在线看毛片视频-国产免费av在线-欧美日韩一区二区三区-国产成人无码av在线播放无广告-亚洲人va欧美va人人爽-国产第一草草-西班牙黄色片-四虎在线网站8848-最新av片免费网站入口-东京热无码中文字幕av专区-日本大人吃奶视频xxxx-欧美精品一区二区三区四区五区-国产片天天弄-国产免费内射又粗又爽密桃视频-欧美爱爱网站-日韩v欧美

當前位置:雨林木風下載站 > 應用軟件教程 > 詳細頁面

保護SQL Server 2000的10個步驟

保護SQL Server 2000的10個步驟

更新時間:2025-10-15 文章作者:未知 信息來源:網絡 閱讀次數:

數據庫,簡而言之可視為電子化的文件柜——存儲電子文件的處所,用戶可以對文件中的數據進行新增、截取、更新、刪除等操作。所謂“數據庫”是以一定方式儲存在一起、能與多個用戶共享、具有盡可能小的冗余度、與應...
數據庫,簡而言之可視為電子化的文件柜——存儲電子文件的處所,用戶可以對文件中的數據進行新增、截取、更新、刪除等操作。所謂“數據庫”是以一定方式儲存在一起、能與多個用戶共享、具有盡可能小的冗余度、與應用程序彼此獨立的數據集合。
這里介紹了為提高 SQL Server 安裝的安全性,您可以實施的十件事情:

1.安裝最新的服務包
為了提高服務器安全性,最有效的一個方法就是升級到 SQL Server 2000 Service Pack 3a (SP3a)。要下載 SP3a,請訪問SQL Server 2000 SP3a 頁面。
另外,您還應該安裝所有已發布的安全更新。要訂閱新安全更新的通知,請訪問產品安全通知頁面。

2.使用 Microsoft 基線安全性分析器(MBSA)來評估服務器的安全性
MBSA 是一個掃描多種 Microsoft 產品的不安全配置的工具,包括 SQL Server 和 Microsoft SQL Server 2000 Desktop Engine (MSDE 2000)。它可以在本地運行,也可以通過網絡運行。該工具針對下面問題對 SQL Server 安裝進行檢測:
過多的sysadmin固定服務器角色成員。 
授予sysadmin以外的其他角色創建 CmdExec 作業的權利。 
空的或簡單的密碼。 
脆弱的身份驗證模式。 
授予管理員組過多的權利。 
SQL Server數據目錄中不正確的訪問控制表(ACL)。 
安裝文件中使用純文本的sa密碼。 
授予guest帳戶過多的權利。 
在同時是域控制器的系統中運行SQL Server。 

所有人(Everyone)組的不正確配置,提供對特定注冊表鍵的訪問。 
SQL Server 服務帳戶的不正確配置。 
沒有安裝必要的服務包和安全更新。 

3.使用 Windows 身份驗證模式
在任何可能的時候,您都應該對指向 SQL Server 的連接要求 Windows 身份驗證模式。它通過限制對Microsoft Windows®用戶和域用戶帳戶的連接,保護 SQL Server 免受大部分 Internet 的工具的侵害,。而且,您的服務器也將從 Windows 安全增強機制中獲益,例如更強的身份驗證協議以及強制的密碼復雜性和過期時間。另外,憑證委派(在多臺服務器間橋接憑證的能力)也只能在 Windows 身份驗證模式中使用。在客戶端,Windows 身份驗證模式不再需要存儲密碼。存儲密碼是使用標準 SQL Server 登錄的應用程序的主要漏洞之一。
要在 SQL Server 的 Enterprise Manager 安裝 Windows 身份驗證模式,請按下列步驟操作:
展開服務器組。 
右鍵點擊服務器,然后點擊屬性。 
在安全性選項卡的身份驗證中,點擊僅限 Windows。 

4.隔離您的服務器,并定期備份
物理和邏輯上的隔離組成 了SQL Server 安全性的基礎。駐留數據庫的機器應該處于一個從物理形式上受到保護的地方,最好是一個上鎖的機房,配備有洪水檢測以及火災檢測/消防系統。數據庫應該安裝在企業內部網的安全區域中,不要直接連接到 Internet。定期備份所有數據,并將副本保存在安全的站點外地點。有關備份過程和其他操作性最佳實踐的指南,請參閱SQL Server 2000操作指南。

