通行证: 用户 密码 域名空间  下载中心 社区论坛 信息公告 MY小屋
联系我们
设为首页
加入收藏

 

QQ,ASP,PHP,JSP,XML,SQL,.Net,编程 程序 网页图象 建站经验 私服
首页 | 新闻资讯 | 编程开发 | 网页设计 | 图形图象 | 网络媒体 | 网站模板 | 数 据 库 | 投稿
论坛 | 操作系统 | 系统优化 | 网络安全 | 黑客技术 | 硬件学堂 | 硬件报价 | 服 务 器 | 地图
专题 | 应用软件 | 聊天通讯 | Q Q 专栏 | 建站经验 | 在线工具 | 站长Club | 注 册 表 | 旧版
社会 | 游戏娱乐 | 设计欣赏 | 疑难解答 | 社区论坛 | 韩国素材 | 素材图库 | 广告服务 | 服务
当前位置:首页>>数 据 库>>MySQL>>正文 新版上线![旧版]
注:打开慢时请稍等

保护SQL Server数据库的十大绝招

http://www.iyit.net  日期:2006-6-6 9:16:21  来源:  点击:
参加讨论】 1. 安装最新的服务包   

  为了提高服务器安全性,最有效的一个方法就是升级到SQL Server 2000 Service Pack 3a (SP3a)。另外,您还应该安装所有已发布的安全更新。  

  2. 使用Microsoft基线安全性分析器(MBSA)来评估服务器的安全  

  MBSA 是一个扫描多种Microsoft产品的不安全配置的工具,包括SQL Server和Microsoft SQL Server 2000 Desktop Engine(MSDE 2000)。它可以在本地运行,也可以通过网络运行。该工具针对下面问题对SQL Server安装进行检测:   

  1) 过多的sysadmin固定服务器角色成员。   

  2) 授予sysadmin以外的其他角色创建CmdExec作业的权利。   

  3) 空的或简单的密码。   

  4) 脆弱的身份验证模式。   

  5) 授予管理员组过多的权利。   

  6) SQL Server数据目录中不正确的访问控制表(ACL)。   

  7) 安装文件中使用纯文本的sa密码。  

  8) 授予guest帐户过多的权利。  

  9) 在同时是域控制器的系统中运行SQL Server。   

  10) 所有人(Everyone)组的不正确配置,提供对特定注册表键的访问。   

  11) SQL Server 服务帐户的不正确配置。   

  12) 没有安装必要的服务包和安全更新。   

  Microsoft 提供 MBSA 的免费下载。   

  3. 使用Windows身份验证模式   

  在任何可能的时候,您都应该对指向SQL Server的连接要求Windows身份验证模式。它通过限制对Microsoft Windows用户和域用户帐户的连接,保护SQL Server免受大部分Internet工具的侵害,而且,您的服务器也将从Windows安全增强机制中获益,例如更强的身份验证协议以及强制的密码复杂性和过期时间。另外,凭证委派(在多台服务器间桥接凭证的能力)也只能在Windows身份验证模式中使用。在客户端,Windows身份验证模式不再需要存储密码。存储密码是使用标准SQL Server登录的应用程序的主要漏洞之一。要在SQL Server的Enterprise Manager安装Windows身份验证模式,请按下列步骤操作:   

  1)展开服务器组。   

  2)右键点击服务器,然后点击属性。   

  3)在安全性选项卡的身份验证中,点击仅限Windows。
4. 隔离您的服务器,并定期备份  

  物理和逻辑上的隔离组成了SQL Server安全性的基础。驻留数据库的机器应该处于一个从物理形式上受到保护的地方,最好是一个上锁的机房,配备有洪水检测以及火灾检测及消防系统。数据库应该安装在企业内部网的安全区域中,不要直接连接到Internet。定期备份所有数据,并将副本保存在安全的站点外地点。   

  5. 分配一个强健的sa密码   

  sa帐户应该总拥有一个强健的密码,即使在配置为要求 Windows 身份验证的服务器上也该如此。这将保证在以后服务器被重新配置为混合模式身份验证时,不会出现空白或脆弱的sa。   

  要分配sa密码,请按下列步骤操作:   

