国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號

SQL Server 安全檢查列表
2006-04-01   

1. 確認已經(jīng)安裝了NT/2000和SQL Server的最新補丁程序,不用說大家應(yīng)該已經(jīng)安裝好了,但是我覺得最好還是在這里提醒一下。
  2. 評估并且選擇一個考慮到最大的安全性但是同時又不影響功能的網(wǎng)絡(luò)協(xié)議。 多協(xié)議是明智的選擇, 但是它有時不能在異種的環(huán)境中使用。
  
  3. 給 "sa" 和 "probe" 帳戶設(shè)定強壯的密碼來加強其安全性。設(shè)定一個強壯的密碼并將其保存在一個安全的地方。 注意: probe帳戶被用來進行性能分析和分發(fā)傳輸。 當在標準的安全模態(tài)中用的時候 , 給這個帳戶設(shè)定高強度的密碼能影響某些功能的使用。
  
  4. 使用一個低特權(quán)用戶作為 SQL 服務(wù)器服務(wù)的查詢操作賬戶,不要用 LocalSystem 或sa。 這個帳戶應(yīng)該有最小的權(quán)利 ( 注意作為一個服務(wù)運行的權(quán)利是必須的)和應(yīng)該包含( 但不停止)在妥協(xié)的情況下對服務(wù)器的攻擊。 注意當使用企業(yè)管理器做以上設(shè)置時 , 文件,注冊表和使用者權(quán)利上的 ACLs同時被處理。
  
  5. 確定所有的 SQL 服務(wù)器數(shù)據(jù),而且系統(tǒng)文件是裝置在 NTFS 分區(qū),且appropraite ACLs 被應(yīng)用。 如果萬一某人得到對系統(tǒng)的存取操作權(quán)限,該層權(quán)限可以阻止入侵者破壞數(shù)據(jù),避免造成一場大災(zāi)難。
  
  6.如果不使用Xp_cmdshell就關(guān)掉。 如果使用 SQL 6.5, 至少使用Server Options中的SQLExecutieCmdExec 賬戶操作限制非sa用戶使用XP_cmdshell.
  在任何的 isql/ osql 窗口中( 或查詢分析器):
  
  use master
  exec sp_dropextendedproc‘xp_cmdshell‘
  
  對 SQLExecutiveCmdExec 的詳細情況請查看下列文章:
  
  
http://support.microsoft.com/support/kb/article/Q159/2/21.
  
  如果你不需要 xp_cmdshell 那請停用它。請記住一個系統(tǒng)系統(tǒng)管理員如果需要的話總是能把它增加回來。這也好也不好 - 一個侵入者可能發(fā)現(xiàn)它不在,只需要把他加回來。考慮也除去在下面的 dll但是移除之前必須測試因為有些dll同時被一些程序所用。 要找到其他的程序是否使用相同的 dll:
  
  首先得到該 dll 。
  
  select o.name,c.text from dbo.syscomments c , dbo.sysobjects o where c.id=o.id and o.name=‘xp_cmdshell‘
  
  其次,使用相同的 dll發(fā)現(xiàn)其他的擴展儲存操作是否使用該dll。
  
  select o.name,c.text from dbo.syscomments c , dbo.sysobjects o where c.id=o.id and c.text=‘xplog70.dll‘
  
  用戶可以用同樣的辦法處理下面步驟中其他你想去掉的進程。
  
  
  7. 如不需要就停用對象連接與嵌入自動化儲存程序 ( 警告 - 當這些儲存程序被停用的時候 , 一些企業(yè)管理器功能可能丟失). 這些包括:
  
  Sp_OACreate
  
  Sp_OADestroy
  
  Sp_OAGetErrorInfo
  
  Sp_OAGetProperty
  
  Sp_OAMethod
  
  Sp_OASetProperty
  
  Sp_OAStop
  
  如果你決定停用該進程那么請給他們寫一個腳本這樣在以后你用到他們的時候你能夠把他們重新添加回來 。 記住, 我們在這里正在做的是鎖定一個應(yīng)用程序的功能 - 你的開發(fā)平臺應(yīng)該放到其他機器上。
  
  
  8. 禁用你不需要的注冊表存取程序。(同上面的警告)這些包括:
  
