GBase 8s
运维管理
问答

gbase的默认账号安全问题

发表于2026-03-17 13:41:0754次浏览9个评论

为提高效率,提问时请提供以下信息,问题描述清晰可优先响应。

【GBase版本】: v8.6.2

【操作系统】: Centos7.9

【CPU】: 48

【问题描述】*:部署好的gbase8s有个默认的管理员账号 这个账号服务器终端可以 不输入任何密码就能进入数据库,这个不安全

因为gbase-8s的所有用户都必须在系统上有个账户,所以这个默认的管理员账号可以在后台终端上直接登录,这个应该如何改良?如何优化?

不管我设了多复杂的密码,他依然可以在后台不需要任何密码就能进去!!

[gbasedbt@localhost ~]$ dbaccess - -            
Your evaluation license will expire on 2027-03-13 00:00:00
>

这个安全隐患问题造成我们项目目前停滞无法继续!!!!

悬赏:10吉币
回答被发帖人采纳后可获得赏金

评论

登录后才可以发表评论
用户头像
远方发表于 4个月前
这个的前提是你root账户能正常登录 你如果吧root账户管理好 就不存在这个问题吧
用户头像
路路路发表于 4个月前
我只想问8.6.2是什么版本?
用户头像
张仅仅发表于 4个月前
1. 解决方案一:创建真正的数据库内部用户(推荐)
开启数据库的“内部用户”认证功能,创建不依赖于操作系统用户的数据库账号。步骤如下:

修改数据库配置参数:
使用 gbasedbt 用户登录,修改 USERMAPPING 参数为 ADMIN,允许使用内部用户访问。

bash
onmode -wf USERMAPPING=ADMIN

配置操作系统代理用户:
内部用户需要一个操作系统代理用户。编辑(或创建)配置文件 /etc/gbasedbt/allowed.surrogates,添加代理用户(例如 gbaseconn):

text
users:gbaseconn
groups:gbaseconn

创建操作系统代理用户(使用 root 用户):

bash
useradd gbaseconn
passwd gbaseconn # 设置密码
加载配置并创建数据库内部用户:
切换回 gbasedbt 用户,加载代理配置,然后连接 sysuser 库创建内部用户。

bash
onmode -cache surrogates # 加载代理配置
dbaccess sysuser -
在 dbaccess 中执行 SQL 创建用户(例如创建用户 appuser):

sql
-- 指定代理用户创建内部用户
CREATE USER appuser WITH PASSWORD "StrongPassword123" PROPERTIES USER "gbaseconn";
-- 授予权限
GRANT DBA TO appuser;

后续访问:
之后,开发人员或应用程序应使用 appuser 账号通过 dbaccess 或 JDBC/ODBC 等远程工具连接数据库,输入密码验证。gbasedbt 仅限管理员本地使用。
用户头像
liaosnet发表于 4个月前
原来使用的数据库是什么?
用户头像
曾阿牛发表于 4个月前
哪个项目
GBase用户47954发表于 2个月前
感谢作者的精彩分享!
曾云林发表于 2个月前
向大佬学习
GBase用户51848发表于 2个月前
三人行必有我师
ljt98发表于 2个月前
学习下。