激情欧美日韩一区二区,浪货撅高贱屁股求主人调教视频,精品无码成人片一区二区98,国产高清av在线播放,色翁荡息又大又硬又粗视频

保護SQL Server 安全性的十個(gè)詳細教程

時(shí)間:2024-05-10 19:08:12 SQL 我要投稿
  • 相關(guān)推薦

保護SQL Server 2000安全性的十個(gè)詳細教程

  這里介紹了為提高 SQL Server 安裝的安全性,您可以實(shí)施的十件事情:

  安裝最新的服務(wù)包

  為了提高服務(wù)器安全性,最有效的一個(gè)方法就是升級到 SQL Server 2000 Service Pack 4 (SP4)。另外,您還應該安裝所有已發(fā)布的安全更新。

  使用 Microsoft 基線(xiàn)安全性分析器(MBSA)來(lái)評估服務(wù)器的安全性。

  MBSA 是一個(gè)掃描多種 Microsoft 產(chǎn)品的不安全配置的工具,包括 SQL Server 和 Microsoft SQL Server 2000 Desktop Engine (MSDE 2000)。它可以在本地運行,也可以通過(guò)網(wǎng)絡(luò )運行。該工具針對下面問(wèn)題對 SQL Server 安裝進(jìn)行檢測:

  過(guò)多的sysadmin固定服務(wù)器角色成員。

  授予sysadmin以外的其他角色創(chuàng )建 CmdExec 作業(yè)的權利。

  空的或簡(jiǎn)單的密碼。

  脆弱的身份驗證模式。

  授予管理員組過(guò)多的權利。

  SQL Server數據目錄中不正確的訪(fǎng)問(wèn)控制表(ACL)。

  安裝文件中使用純文本的sa密碼。

  授予guest帳戶(hù)過(guò)多的權利。

  在同時(shí)是域控制器的系統中運行SQL Server。

  所有人(Everyone)組的不正確配置,提供對特定注冊表鍵的訪(fǎng)問(wèn)。

  SQL Server 服務(wù)帳戶(hù)的不正確配置。

  沒(méi)有安裝必要的服務(wù)包和安全更新。

  使用 Windows 身份驗證模式

  在任何可能的時(shí)候,您都應該對指向 SQL Server 的連接要求 Windows 身份驗證模式。它通過(guò)限制對Microsoft Windowsreg;用戶(hù)和域用戶(hù)帳戶(hù)的連接,保護 SQL Server 免受大部分 Internet 的工具的侵害,。而且,您的服務(wù)器也將從 Windows 安全增強機制中獲益,例如更強的身份驗證協(xié)議以及強制的密碼復雜性和過(guò)期時(shí)間。另外,憑證委派(在多臺服務(wù)器間橋接憑證的能力)也只能在 Windows 身份驗證模式中使用。在客戶(hù)端,Windows 身份驗證模式不再需要存儲密碼。存儲密碼是使用標準 SQL Server 登錄的應用程序的主要漏洞之一。

  要在 SQL Server 的 Enterprise Manager 安裝 Windows 身份驗證模式,請按下列步驟操作:

  展開(kāi)服務(wù)器組。

  右鍵點(diǎn)擊服務(wù)器,然后點(diǎn)擊屬性。

  在安全性選項卡的身份驗證中,點(diǎn)擊僅限 Windows。

  詳細信息,請參閱 SQL Server Books Online 或 MSDN中的“身份驗證模式”。

  隔離您的服務(wù)器,并定期備份

  物理和邏輯上的隔離組成 了SQL Server 安全性的基礎。駐留數據庫的機器應該處于一個(gè)從物理形式上受到保護的地方,最好是一個(gè)上鎖的機房,配備有洪水檢測以及火災檢測/消防系統。數據庫應該安裝在企業(yè)內部網(wǎng)的安全區域中,不要直接連接到 Internet。定期備份所有數據,并將副本保存在安全的站點(diǎn)外地點(diǎn)。

  分配一個(gè)強健的sa密碼

  sa帳戶(hù)應該總擁有一個(gè)強健的密碼,即使在配置為要求 Windows 身份驗證的服務(wù)器上也該如此。這將保證在以后服務(wù)器被重新配置為混合模式身份驗證時(shí),不會(huì )出現空白或脆弱的sa。

  要分配sa密碼,請按下列步驟操作:

  展開(kāi)服務(wù)器組,然后展開(kāi)服務(wù)器。

  展開(kāi)安全性,然后點(diǎn)擊登錄。

  在細節窗格中,右鍵點(diǎn)擊SA,然后點(diǎn)擊屬性。

  在密碼方框中,輸入新的密碼。

  限制 SQL Server服務(wù)的權限

  SQL Server 2000 和 SQL Server Agent 是作為 Windows 服務(wù)運行的。每個(gè)服務(wù)必須與一個(gè) Windows 帳戶(hù)相關(guān)聯(lián),并從這個(gè)帳戶(hù)中衍生出安全性上下文。SQL Server允許sa 登錄的用戶(hù)(有時(shí)也包括其他用戶(hù))來(lái)訪(fǎng)問(wèn)操作系統特性。這些操作系統調用是由擁有服務(wù)器進(jìn)程的帳戶(hù)的安全性上下文來(lái)創(chuàng )建的。如果服務(wù)器被攻破了,那么這些操作系統調用可能被利用來(lái)向其他資源進(jìn)行攻擊,只要所擁有的過(guò)程(SQL Server服務(wù)帳戶(hù))可以

  對其進(jìn)行訪(fǎng)問(wèn)。因此,為 SQL Server 服務(wù)僅授予必要的權限是十分重要的。

  我們推薦您采用下列設置:

