单选题
数据库的主机操作系统中应设置管理本地数据库的( )账号,并仅赋予该账号启停数据库服务的权限。
A
A、临时
B
B、通用
C
C、专用
D
D、管理员
答案解析
正确答案:C
解析:
**正确答案:C**
**解析:**
本题考查的是数据库安全配置中的**最小权限原则**和**账号管理规范**。
1. **专用账号(C)**:
* 在主机操作系统中,应当为管理本地数据库创建一个**专用的操作系统账号**(例如 Oracle 的 `oracle` 用户,MySQL 的 `mysql` 用户等)。
* 该账号仅用于运行和维护数据库服务,不应被其他无关进程或人员共用。
* 根据题目要求,“仅赋予该账号启停数据库服务的权限”,这符合安全基线中对于特权账号的限制要求,防止因权限过大导致的安全风险(如提权攻击、误操作等)。
2. **其他选项分析**:
* **A、临时账号**:临时账号通常用于短期任务,不适合用于长期稳定运行的数据库服务管理,且难以进行持续的审计和权限控制。
* **B、通用账号**:使用通用账号(如多人共用的账号)会导致责任不明确,无法准确审计是谁执行了启停操作,违反了安全审计的要求。
* **D、管理员账号**:虽然管理员账号拥有启停服务的权限,但直接赋予数据库管理操作以最高权限(如 root 或 administrator)违反了**最小权限原则**。如果数据库服务存在漏洞,攻击者可能利用高权限账号获取整个操作系统的控制权。因此,应使用权限受限的专用账号,而非全权的管理员账号。
**总结:**
为了保障数据库及宿主机的安全,应遵循“专号专用、最小权限”的原则,设置**专用**账号来管理数据库服务,并严格限制其权限范围。
相关知识点:
数据库主机设专用账号管服务
题目纠错
2024电力新员工安规试题
相关题目
单选题
操作绝缘工具时应戴清洁、干净的手套。
单选题
带电作业工具使用前,需使用2500V及以上绝缘电阻表或绝缘检测仪进行分段绝缘检测(电极宽2cm,极间宽2cm),阻值应不低于500MΩ。
单选题
带电作业工具在运输过程中,发现绝缘工具受潮或表面损伤、脏污时,应及时处理后即可使用。
单选题
带电作业工具安全系数应满足规定要求。
单选题
带电作业工具应绝缘良好、连接牢固、转动灵活,并按厂家使用说明书、现场操作规程正确使用。
单选题
高架绝缘斗臂车应存放在干燥通风的车库内,其绝缘部分应有防尘措施。
单选题
不合格的带电作业工具应予报废,禁止继续使用。
单选题
带电作业工具应建立试验、检修、使用记录
单选题
带电作业工具房通风结束后,应立即检查室内的相对湿度,并加以调控。
单选题
带电作业工具应存放于通风良好,清洁干燥的专用工具房内。
