在线看毛片视频-国产免费av在线-欧美日韩一区二区三区-国产成人无码av在线播放无广告-亚洲人va欧美va人人爽-国产第一草草-西班牙黄色片-四虎在线网站8848-最新av片免费网站入口-东京热无码中文字幕av专区-日本大人吃奶视频xxxx-欧美精品一区二区三区四区五区-国产片天天弄-国产免费内射又粗又爽密桃视频-欧美爱爱网站-日韩v欧美

當前位置:雨林木風下載站 > 應用軟件教程 > 詳細頁面

10大絕招保護SQL Server數據庫安全

10大絕招保護SQL Server數據庫安全

更新時間:2025-10-20 文章作者:未知 信息來源:網絡 閱讀次數:

數據庫,簡而言之可視為電子化的文件柜——存儲電子文件的處所,用戶可以對文件中的數據進行新增、截取、更新、刪除等操作。所謂“數據庫”是以一定方式儲存在一起、能與多個用戶共享、具有盡可能小的冗余度、與應...
數據庫,簡而言之可視為電子化的文件柜——存儲電子文件的處所,用戶可以對文件中的數據進行新增、截取、更新、刪除等操作。所謂“數據庫”是以一定方式儲存在一起、能與多個用戶共享、具有盡可能小的冗余度、與應用程序彼此獨立的數據集合。

  1. 安裝最新的服務包

  為了提高服務器安全性,最有效的一個方法就是升級到SQL Server 2000 Service Pack 3a (SP3a)。另外,您還應該安裝所有已發布的安全更新。

  2. 使用Microsoft基線安全性分析器(MBSA)來評估服務器的安全性

  MBSA 是一個掃描多種Microsoft產品的不安全配置的工具,包括SQL Server和Microsoft SQL Server 2000 Desktop Engine(MSDE 2000)。它可以在本地運行,也可以通過網絡運行。該工具針對下面問題對SQL Server安裝進行檢測:

  1) 過多的sysadmin固定服務器角色成員。

  2) 授予sysadmin以外的其他角色創建CmdExec作業的權利。

  3) 空的或簡單的密碼。

  4) 脆弱的身份驗證模式。

  5) 授予管理員組過多的權利。

  6) SQL Server數據目錄中不正確的訪問控制表(ACL)。

  7) 安裝文件中使用純文本的sa密碼。

  8) 授予guest帳戶過多的權利。

  9) 在同時是域控制器的系統中運行SQL Server。

  10) 所有人(Everyone)組的不正確配置,提供對特定注冊表鍵的訪問。

  11) SQL Server 服務帳戶的不正確配置。

  12) 沒有安裝必要的服務包和安全更新。

  Microsoft 提供 MBSA 的免費下載。

  3. 使用Windows身份驗證模式

  在任何可能的時候,您都應該對指向SQL Server的連接要求Windows身份驗證模式。它通過限制對Microsoft Windows用戶和域用戶帳戶的連接,保護SQL Server免受大部分Internet工具的侵害,而且,您的服務器也將從Windows安全增強機制中獲益,例如更強的身份驗證協議以及強制的密碼復雜性和過期時間。另外,憑證委派(在多臺服務器間橋接憑證的能力)也只能在Windows身份驗證模式中使用。在客戶端,Windows身份驗證模式不再需要存儲密碼。存儲密碼是使用標準SQL Server登錄的應用程序的主要漏洞之一。要在SQL Server的Enterprise Manager安裝Windows身份驗證模式,請按下列步驟操作:

  1)展開服務器組。

  2)右鍵點擊服務器,然后點擊屬性。

  3)在安全性選項卡的身份驗證中,點擊僅限Windows。

  4. 隔離您的服務器,并定期備份

  物理和邏輯上的隔離組成了SQL Server安全性的基礎。駐留數據庫的機器應該處于一個從物理形式上受到保護的地方,最好是一個上鎖的機房,配備有洪水檢測以及火災檢測及消防系統。數據庫應該安裝在企業內部網的安全區域中,不要直接連接到Internet。定期備份所有數據,并將副本保存在安全的站點外地點。