  1) 展开服务器组,然后展开服务器。   

  2) 展开安全性,然后点击登录。   

  3) 在细节窗格中,右键点击SA,然后点击属性。   

  4) 在密码方框中,输入新的密码。   

  6. 限制 SQL Server服务的权限   

  SQL Server 2000和SQL Server Agent是作为Windows服务运行的。每个服务必须与一个Windows帐户相关联,并从这个帐户中衍生出安全性上下文。SQL Server允许sa登录的用户(有时也包括其他用户)来访问操作系统特性。这些操作系统调用是由拥有服务器进程的帐户的安全性上下文来创建的。如果服务器被攻破了,那么这些操作系统调用可能被利用来向其他资源进行攻击,只要所拥有的过程(SQL Server服务帐户)可以对其进行访问。因此,为SQL Server服务仅授予必要的权限是十分重要的。   

  我们推荐您采用下列设置:   

本新闻共2页,当前在第1页  1  2  


编辑:黑鹰 [发送给好友] [打印本页] [关闭窗口] [返回顶部]
上一篇:JOIN之完全用法
下一篇:SQL Server数据库安全规划全攻略
转载请注明来源:www.iyit.net
特别声明: 本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。

 相关文章
oracle监控数据库性能的SQL汇总 某外企SQL Server面试题 同步两个SQLServer数据库
SQL Server:错误18483 SQL2005其中三个版本的比较 远程连接sql server 2000服务器的解决方
SQL Server中发送邮件的新方式 如何自动发布MS SQL SERVER数据库 SQL Server数据库文件恢复技术
黑客攻破SQL服务器系统的十种方法 SQL Server数据库安全规划全攻略 探讨SQL Server中Case 的不同用法
跟我学MS SQL Server(1) 跟我学MS SQL Server(2) 跟我学MS SQL Server(3)
跟我学MS SQL Server(4) 跟我学MS SQL Server(5) 跟我学MS SQL Server(6)
跟我学MS SQL Server(7) 跟我学MS SQL Server(8) 跟我学MS SQL Server(9)
SQL Server中死锁产生的原因及解决办法 Sql server一些Select检索高级用法  SQL Server和Access、Excel数据传输
最新更新 热点排行 推荐新闻
某外企SQL Server面试题
同步两个SQLServer数据库
SQL Server:错误18483
SQL2005其中三个版本的比较
远程连接sql server 2000服务器的解决
ORACLE碎片整理(1)
ORACLE碎片整理(2)
Oracle如何精确计算row的大小
oracle监控数据库性能的SQL汇总
Oracle logminer使用方法总结
某外企SQL Server面试题
同步两个SQLServer数据库
SQL Server:错误18483
SQL2005其中三个版本的比较
远程连接sql server 2000服务器的解决
MYSQL用户帐号管理
MySQL服务器的启动和关闭
MySQL不支持的功能
在Windows上安装MySQL
在MYSQL结果集上执行计算、
QQ最新版下载 2006 beta2 体验新感受 
QQ密码破解程序
Windows XP专业版IIS连接数的更改
QQ密码本地破解
Office2007简体中文版浮出水面 美图抢
Visual Basic 概述
解决暴风影音无法渲染此文件的难题
解决Windows中的explorer.exe出错
exeplorer.exe错误的问题的总结、解决
一个好汉N个帮 Word实用插件集锦
巧用ACDSee 8.0截取QQ表情每一帧
解除瑞星 诺顿遗留下的杀毒兼容问题
第一款开源AJAX安全扫描工具Sprajax
WinRAR人性化功能揭密
在ASP.NET中防止注入攻击
用ASP.NET开发Web服务的五则技巧
Linux操作系统12则经典应用技巧
浅谈Linux优化及安全配置的个人体会
解决局域网不能互相访问之全攻略
WIN 2000简单的入侵常识
 友情链接
设置首 页 - 版权声明 - 广告服务 - 关于我们 - 联系我们 - 友情连接
Copyrights © 2004-2006 iYiT.Net All Rights Reserved.
网站合作、广告联系QQ:147007642、466949678
易特网络技术 点击这里给我发消息