在线观看肉片AV网站免费_97在线中文字幕免费公开视频_人妻无码二区自慰系列_高清无码黄色在线网站

您當(dāng)前的位置:天府星空常見問題數(shù)據(jù)庫 → 問題內(nèi)容

十大絕招保護(hù) SQL Server數(shù)據(jù)庫安全

作者:佚名  來源:賽迪網(wǎng)  發(fā)布時間:2008-08-11 15:56:18

1. 安裝最新的服務(wù)包

  為了提高服務(wù)器安全性,最有效的一個方法就是升級到SQL Server 2000 Service Pack 3a (SP3a)。另外,您還應(yīng)該安裝所有已發(fā)布的安全更新。

  2. 使用Microsoft基線安全性分析器(MBSA)來評估服務(wù)器的安全性

  MBSA 是一個掃描多種Microsoft產(chǎn)品的不安全配置的工具,包括SQL Server和Microsoft SQL Server 2000 Desktop Engine(MSDE 2000)。它可以在本地運(yùn)行,也可以通過網(wǎng)絡(luò)運(yùn)行。該工具針對下面問題對SQL Server安裝進(jìn)行檢測:

  1) 過多的sysadmin固定服務(wù)器角色成員。

  2) 授予sysadmin以外的其他角色創(chuàng)建CmdExec作業(yè)的權(quán)利。

  3) 空的或簡單的密碼。

  4) 脆弱的身份驗證模式。

  5) 授予管理員組過多的權(quán)利。

  6) SQL Server數(shù)據(jù)目錄中不正確的訪問控制表(ACL)。

  7) 安裝文件中使用純文本的sa密碼。

  8) 授予guest帳戶過多的權(quán)利。

  9) 在同時是域控制器的系統(tǒng)中運(yùn)行SQL Server。

  10) 所有人(Everyone)組的不正確配置,提供對特定注冊表鍵的訪問。

  11) SQL Server 服務(wù)帳戶的不正確配置。

  12) 沒有安裝必要的服務(wù)包和安全更新。

  Microsoft 提供 MBSA 的免費(fèi)下載。

  3. 使用Windows身份驗證模式

  在任何可能的時候,您都應(yīng)該對指向SQL Server的連接要求Windows身份驗證模式。它通過限制對Microsoft Windows用戶和域用戶帳戶的連接,保護(hù)SQL Server免受大部分Internet工具的侵害,而且,您的服務(wù)器也將從Windows安全增強(qiáng)機(jī)制中獲益,例如更強(qiáng)的身份驗證協(xié)議以及強(qiáng)制的密碼復(fù)雜性和過期時間。另外,憑證委派(在多臺服務(wù)器間橋接憑證的能力)也只能在Windows身份驗證模式中使用。在客戶端,Windows身份驗證模式不再需要存儲密碼。存儲密碼是使用標(biāo)準(zhǔn)SQL Server登錄的應(yīng)用程序的主要漏洞之一。要在SQL Serve

[1] [2] [3] [4]  下一頁

  • 全國統(tǒng)一免費(fèi)熱線:800-82-98988
  • 業(yè)務(wù)咨詢電話:028-66533110
  • 技術(shù)支持電話:028-66533120
  • 故障搶修電話:028-85568895
  • 投訴以及建設(shè):028-66533130
  • 售后服務(wù)電話:028-66533140
  • 業(yè)務(wù)咨詢:239270001成都網(wǎng)站建設(shè)咨詢
  •  239270002成都網(wǎng)站建設(shè)咨詢
  •  712291959成都網(wǎng)站建設(shè)咨詢
  •  712291960成都網(wǎng)站建設(shè)咨詢
  •  712291950成都網(wǎng)站建設(shè)咨詢
  •  712291951成都網(wǎng)站建設(shè)咨詢

MSN咨詢:info@tfxk.com 技術(shù)支持:support@tfxk.com 中華人民共和國信產(chǎn)部備案號:蜀ICP備06017350號

Copyright:天府星空網(wǎng)絡(luò)科技有限公司(Tfxk.Com)2003-2009

成都總部地址:成都市洗面橋街22號城市陽光大廈13-02.13-04.13-05室 郵編:610041

西昌分公司地址:西昌市文匯路一環(huán)路口 電話:0834-3203999 傳真:0834-3202135 郵編:615000