5.分配一個強健的sa密碼
sa帳戶應該總擁有一個強健的密碼,即使在配置為要求 Windows 身份驗證的服務器上也該如此。這將保證在以后服務器被重新配置為混合模式身份驗證時,不會出現空白或脆弱的sa。
要分配sa密碼,請按下列步驟操作:
展開服務器組,然后展開服務器。 
展開安全性,然后點擊登錄。 
在細節窗格中,右鍵點擊SA,然后點擊屬性。 
在密碼方框中,輸入新的密碼。 
[page_break]6.限制 SQL Server服務的權限
SQL Server 2000 和 SQL Server Agent 是作為 Windows 服務運行的。每個服務必須與一個 Windows 帳戶相關聯,并從這個帳戶中衍生出安全性上下文。SQL Server允許sa 登錄的用戶(有時也包括其他用戶)來訪問操作系統特性。這些操作系統調用是由擁有服務器進程的帳戶的安全性上下文來創建的。如果服務器被攻破了,那么這些操作系統調用可能被利用來向其他資源進行攻擊,只要所擁有的過程(SQL Server服務帳戶)可以對其進行訪問。因此,為 SQL Server 服務僅授予必要的權限是十分重要的。
我們推薦您采用下列設置:
SQL Server Engine/MSSQLServer
如果擁有指定實例,那么它們應該被命名為MSSQL$InstanceName。作為具有一般用戶權限的 Windows 域用戶帳戶運行。不要作為本地系統、本地管理員或域管理員帳戶來運行。 
SQL Server Agent Service/SQLServerAgent 
如果您的環境中不需要,請禁用該服務;否則請作為具有一般用戶權限的Windows域用戶帳戶運行。不要作為本地系統、本地管理員或域管理員帳戶來運行。 
重點: 如果下列條件之一成立,那么 SQL Server Agent 將需要本地 Windows管理員權限: 
SQL Server Agent 使用標準的 SQL Server 身份驗證連接到SQL Server(不推薦)。 
SQL Server Agent 使用多服務器管理主服務器(MSX)帳戶,而該帳戶使用標準 SQL Server 身份驗證進行連接。 
SQL Server Agent 運行非sysadmin固定服務器角色成員所擁有的 Microsoft ActiveX®腳本或 CmdExec 作業。 
如果您需要更改與 SQL Serve r服務相關聯的帳戶,請使用 SQL Server Enterprise Manager。Enterprise Manager 將為 SQL Server 所使用的文件和注冊表鍵設置合適的權限。不要使用 Microsoft 管理控制臺的"服務"(在控制面板中)來更改這些帳戶,因為這樣需要手動地調制大量的注冊表鍵和NTFS文件系統權限以及Micorsoft Windows用戶權限。
帳戶信息的更改將在下一次服務啟動時生效。如果您需要更改與 SQL Server 以及 SQL Server Agent 相關聯的帳戶,那么您必須使用 Enterprise Manager 分別對兩個服務進行更改。

7.在防火墻上禁用 SQL Server 端口
SQL Server 的默認安裝將監視 TCP 端口 1433 以及UDP端口 1434。配置您的防火墻來過濾掉到達這些端口的數據包。而且,還應該在防火墻上阻止與指定實例相關聯的其他端口。

8.使用最安全的文件系統
NTFS 是最適合安裝 SQL Server 的文件系統。它比 FAT 文件系統更穩定且更容易恢復。而且它還包括一些安全選項,例如文件和目錄 ACL 以及文件加密(EFS)。在安裝過程中,如果偵測到 NTFS,SQL Server 將在注冊表鍵和文件上設置合適的 ACL。不應該去更改這些權限。 
通過 EFS,數據庫文件將在運行 SQL Server 的帳戶身份下進行加密。只有這個帳戶才能解密這些文件。如果您需要更改運行 SQL Server 的帳戶,那么您必須首先在舊帳戶下解密這些文件,然后在新帳戶下重新進行加密。