  5. 分配一個強健的sa密碼

  sa帳戶應該總擁有一個強健的密碼,即使在配置為要求 Windows 身份驗證的服務器上也該如此。這將保證在以后服務器被重新配置為混合模式身份驗證時,不會出現空白或脆弱的sa。

  要分配sa密碼,請按下列步驟操作:

  1) 展開服務器組,然后展開服務器。

  2) 展開安全性,然后點擊登錄。

  3) 在細節窗格中,右鍵點擊SA,然后點擊屬性。

  4) 在密碼方框中,輸入新的密碼。

  6. 限制 SQL Server服務的權限

  SQL Server 2000和SQL Server Agent是作為Windows服務運行的。每個服務必須與一個Windows帳戶相關聯,并從這個帳戶中衍生出安全性上下文。SQL Server允許sa登錄的用戶(有時也包括其他用戶)來訪問操作系統特性。這些操作系統調用是由擁有服務器進程的帳戶的安全性上下文來創建的。如果服務器被攻破了,那么這些操作系統調用可能被利用來向其他資源進行攻擊,只要所擁有的過程(SQL Server服務帳戶)可以對其進行訪問。因此,為SQL Server服務僅授予必要的權限是十分重要的。

  我們推薦您采用下列設置:

  1) SQL Server Engine/MSSQLServer

  如果擁有指定實例,那么它們應該被命名為MSSQL$InstanceName。作為具有一般用戶權限的Windows域用戶帳戶運行。不要作為本地系統、本地管理員或域管理員帳戶來運行。

  2) SQL Server Agent Service/SQLServerAgent

  如果您的環境中不需要,請禁用該服務;否則請作為具有一般用戶權限的Windows域用戶帳戶運行。不要作為本地系統、本地管理員或域管理員帳戶來運行。

  重點: 如果下列條件之一成立,那么SQL Server Agent將需要本地Windows管理員權限:

SQL Server Agent使用標準的SQL Server身份驗證連接到SQL Server(不推薦);

SQL Server Agent使用多服務器管理主服務器(MSX)帳戶,而該帳戶使用標準SQL Server身份驗證進行連接;

SQL Server Agent運行非sysadmin固定服務器角色成員所擁有的Microsoft ActiveX腳本或 CmdExec作業。

  如果您需要更改與SQL Server服務相關聯的帳戶,請使用 SQL Server Enterprise Manager。Enterprise Manager將為SQL Server所使用的文件和注冊表鍵設置合適的權限。不要使用Microsoft管理控制臺的“服務”(在控制面板中)來更改這些帳戶,因為這樣需要手動地調制大量的注冊表鍵和NTFS文件系統權限以及Micorsoft Windows用戶權限。

  帳戶信息的更改將在下一次服務啟動時生效。如果您需要更改與SQL Server以及SQL Server Agent相關聯的帳戶,那么您必須使用Enterprise Manager分別對兩個服務進行更改。


[page_break]

  7. 在防火墻上禁用SQL Server端口

  SQL Server的默認安裝將監視TCP端口1433以及UDP端口1434。配置您的防火墻來過濾掉到達這些端口的數據包。而且,還應該在防火墻上阻止與指定實例相關聯的其他端口。

  8. 使用最安全的文件系統

  NTFS是最適合安裝SQL Server的文件系統。它比FAT文件系統更穩定且更容易恢復。而且它還包括一些安全選項,例如文件和目錄ACL以及文件加密(EFS)。在安裝過程中,如果偵測到 NTFS,SQL Server將在注冊表鍵和文件上設置合適的ACL。不應該去更改這些權限。

  通過EFS,數據庫文件將在運行SQL Server的帳戶身份下進行加密。只有這個帳戶才能解密這些文件。如果您需要更改運行SQL Server的帳戶,那么您必須首先在舊帳戶下解密這些文件,然后在新帳戶下重新進行加密。

  9. 刪除或保護舊的安裝文件

  SQL Server安裝文件可能包含由純文本或簡單加密的憑證和其他在安裝過程中記錄的敏感配置信息。這些日志文件的保存位置取決于所安裝的SQL Server版本。在SQL Server 2000中,下列文件可能受到影響:默認安裝時:\Program Files\Microsoft SQL Server\MSSQL\Install文件夾中,以及指定實例的:\Program Files\Microsoft SQL Server\ MSSQL$\Install文件夾中的sqlstp.log, sqlsp.log和setup.iss。

