Linux-servers implementeren en SSH beheersen · Les

Databasegebruikers en toegangsbeheer

Maak databasegebruikers aan, ken specifieke rechten toe en implementeer robuuste mechanismen voor toegangsbeheer voor uw databases.

Les 2 van 412 stappen

Databasegebruikers en toegangsbeheer is een gratis Linux-servers implementeren en SSH beheersen-les op CoddyKit. Dit is les 2 van 4. Je kunt 3 lessen uit dit leerpad gratis volledig lezen — daarna ontgrendelt CoddyKit PRO alle lessen, plus praktische oefeningen met een ingebouwde code-editor en een AI-tutor die 24/7 beschikbaar is. Deze les maakt deel uit van het leertraject Linux-servers implementeren en SSH beheersen. Je voortgang wordt gesynchroniseerd op het web en in de CoddyKit-app. De cursus Linux-servers implementeren en SSH beheersen bevat in totaal 4 lessen.

Inleiding tot gebruikersbeheer van databases

Welkom bij gebruikers- en toegangsbeheer voor databases! In deze les leer je hoe je beheert wie wat met je database mag doen.

Je kunt het vergelijken met het instellen van verschillende gebruikersaccounts op je computer, elk met specifieke rechten.

Waarom toegangsbeheer belangrijk is

Goed toegangsbeheer is essentieel voor de beveiliging en integriteit van databases. Het helpt je om:

  • onbevoegde toegang te voorkomen: alleen toegestane gebruikers kunnen verbinding maken.
  • het principe van minimale rechten toe te passen: gebruikers krijgen alleen de rechten die ze absoluut nodig hebben.
  • acties te controleren: bij te houden wie wijzigingen in je gegevens heeft aangebracht.

Een nieuwe databasegebruiker aanmaken

Laten we eerst een nieuw gebruikersaccount aanmaken in PostgreSQL. Deze gebruiker heeft een gebruikersnaam en een sterk wachtwoord nodig.

Voer deze opdracht uit in je PostgreSQL-client, bijvoorbeeld psql:

CREATE USER coddykit_analyst WITH PASSWORD 'SuperSecureP@ssw0rd!';

Alleen-lezenrechten toekennen

Nu we een gebruiker hebben, geven we die gebruiker rechten. Een gebruikelijke eerste stap is alleen-lezen-toegang tot specifieke tabellen.

Met de opdracht GRANT SELECT kan een gebruiker gegevens uit een tabel lezen:

GRANT SELECT ON TABLE public.sales_data TO coddykit_analyst;

Wijziging van gegevens toestaan

Wat als je gebruiker gegevens moet toevoegen, wijzigen of verwijderen? Dan ken je de rechten INSERT, UPDATE of DELETE toe.

Zo sta je het toevoegen en bijwerken van records toe:

GRANT INSERT, UPDATE ON TABLE public.customer_info TO coddykit_analyst;

ALL PRIVILEGES begrijpen

De optie ALL PRIVILEGES kent alle beschikbare rechten op een databaseobject toe. Gebruik deze optie uiterst voorzichtig!

  • GRANT ALL PRIVILEGES ON DATABASE my_db TO admin_user; is zeer krachtig.
  • WITH GRANT OPTION: hiermee kan de ontvanger dezelfde rechten aan andere gebruikers toekennen. Dit vormt een beveiligingsrisico als je dit niet zorgvuldig beheert.

Rechten intrekken

Soms moeten de rechten van een gebruiker worden beperkt of volledig verwijderd. De opdracht REVOKE doet precies dat.

Zo verwijder je bijvoorbeeld de mogelijkheid om klantgegevens bij te werken:

REVOKE UPDATE ON TABLE public.customer_info FROM coddykit_analyst;

Gebruikersrechten weergeven

Het is belangrijk om te controleren welke rechten een gebruiker daadwerkelijk heeft. Hiervoor kun je het informatieschema van de database opvragen.

Deze query toont de rechten op een specifieke tabel voor een specifieke gebruiker:

SELECT grantee, privilege_type
FROM information_schema.role_table_grants
WHERE table_schema = 'public' AND table_name = 'sales_data' AND grantee = 'coddykit_analyst';

Een databasegebruiker verwijderen

Wanneer een gebruikersaccount niet meer nodig is, is het verstandig om dit te verwijderen om mogelijke beveiligingsrisico's te beperken.

