¾Ë·ÁÁö°Å³ª ¿¹ÃøµÈ µ¥ÀÌÅÍ ¾×¼¼½º¸¦ Á¦¾îÇÏ´Â µ¥¿¡´Â ÀÎÁõ, ±ÇÇÑ ¹× Ư±ÇÀ» »ç¿ëÇÒ ¼ö ÀÖÀ¸³ª, ÀÌµé ¹æ¹ýÀº ¾Ë·ÁÁöÁö ¾Ê°Å³ª ¿¹ÃøµÇÁö ¾ÊÀº µ¥ÀÌÅÍ ¾×¼¼½º¸¦ ¹æÁöÇÏ´Â µ¥¿¡´Â ÃæºÐÇÏÁö ¾Ê½À´Ï´Ù. µ¥ÀÌÅÍ ¾×¼¼½ºÀÇ ÀÌ ³ªÁß À¯ÇüÀÇ °ËÃâÀ» µ½±â À§ÇØ, DB2´Â °¨»ç ±â´ÉÀ» Á¦°øÇÕ´Ï´Ù. ¿øÇÏÁö ¾Ê´Â µ¥ÀÌÅÍ ¾×¼¼½º ¹× Â÷ÈÄ ºÐ¼®ÀÇ ¼º°øÀûÀÎ ¸ð´ÏÅ͸µÀº µ¥ÀÌÅÍ ¾×¼¼½ºÀÇ Á¦¾î¿Í, µ¥ÀÌÅÍ¿¡ ´ëÇØ ¾ÇÀÇÀûÀ̰ųª ºÎÁÖÀÇÇÑ ±ÇÇÑÀÌ ¾ø´Â ¾×¼¼½ºÀÇ ¹æÁö¸¦ °³¼±½Ãų ¼ö ÀÖ½À´Ï´Ù. ½Ã½ºÅÛ °ü¸® Á¶Ä¡¸¦ Æ÷ÇÔÇÏ¿© ÀÀ¿ëÇÁ·Î±×·¥ ¹× °¢ »ç¿ëÀÚ ¾×¼¼½ºÀÇ ¸ð´ÏÅ͸µÀº »ç¿ëÀÚ µ¥ÀÌÅͺ£À̽º ½Ã½ºÅÛ¿¡¼ÀÇ È°µ¿ ½ÇÇà±â·Ï ·¹Äڵ带 Á¦°øÇÒ ¼ö ÀÖ½À´Ï´Ù.
DB2 °¨»ç ±â´ÉÀº ÀÏ·ÃÀÇ »çÀü Á¤ÀÇµÈ µ¥ÀÌÅͺ£À̽º À̺¥Æ®¿¡ ´ëÇÑ °¨»ç ÃßÀûÀ» »ý¼ºÇϰí À¯Áöº¸¼öÇÒ ¼ö ÀÖ°Ô ÇÕ´Ï´Ù. ÀÌ ±â´É¿¡¼ »ý¼ºµÈ ·¹ÄÚµå´Â °¨»ç ·Î±× ÆÄÀÏ¿¡ À¯ÁöµË´Ï´Ù. ÀÌµé ·¹ÄÚµåÀÇ ºÐ¼®Àº ½Ã½ºÅÛ ¿À¿ëÀ» ½Äº°ÇÏ´Â »ç¿ë ÆÐÅÏÀ» ³ªÅ¸³¾ ¼ö ÀÖ½À´Ï´Ù. ÀÏ´Ü ½Ã½ºÅÛ ¿À¿ëÀÌ ½Äº°µÇ¸é, ±×·¯ÇÑ ½Ã½ºÅÛ ¿À¿ëÀ» °¨¼Ò½ÃŰ°Å³ª ÁÙÀ̱â À§ÇÑ Á¶Ä¡°¡ ÃëÇØÁú ¼ö ÀÖ½À´Ï´Ù.
°¨»ç ±â´ÉÀº ¸ðµç ÀνºÅϽº ·¹º§ Ȱµ¿ ¹× µ¥ÀÌÅͺ£À̽º ·¹º§ Ȱµ¿À» ±â·ÏÇϸç ÀνºÅϽº ·¹º§¿¡¼ µ¿ÀÛÇÕ´Ï´Ù.
ÆÄƼ¼ÇµÈ µ¥ÀÌÅͺ£À̽º ȯ°æ¿¡¼ ÀÛ¾÷ÇÒ ¶§, »ç¿ëÀÚ°¡ ¿¬°áµÈ ÆÄƼ¼Ç(Á¶Á¤ÀÚ ³ëµå) ¶Ç´Â īŻ·Î±× ³ëµå(À̵é À̺¥Æ®°¡ µ¿ÀÏÇÑ ÆÄƼ¼ÇÀÌ ¾Æ´Ñ °æ¿ì)¿¡¼ °¨»çÇÒ ¼ö ÀÖ´Â ¿©·¯ À̺¥Æ®°¡ ¹ß»ýÇÕ´Ï´Ù. À̰ÍÀÌ ÇÔÃàÇÏ´Â Àǹ̴ °¨»ç ·¹Äڵ尡 µÑ ÀÌ»óÀÇ ÆÄƼ¼Ç¿¡ ÀÇÇØ »ý¼ºµÉ ¼ö ÀÖ´Ù´Â °ÍÀÔ´Ï´Ù. °¢ °¨»ç ·¹ÄÚµåÀÇ ÀϺο¡´Â Á¶Á¤ÀÚ ³ëµå ¹× ¿ø·¡ ³ëµå ½Äº°ÀÚ¿¡ ´ëÇÑ Á¤º¸°¡ µé¾î ÀÖ½À´Ï´Ù.