  如果當前的系統是從SQL Server 7.0安裝升級而來的,那么還應該檢查下列文件:%Windir% 文件夾中的setup.iss以及Windows Temp文件夾中的sqlsp.log。

  Microsoft發布了一個免費的實用工具Killpwd,它將從您的系統中找到并刪除這些密碼。

  10. 審核指向SQL Server的連接

  SQL Server可以記錄事件信息,用于系統管理員的審查。至少您應該記錄失敗的SQL Server連接嘗試,并定期地查看這個日志。在可能的情況下,不要將這些日志和數據文件保存在同一個硬盤上。

  要在SQL Server的Enterprise Manager中審核失敗連接,請按下列步驟操作:

 11) 展開服務器組。

  2) 右鍵點擊服務器,然后點擊屬性。

  3) 在安全性選項卡的審核等級中,點擊失敗。

  4) 要使這個設置生效,您必須停止并重新啟動服務器。



全新的路由器不僅讓你更穩定快速地連接無線網絡,更可以讓家中的智能設備連接在一起。

溫馨提示:喜歡本站的話,請收藏一下本站!

本類教程下載

系統下載排行

在线看毛片视频-国产免费av在线-欧美日韩一区二区三区-国产成人无码av在线播放无广告-亚洲人va欧美va人人爽-国产第一草草-西班牙黄色片-四虎在线网站8848-最新av片免费网站入口-东京热无码中文字幕av专区-日本大人吃奶视频xxxx-欧美精品一区二区三区四区五区-国产片天天弄-国产免费内射又粗又爽密桃视频-欧美爱爱网站-日韩v欧美
  • <li id="86scu"><menu id="86scu"></menu></li>
    <li id="86scu"></li>
    <button id="86scu"></button>
  • <s id="86scu"></s><button id="86scu"><menu id="86scu"></menu></button>
  • www国产精品内射老熟女| 国产裸体免费无遮挡| 国产aaa一级片| 黄色成人在线免费观看| 亚洲av无日韩毛片久久| 福利在线一区二区三区| 黄色片一级视频| 日日碰狠狠躁久久躁婷婷| 男人天堂999| 国产91在线免费| 久久综合久久色| 熟妇人妻无乱码中文字幕真矢织江 | 成人性生交免费看| 十八禁视频网站在线观看| 免费裸体美女网站| 999精品视频在线| 亚洲污视频在线观看| 日本77777| 国产肉体ⅹxxx137大胆| 蜜桃传媒一区二区三区| 国内外成人激情视频| 久久综合伊人77777麻豆最新章节| 欧美在线观看视频网站| 超碰在线资源站| 韩日视频在线观看| 成人小视频在线看| 国产美女18xxxx免费视频| 中文字幕黄色大片| a天堂资源在线观看| 116极品美女午夜一级| 日本三级黄色网址| 丰满的少妇愉情hd高清果冻传媒 | 免费看日本毛片| 亚洲一区在线不卡| 18视频在线观看娇喘| 欧美国产激情视频| 亚洲 欧洲 日韩| 日韩视频免费在线播放| 加勒比海盗1在线观看免费国语版| 男女超爽视频免费播放| 九九九九九伊人| 欧美黄网站在线观看| 亚洲综合20p| 黄色一级片播放| 天天爱天天做天天操| 日韩欧美精品在线观看视频| 在线免费黄色小视频| 国产精品亚洲二区在线观看| 国产xxxx振车| 1314成人网| 91极品尤物在线播放国产| 天天夜碰日日摸日日澡性色av| 午夜一级免费视频| 日日碰狠狠躁久久躁婷婷| 欧美亚洲色图视频| 丰满女人性猛交| 羞羞的视频在线| 能看的毛片网站| 国产中文字幕免费观看| 成人性做爰片免费视频| 中文字幕一区二区在线观看视频| 