Gebruik de opdracht DROP USER om een gebruiker uit het databasesysteem te verwijderen:

DROP USER coddykit_analyst;

Aanbevolen beveiligingspraktijken

Volg altijd deze richtlijnen voor een sterke databasebeveiliging:

  • Minimale rechten: ken alleen noodzakelijke rechten toe.
  • Sterke wachtwoorden: verplicht complexe, unieke wachtwoorden.
  • Regelmatige controles: controleer gebruikersaccounts en hun rechten regelmatig.
  • Toegang op basis van rollen: maak rollen met specifieke rechten en wijs gebruikers aan rollen toe.

Test je kennis

Een nieuwe gebruiker, report_viewer, moet gegevens uit de tabel daily_logs kunnen lezen en ook oude vermeldingen daaruit kunnen verwijderen. Welke reeks opdrachten zou dit mogelijk maken?

Samenvatting: gebruikers- en toegangsbeheer

Goed gedaan! Je hebt de basisbeginselen van gebruikers- en toegangsbeheer voor databases geleerd. We hebben het volgende behandeld:

  • databasegebruikers aanmaken en verwijderen.
  • specifieke rechten zoals SELECT, INSERT, UPDATE en DELETE toekennen en intrekken.
  • krachtige opties zoals ALL PRIVILEGES en WITH GRANT OPTION begrijpen.
  • aanbevolen werkwijzen om je database met goed gebruikersbeheer te beveiligen.

Deze vaardigheden zijn essentieel voor het onderhouden van een veilige en goed beheerde serveromgeving!

Gratis beginnen

Leer Linux-servers implementeren en SSH beheersen met een AI-tutor — gratis

Schrijf echte code en voer die uit in je browser, krijg direct hulp van een AI-tutor die 24/7 beschikbaar is en ga verder waar je gebleven bent op het web of in de app.

Cursussen
12
Lessen
48

Veelgestelde vragen

Is de les “Databasegebruikers en toegangsbeheer” gratis?

Ja — je kunt hier op het web alle 3 lessen van het leerpad Linux-servers implementeren en SSH beheersen, waaronder “Databasegebruikers en toegangsbeheer”, gratis volledig lezen. Daarna ontgrendelt CoddyKit PRO alle lessen, plus interactieve oefeningen met een ingebouwde code-editor en een AI-tutor die 24/7 beschikbaar is. De cursus Linux-servers implementeren en SSH beheersen bevat in totaal 4 lessen.

Wat leer ik in “Databasegebruikers en toegangsbeheer”?

Maak databasegebruikers aan, ken specifieke rechten toe en implementeer robuuste mechanismen voor toegangsbeheer voor uw databases. Je oefent met Linux-servers implementeren en SSH beheersen door code rechtstreeks in de browser uit te voeren. Een AI-begeleider die 24/7 beschikbaar is beantwoordt je vragen terwijl je de les doorwerkt.

Heb ik ervaring nodig om met Linux-servers implementeren en SSH beheersen te beginnen?

Ervaring vooraf is niet nodig. Linux-servers implementeren en SSH beheersen op CoddyKit is opgebouwd voor beginners tot gevorderden, zodat je hier of bij het begin kunt starten en in je eigen tempo kunt leren. Dit is les 2 van 4.

Hoe lang duurt de les “Databasegebruikers en toegangsbeheer”?

De meeste lessen van CoddyKit duren ongeveer 5–10 minuten. Elke les is kort en interactief, zodat je gestaag vooruitgaat en op het web en in de app precies verdergaat waar je was gebleven.

Kan ik code schrijven en uitvoeren in deze les over Linux-servers implementeren en SSH beheersen?

Ja. Elke les over Linux-servers implementeren en SSH beheersen bevat een ingebouwde code-editor, zodat je rechtstreeks in je browser echte code kunt schrijven en uitvoeren en direct feedback van AI krijgt — lokale installatie is niet nodig.

Alle lessen in deze cursus

  1. PostgreSQL/MySQL installeren
  2. Databasegebruikers en toegangsbeheer
  3. Databaseverbindingen beveiligen
  4. Strategieën voor databaseback-ups en herstel
← Terug naar Linux-servers implementeren en SSH beheersen