9.刪除或保護舊的安裝文件
SQL Server 安裝文件可能包含由純文本或簡單加密的憑證和其他在安裝過程中記錄的敏感配置信息。這些日志文件的保存位置取決于所安裝的SQL Server版本。在 SQL Server 2000 中,下列文件可能受到影響:默認安裝時:\Program Files\Microsoft SQL Server\MSSQL\Install文件夾中,以及指定實例的:\Program Files\Microsoft SQL Server\ MSSQL$\Install文件夾中的sqlstp.log, sqlsp.log和setup.iss
如果當前的系統是從 SQL Server 7.0 安裝升級而來的,那么還應該檢查下列文件:%Windir% 文件夾中的setup.iss以及Windows Temp文件夾中的sqlsp.log。
Microsoft發布了一個免費的實用工具 Killpwd,它將從您的系統中找到并刪除這些密碼。

10.審核指向 SQL Server 的連接
SQL Server 可以記錄事件信息,用于系統管理員的審查。至少您應該記錄失敗的 SQL Server 連接嘗試,并定期地查看這個日志。在可能的情況下,不要將這些日志和數據文件保存在同一個硬盤上。
要在 SQL Server 的 Enterprise Manager 中審核失敗連接,請按下列步驟操作:
展開服務器組。 
右鍵點擊服務器,然后點擊屬性。 
在安全性選項卡的審核等級中,點擊失敗。
要使這個設置生效,您必須停止并重新啟動服務器。 

全新的路由器不僅讓你更穩定快速地連接無線網絡,更可以讓家中的智能設備連接在一起。

溫馨提示:喜歡本站的話,請收藏一下本站!