好男人www社区| 久久无码高潮喷水| 久久精品视频16| 九一国产精品视频| 美脚丝袜脚交一区二区| 国产一级不卡视频| 精品免费久久久久久久| 女人床在线观看| 黄色录像特级片| 欧美日韩午夜爽爽| www插插插无码免费视频网站| 裸体裸乳免费看| 99热都是精品| 日韩一级片一区二区| 人妻激情另类乱人伦人妻| 97在线免费视频观看| 国产色一区二区三区| 日韩网站在线免费观看| 日韩精品―中文字幕| 欧美少妇性生活视频| 天天干在线影院| 免费看啪啪网站| 亚洲国产精品无码观看久久| 福利视频一二区| 中文字幕视频在线免费观看| 超碰成人在线播放| 国产911在线观看| 欧美在线观看成人| 亚洲怡红院在线| 超碰在线免费观看97| 成 年 人 黄 色 大 片大 全| 91看片就是不一样| 日韩人妻精品一区二区三区| 国产素人在线观看| 天天干天天操天天做| 日韩黄色片在线| 欧美男女交配视频| 波多野结衣 作品| 成人中文字幕av| 欧美交换配乱吟粗大25p| 国产婷婷一区二区三区| 亚洲36d大奶网| 日本手机在线视频| 中文字幕久久av| 成人毛片视频网站| 特级西西444| 99视频在线视频| 97超碰在线人人| 中文字幕第66页| 少妇网站在线观看| 凹凸国产熟女精品视频| 亚洲精品第三页| av片中文字幕| 无码人妻少妇伦在线电影| 99中文字幕在线| 天天视频天天爽| www.欧美日本| 无码人妻丰满熟妇区毛片18| 日本三日本三级少妇三级66| 91网址在线播放| 亚洲中文字幕久久精品无码喷水| 欧美黄色免费网址| 91制片厂免费观看| 五月天婷婷影视| 亚洲免费看av| 91淫黄看大片| 久久午夜夜伦鲁鲁一区二区| 日本wwww视频| 麻豆tv在线播放| 国精产品一区一区三区视频| 97久久国产亚洲精品超碰热| 久久免费视频2| 中文字幕1234区| 欧美成人福利在线观看| 一区二区三区网址| 中文字幕 日韩 欧美| 亚洲第一狼人区| √天堂资源在线| 午夜激情影院在线观看| 天天综合网久久| 婷婷视频在线播放| 中文字幕免费高| 国产又粗又猛又爽又黄的网站 | 天堂…中文在线最新版在线| 水蜜桃色314在线观看| 欧美日韩性生活片| 三级4级全黄60分钟| 噼里啪啦国语在线观看免费版高清版| 日韩精品免费播放| 亚洲天堂av一区二区| 久久av秘一区二区三区| 日本香蕉视频在线观看| 欧美变态另类刺激| 8x8x最新地址| 北条麻妃亚洲一区| 国产婷婷一区二区三区| 日韩 欧美 高清| 热久久久久久久久| 精品一二三四五区| 久久久久国产精品熟女影院| 久久久久久久久久久久久久久国产 | 中文字幕日韩精品无码内射| 男女日批视频在线观看| 亚洲免费av一区二区三区| 在线视频一二区| 男人添女人下面高潮视频| 日本人视频jizz页码69| 97超碰免费观看| 国语对白做受xxxxx在线中国| 色播五月激情五月| aa在线观看视频| 亚洲在线观看网站| 黄色国产精品视频| 永久免费网站视频在线观看| av天堂永久资源网| 17c丨国产丨精品视频| 午夜在线观看av| 国产精品www在线观看| 亚洲精品在线网址| www黄色在线| 五十路熟女丰满大屁股| 特级毛片在线免费观看| 成人性生生活性生交12| 免费拍拍拍网站| 日本精品免费视频| 中国黄色片一级| 久久综合伊人77777麻豆最新章节| 美脚丝袜脚交一区二区| 不卡中文字幕在线| 国产三级精品三级在线| 黄色在线视频网| 手机看片福利盒子久久| 丝袜老师办公室里做好紧好爽| 五月天激情图片| 精品一区二区三区毛片| 国产5g成人5g天天爽| 成人av毛片在线观看| www.亚洲自拍| 不卡中文字幕在线|