utenti. Rappresenta un rischio per la sicurezza se non viene gestita con attenzione.

Revocare i privilegi

A volte è necessario ridurre o rimuovere completamente le autorizzazioni di un utente. Il comando REVOKE serve esattamente a questo.

Ad esempio, per rimuovere la possibilità di aggiornare le informazioni sui clienti:

REVOKE UPDATE ON TABLE public.customer_info FROM coddykit_analyst;

Elencare le autorizzazioni degli utenti

È importante verificare quali privilegi possiede effettivamente un utente. A questo scopo può interrogare lo schema informativo del database.

Questa query mostra i privilegi su una tabella specifica per un utente specifico:

SELECT grantee, privilege_type
FROM information_schema.role_table_grants
WHERE table_schema = 'public' AND table_name = 'sales_data' AND grantee = 'coddykit_analyst';

Eliminare un utente del database

Quando un account utente non è più necessario, è buona prassi rimuoverlo per ridurre i potenziali rischi per la sicurezza.

Utilizzi il comando DROP USER per eliminare un utente dal sistema di database:

DROP USER coddykit_analyst;

Best practice per la sicurezza

Segua sempre queste linee guida per una solida sicurezza del database:

  • Privilegio minimo: conceda solo le autorizzazioni necessarie.
  • Password complesse: imponga password complesse e univoche.
  • Verifiche periodiche: controlli periodicamente gli account utente e i relativi privilegi.
  • Accesso basato sui ruoli: crei ruoli con autorizzazioni specifiche e assegni gli utenti ai ruoli.

Verifichi le Sue conoscenze

Un nuovo utente, report_viewer, deve poter leggere i dati della tabella daily_logs e anche eliminare le vecchie voci. Quale insieme di comandi consentirebbe di farlo?

Riepilogo: utenti e controllo degli accessi

Ottimo lavoro! Ha appreso i fondamenti della gestione degli utenti e del controllo degli accessi ai database. Abbiamo trattato:

  • la creazione e l'eliminazione degli utenti del database;
  • la concessione e la revoca di privilegi specifici come SELECT, INSERT, UPDATE e DELETE;
  • la comprensione di opzioni potenti come ALL PRIVILEGES e WITH GRANT OPTION;
  • le best practice per proteggere il database tramite una corretta gestione degli utenti.

Queste competenze sono essenziali per mantenere un ambiente server sicuro e ben gestito!

Domande Frequenti

La lezione «Utenti del database e controllo degli accessi» è gratuita?

Sì — il testo completo di «Utenti del database e controllo degli accessi» è gratuito qui sul web. Per esercitarvi in modo interattivo (un editor di codice integrato e un tutor IA 24/7) e sbloccare il resto del corso Linux Server Deployment & SSH Mastery, passa a CoddyKit PRO. Il corso Linux Server Deployment & SSH Mastery include 4 lezioni in totale.

Cosa imparerò in «Utenti del database e controllo degli accessi»?

Crei utenti del database, assegni privilegi specifici e implementi solidi meccanismi di controllo degli accessi per i Suoi database. Eserciti Linux Server Deployment & SSH Mastery con codice pratico che esegui direttamente nel browser, e un tutor IA 24/7 risponde alle tue domande mentre lavori sulla lezione.

Ho bisogno di esperienza per iniziare Linux Server Deployment & SSH Mastery?

Non è richiesta alcuna esperienza precedente. Linux Server Deployment & SSH Mastery su CoddyKit è strutturato per principianti e studenti avanzati, quindi puoi iniziare da qui o dall'inizio e procedere al tuo ritmo. Questa è la lezione 2 di 4.

Quanto tempo richiede la lezione «Utenti del database e controllo degli accessi»?

La maggior parte delle lezioni CoddyKit richiede circa 5–10 minuti. Ogni lezione è breve e interattiva, quindi fai progressi costanti e riprendi esattamente da dove hai lasciato su web e app.

Posso scrivere ed eseguire codice in questa lezione Linux Server Deployment & SSH Mastery?

Sì. Ogni lezione Linux Server Deployment & SSH Mastery include un editor di codice integrato, quindi scrivi ed esegui codice reale direttamente nel tuo browser e ricevi feedback istantaneo dall'IA — nessuna configurazione locale necessaria.

Tutte le lezioni di questo corso

  1. Installazione di PostgreSQL/MySQL
  2. Utenti del database e controllo degli accessi
  3. Protezione delle connessioni al database
  4. Strategie di backup e ripristino dei database
← Torna a Linux Server Deployment & SSH Mastery