°¨»ç ·Î±×(db2audit.log) ¹× °¨»ç ±¸¼º ÆÄÀÏ(db2audit.cfg)Àº ÀνºÅϽºÀÇ security ¼ºêµð·ºÅ丮¿¡ ÀÖ½À´Ï´Ù. ÀνºÅϽº ÀÛ¼º½Ã, °¡´ÉÇÏ´Ù¸é ¿î¿µ üÁ¦¿¡ ÀÇÇØ ÀÌµé ÆÄÀÏ¿¡ Àбâ/¾²±â Çã¿ëÀÌ ¼³Á¤µË´Ï´Ù. ±âº»ÀûÀ¸·Î, Çã¿ëÀº ÀνºÅϽº ¼ÒÀ¯ÀÚ Àü¿ëÀÇ Àбâ/¾²±âÀÔ´Ï´Ù. À̵é Çã¿ëÀ» º¯°æÇÏÁö ¾Êµµ·Ï ±ÇÀåÇÕ´Ï´Ù.
°¨»ç ±â´É °ü¸®ÀÚ µµ±¸(db2audit)ÀÇ »ç¿ëÀÚ´Â SYSADM ±ÇÇÑ/Ư±ÇÀ» °¡Á®¾ß ÇÕ´Ï´Ù.
°¨»ç ±â´ÉÀº ¸í½ÃÀûÀ¸·Î Áß´Ü ¹× ½ÃÀ۵Ǿî¾ß ÇÕ´Ï´Ù. °¨»ç ±â´ÉÀÌ ½ÃÀ۵Ǹé, ±âÁ¸ °¨»ç ±¸¼º Á¤º¸¸¦ »ç¿ëÇÕ´Ï´Ù. °¨»ç ±â´ÉÀº DB2 ¼¹ö¿Í ¹«°üÇϹǷÎ, ÀνºÅϽº°¡ ÁߴܵǴõ¶óµµ »ç¿ëÁßÀÎ »óÅ·Π³²½À´Ï´Ù. »ç½Ç, ÀνºÅϽº°¡ ÁߴܵǸé, °¨»ç ·¹ÄÚµå´Â °¨»ç ·Î±×¿¡¼ »ý¼ºµÉ ¼ö ÀÖ½À´Ï´Ù.
°¨»ç ±â´ÉÀÇ ±ÇÇÑ ºÎ¿©µÈ »ç¿ëÀÚ´Â °¨»ç ±â´É ³»¿¡¼ ´ÙÀ½ Á¶Ä¡¸¦ Á¦¾îÇÒ ¼ö ÀÖ½À´Ï´Ù.
»ý¼ºµÉ ¼ö ÀÖ´Â °¨»ç ·¹ÄÚµåÀÇ ´Ù¸¥ ¹üÁÖ°¡ ÀÖ½À´Ï´Ù. °¨»ç¿¡ »ç¿ë °¡´ÉÇÑ À̺¥Æ® ¹üÁÖÀÇ ¼³¸í¿¡¼(¾Æ·¡), °¢ ¹üÁÖÀÇ À̸§ ´ÙÀ½¿¡ ¿À´Â °ÍÀº ¹üÁÖ À¯ÇüÀ» ½Äº°Çϱâ À§ÇØ »ç¿ëÇÏ´Â ÇϳªÀÇ ´Ü¾î Ű¿öµåÀÓÀ» ±â¾ïÇØ¾ß ÇÕ´Ï´Ù. °¨»ç¿¡ »ç¿ë °¡´ÉÇÑ À̺¥Æ®ÀÇ ¹üÁÖ´Â ´ÙÀ½°ú °°½À´Ï´Ù.
ÁÖ: | Á¶ÀÛ ¹®¸ÆÀ» Á¦°øÇÏ´Â SQL¹®Àº ¸Å¿ì ±æ¸ç CONTEXT ·¹ÄÚµå ³»¿¡¼ ¿ÏÀüÈ÷ Ç¥½ÃµË´Ï´Ù. À̰ÍÀº CONTEXT ·¹Äڵ带 ¸Å¿ì Å©°Ô ¸¸µé ¼ö ÀÖ½À´Ï´Ù. |
µ¥ÀÌÅͺ£À̽º¿¡¼ÀÇ Á¶ÀÛÀº ¿©·¯ ·¹Äڵ带 »ý¼ºÇÒ ¼ö ÀÖ½À´Ï´Ù. »ý¼ºµÇ¾î °¨»ç ·Î±×·Î À̵¿µÇ´Â ½ÇÁ¦ ·¹ÄÚµå ¼ö´Â °¨»ç ±â´É ±¸¼º¿¡¼ ÁöÁ¤ÇÑ ´ë·Î ±â·ÏµÇ´Â À̺¥Æ®ÀÇ ¹üÁÖ ¼ö¿¡ µû¶ó ´Ù¸¨´Ï´Ù. ¶ÇÇÑ ¼º°ø, ½ÇÆÐ ¶Ç´Â µÎ °¡Áö ¸ðµÎ Áß ¾î´À °ÍÀ» °¨»çÇÏ´ÂÁö ¿©ºÎ¿¡ µû¶ó¼µµ ´Ù¸¨´Ï´Ù. ÀÌ·¯ÇÑ ÀÌÀ¯·Î °¨»çÇÒ À̺¥Æ®¸¦ ¼±ÅÃÇÏ´Â °ÍÀº Áß¿äÇÕ´Ï´Ù.