本類教程下載

系統下載排行

在线看毛片视频-国产免费av在线-欧美日韩一区二区三区-国产成人无码av在线播放无广告-亚洲人va欧美va人人爽-国产第一草草-西班牙黄色片-四虎在线网站8848-最新av片免费网站入口-东京热无码中文字幕av专区-日本大人吃奶视频xxxx-欧美精品一区二区三区四区五区-国产片天天弄-国产免费内射又粗又爽密桃视频-欧美爱爱网站-日韩v欧美
  • <li id="86scu"><menu id="86scu"></menu></li>
    <li id="86scu"></li>
    <button id="86scu"></button>
  • <s id="86scu"></s><button id="86scu"><menu id="86scu"></menu></button>
  • 大肉大捧一进一出好爽动态图| 黄色动漫在线免费看| 国产成人手机视频| 大荫蒂性生交片| 男人c女人视频| 无码毛片aaa在线| av 日韩 人妻 黑人 综合 无码| 在线能看的av网站| 日日噜噜噜噜久久久精品毛片| 狠狠爱免费视频| 久久综合九色综合88i| 国产免费一区二区三区视频| 99精品视频播放| 黄色一级免费大片| 免费涩涩18网站入口| www.五月天色| 在线观看免费av网址| 久久久九九九热| 国产传媒久久久| 青娱乐自拍偷拍| 国产天堂在线播放| 精品国产无码在线| 欧日韩免费视频| 狠狠躁狠狠躁视频专区| 亚洲国产精品女人| 国产96在线 | 亚洲| 久久精品香蕉视频| 怡红院亚洲色图| 日韩一区二区高清视频| 爆乳熟妇一区二区三区霸乳| 在线观看18视频网站| 老熟妇仑乱视频一区二区| 中文字幕乱码免费| 青青艹视频在线| japanese在线视频| 黑森林福利视频导航| 91传媒免费视频| 亚洲激情在线观看视频| 国产精品av免费观看| 在线观看免费视频高清游戏推荐| 男人的天堂视频在线| 国产精品一区二区羞羞答答| 丁香花在线影院观看在线播放| 日本免费色视频| 国产99久久九九精品无码| 青青草综合视频| 久久国产这里只有精品| 99热在线这里只有精品| 一二三在线视频| 亚洲色图偷拍视频| 亚洲精品高清无码视频| 草b视频在线观看| 免费国产成人看片在线| 中文字幕免费高| 中文字幕网av| 美女网站免费观看视频| 日韩精品无码一区二区三区免费| 日日鲁鲁鲁夜夜爽爽狠狠视频97 | 亚洲 欧美 日韩系列| 激情综合在线观看| 日韩在线观看a| 少妇久久久久久被弄到高潮| 亚洲成人手机在线观看| 99999精品| 免费在线观看污网站| 成人不卡免费视频| 午夜视频你懂的| 亚洲欧美久久久久| 天天干天天av| 久久精品国产露脸对白| 成人在线观看毛片| 国产 欧美 日本| 99热久久这里只有精品| 日本日本19xxxⅹhd乱影响| 国产一区二区三区精彩视频| 国产无套粉嫩白浆内谢的出处| 欧美 日韩 国产在线观看| 黑鬼大战白妞高潮喷白浆| 亚洲一区二区三区四区五区xx| 手机免费av片| 日韩视频一二三| 国产aaa免费视频| 久久久久久久激情| 2025韩国理伦片在线观看| 精产国品一二三区| 一本大道东京热无码aⅴ| 一本大道熟女人妻中文字幕在线 | 色中文字幕在线观看| 成人免费观看在线| 国产又大又硬又粗| 天天色综合天天色| 黄色网络在线观看| 日日摸日日碰夜夜爽av| 潘金莲激情呻吟欲求不满视频| 国产欧美精品aaaaaa片| 99久久久无码国产精品6| 午夜探花在线观看| 免费在线观看毛片网站| 先锋影音男人资源| 国产99久久九九精品无码| 1314成人网| 热久久精品国产| 色撸撸在线观看| 激情五月开心婷婷| 国产欧美综合一区| 亚洲天堂网一区| 日韩xxxx视频| 天天色天天干天天色| 免费看涩涩视频| av在线播放亚洲| 日本一区二区免费高清视频| 视频在线观看免费高清| 熟妇人妻无乱码中文字幕真矢织江| 久久香蕉视频网站| 日本高清久久久| av免费网站观看| 青青青在线视频播放| 中文精品无码中文字幕无码专区| 在线观看日本www| 91小视频网站| 亚洲欧洲日产国码无码久久99| 成人在线国产视频| 欧美激情第四页| 北条麻妃亚洲一区| 99re精彩视频| 精品综合久久久久| 国产九九在线观看| 校园春色 亚洲色图| 国内自拍视频一区| 亚洲 中文字幕 日韩 无码| 欧美三级在线观看视频| 逼特逼视频在线| 农村妇女精品一二区| 亚洲一二三区av| 国产成人精品视频ⅴa片软件竹菊| 久久国产亚洲精品无码| 国模杨依粉嫩蝴蝶150p| 亚洲免费看av| 色一情一区二区三区| 性做爰过程免费播放| 4444亚洲人成无码网在线观看| 男人添女人荫蒂免费视频| 日韩欧美不卡在线| 老太脱裤让老头玩ⅹxxxx| 青青草精品视频在线| 久久久久久久久久久免费视频| 国产wwwxx| 色偷偷中文字幕| 男女日批视频在线观看| 99热成人精品热久久66| 欧美一级小视频| 91精品国产吴梦梦| 日本中文字幕网址| 无码无遮挡又大又爽又黄的视频| 久久久久久久久久一区二区| 国产911在线观看| av免费观看大全| 欧美丝袜在线观看| 成人小视频在线观看免费| 成人在线激情网| 精品日韩在线播放| 欧美牲交a欧美牲交aⅴ免费真| 成年人黄色在线观看| 日韩av一二三四| 国产又粗又猛大又黄又爽| 无码人妻h动漫| www.日本久久| 黄色高清无遮挡| 一级片免费在线观看视频| 啊啊啊一区二区| www.色.com| 四虎永久在线精品无码视频| 好吊色这里只有精品| 色播五月综合网| 国产白丝袜美女久久久久| 特黄特黄一级片| 国产视频一区二区视频| 成人午夜视频在线观看免费| 波多野结衣国产精品| 免费涩涩18网站入口| 欧美极品欧美精品欧美图片| 国产妇女馒头高清泬20p多| 色一情一乱一乱一区91| 午夜影院免费观看视频| www.99r| 黄色高清无遮挡| 日韩五码在线观看| 六月婷婷激情网| 在线视频日韩欧美| 超碰在线播放91| 黄色一级大片在线观看| 国产极品美女高潮无套久久久| 香港三级韩国三级日本三级| 国内精品视频一区二区三区| 久久久久99精品成人片| 日韩精品在线中文字幕| 99色这里只有精品| 97在线国产视频| 国产精品国产亚洲精品看不卡| 3d动漫一区二区三区|