  SQL Server Engine/MSSQLServer

  如果擁有指定實(shí)例,那么它們應該被命名為MSSQL$InstanceName。作為具有一般用戶(hù)權限的 Windows 域用戶(hù)帳戶(hù)運行。不要作為本地系統、本地管理員或域管理員帳戶(hù)來(lái)運行。

  SQL Server Agent Service/SQLServerAgent

  如果您的環(huán)境中不需要,請禁用該服務(wù);否則請作為具有一般用戶(hù)權限的Windows域用戶(hù)帳戶(hù)運行。不要作為本地系統、本地管理員或域管理員帳戶(hù)來(lái)運行。

  重點(diǎn): 如果下列條件之一成立,那么 SQL Server Agent 將需要本地 Windows管理員權限:

  SQL Server Agent 使用標準的 SQL Server 身份驗證連接到SQL Server(不推薦)。

  SQL Server Agent 使用多服務(wù)器管理主服務(wù)器(MSX)帳戶(hù),而該帳戶(hù)使用標準 SQL Server 身份驗證進(jìn)行連接。

  SQL Server Agent 運行非sysadmin固定服務(wù)器角色成員所擁有的 Microsoft ActiveXreg;腳本或 CmdExec 作業(yè)。

  如果您需要更改與 SQL Serve r服務(wù)相關(guān)聯(lián)的帳戶(hù),請使用 SQL Server Enterprise Manager。Enterprise Manager 將為 SQL Server 所使用的文件和注冊表鍵設置合適的權限。不要使用 Microsoft 管理控制臺的"服務(wù)"(在控制面板中)來(lái)更改這些帳戶(hù),因為這樣需要手動(dòng)地調制大量的注冊表鍵和NTFS文件系統權限以及Micorsoft Windows用戶(hù)權限。

  帳戶(hù)信息的更改將在下一次服務(wù)啟動(dòng)時(shí)生效。如果您需要更改與 SQL Server 以及 SQL Server Agent 相關(guān)聯(lián)的帳戶(hù),那么您必須使用 Enterprise Manager 分別對兩個(gè)服務(wù)進(jìn)行更改。

  在防火墻上禁用 SQL Server 端口

  SQL Server 的默認安裝將監視 TCP 端口 1433 以及UDP端口 1434。配置您的防火墻來(lái)過(guò)濾掉到達這些端口的數據包。而且,還應該在防火墻上阻止與指定實(shí)例相關(guān)聯(lián)的其他端口。

  使用最安全的文件系統

  NTFS 是最適合安裝 SQL Server 的文件系統。它比 FAT 文件系統更穩定且更容易恢復。而且它還包括一些安全選項,例如文件和目錄 ACL 以及文件加密(EFS)。在安裝過(guò)程中,如果偵測到 NTFS,SQL Server 將在注冊表鍵和文件上設置合適的 ACL。不應該去更改這些權限。

  通過(guò) EFS,數據庫文件將在運行 SQL Server 的帳戶(hù)身份下進(jìn)行加密。只有這個(gè)帳戶(hù)才能解密這些文件。如果您需要更改運行 SQL Server 的帳戶(hù),那么您必須首先在舊帳戶(hù)下解密這些文件,然后在新帳戶(hù)下重新進(jìn)行加密。

  刪除或保護舊的安裝文件

  SQL Server 安裝文件可能包含由純文本或簡(jiǎn)單加密的憑證和其他在安裝過(guò)程中記錄的敏感配置信息。這些日志文件的保存位置取決于所安裝的SQL Server版本。在 SQL Server 2000 中,下列文件可能受到影響:默認安裝時(shí):Program FilesMicrosoft SQL ServerMSSQLInstall文件夾中,以及指定實(shí)例的:Program FilesMicrosoft SQL Server MSSQL$Install文件夾中的sqlstp.log, sqlsp.log和setup.iss

  如果當前的系統是從 SQL Server 7.0 安裝升級而來(lái)的,那么還應該檢查下列文件:%Windir% 文件夾中的setup.iss以及Windows Temp文件夾中的sqlsp.log。

  審核指向 SQL Server 的連接

  SQL Server 可以記錄事件信息,用于系統管理員的審查。至少您應該記錄失敗的 SQL Server 連接嘗試,并定期地查看這個(gè)日志。在可能的情況下,不要將這些日志和數據文件保存在同一個(gè)硬盤(pán)上。

  要在 SQL Server 的 Enterprise Manager 中審核失敗連接,請按下列步驟操作:

  展開(kāi)服務(wù)器組。

  右鍵點(diǎn)擊服務(wù)器,然后點(diǎn)擊屬性。

  在安全性選項卡的審核等級中,點(diǎn)擊失敗。

  要使這個(gè)設置生效,您必須停止并重新啟動(dòng)服務(wù)器。

【保護SQL Server 安全性的十個(gè)詳細教程】相關(guān)文章:

SQL Server常用數據類(lèi)型06-18

Sql Server、Access數據排名的實(shí)現方法07-09

如何更改SQL Server默認的1433端口05-19

如何快速掌握SQL Server中的日志轉移08-04

有關(guān)清除SQL Server日志的兩種方法07-20

Photoshop調色詳細教程05-30

日式壽司詳細教程09-02

關(guān)于sql多條件多字段排序的教程10-23

Excel啟用宏的詳細教程05-07

PPT文字輸入詳細教程08-14

激情欧美日韩一区二区,浪货撅高贱屁股求主人调教视频,精品无码成人片一区二区98,国产高清av在线播放,色翁荡息又大又硬又粗视频