  Xp_regaddmultistring
  
  Xp_regdeletekey
  
  Xp_regdeletevalue
  
  Xp_regenumvalues
  
  Xp_regremovemultistring
  
  注意 :我過去一直在這里列出 xp_regread/ xp_regwrite但是這些程序的移除影響一些主要功能包括日志和SP的安裝,所以他們的移除不被推薦。
  
  
  9.移除其他你認為會造成威脅的系統(tǒng)儲存進程。 這種進程是相當多的,而且他們也會浪費一些cpu時間。 小心不要首先在一個配置好的服務(wù)器上這樣做。首先在開發(fā)的機器上測試,確認這樣不會影響到任何的系統(tǒng)功能。在下面是我們所推薦的有待你評估的一些列表:
  
  sp_sdidebug
  xp_availablemedia
  xp_cmdshell
  xp_deletemail
  xp_dirtree
  xp_dropwebtask
  xp_dsninfo
  xp_enumdsn
  xp_enumerrorlogs
  xp_enumgroups
  xp_enumqueuedtasks
  xp_eventlog
  xp_findnextmsg
  xp_fixeddrives
  xp_getfiledetails
  xp_getnetname
  xp_grantlogin
  xp_logevent
  xp_loginconfig
  xp_logininfo
  xp_makewebtask
  xp_msver xp_perfend
  xp_perfmonitor
  xp_perfsample
  xp_perfstart
  xp_readerrorlog
  xp_readmail
  xp_revokelogin
  xp_runwebtask
  xp_schedulersignal
  xp_sendmail
  xp_servicecontrol
  xp_snmp_getstate
  xp_snmp_raisetrap
  xp_sprintf
  xp_sqlinventory
  xp_sqlregister
  xp_sqltrace
  xp_sscanf
  xp_startmail
  xp_stopmail
  xp_subdirs
  xp_unc_to_drive
  xp_dirtree
  
  
  
  10. 在企業(yè)管理器中"安全選項" 之下禁用默認登錄。(只有SQL 6.5) 當使用整合的安全時候,這使未經(jīng)認可的不在 syslogins 表中使用者無權(quán)登陸一個有效的數(shù)據(jù)庫服務(wù)器。
  11. 除去數(shù)據(jù)庫的guest賬戶把未經(jīng)認可的使用者據(jù)之在外。 例外情況是master和 tempdb 數(shù)據(jù)庫,因為對他們guest帳戶是必需的。
  12. 若非必須,請完全地禁用SQL郵件功能。它的存在使?jié)撛诘墓粽哌f送潛在的 trojans ,病毒或是簡單實現(xiàn)一個DOS攻擊成為可能
  
  13. 檢查master..Sp_helpstartup看有無可疑的木馬進程。 確定沒有人已經(jīng)在這里放置秘密的后門程序。 使用 Sp_unmakestartup 移除任何可疑進程。
  
  14. 檢查master..Sp_password看有無trojan代碼。比較你的產(chǎn)品scripts和一個新安裝的系統(tǒng)的默認scripts而且方便的保存。
  
  15. 記錄所有的用戶存取訪問情況。 從企業(yè)管理器做這些設(shè)定或通過以sa登陸進入查詢分析器的下列各項:
  xp_instance_regwrite N‘HKEY_LOCAL_MACHINE‘, N‘SOFTWARE/ Microsoft/MSSQLServer/MSSQLServer‘,N‘AuditLevel‘,REG_DWORD,3
  
  16. 重寫應(yīng)用程序使用更多用戶定義的儲存和察看進程所以一般的對表的訪問可以被禁用。 在這里你也應(yīng)該看到由于不必經(jīng)常進行查詢計劃操作而帶來的性能提升。
  17. 除去不需要的網(wǎng)絡(luò)協(xié)議。
  18. 注意SQL 服務(wù)器的物理安全。把它鎖在固定的房間里,并且注意鑰匙的安全。只要有機會到服務(wù)器面前,就總是會找到一個方法進入。
  19. 建立一個計劃的任務(wù)運行:
  findstr/C:" Login Failed"/mssql7/log/*.*‘
  
  然后再重定向輸出到一個文本文件或電子郵件,因此你監(jiān)測失敗的登錄嘗試。這也為系統(tǒng)管理員提供一個好的記錄攻擊的方法。 也有很多用來分析NT日志事件的第三者工具。 注意: 你可能需要將路徑換成你安裝SQL的路徑。
  
  20. 設(shè)定非法訪問和登陸失敗日志警報。到 企業(yè)管理器中的"Manager SQL Server Messages "搜尋任何有關(guān)無權(quán)訪問的消息 ( 從查找"login failed"和"denied"開始). 確定你所有感興趣的信息被記錄到事件日志。然后在這些信息上設(shè)定警報 , 發(fā)送一個電子郵件或信息到一個能夠?qū)栴}及時響應(yīng)的操作員。
  
  21. 確定在服務(wù)器和數(shù)據(jù)庫層次上的角色都只被授給了需要的用戶。 當 SQL Server 安全模型 7 有許多增強的時候, 它也增加額外的許可層,我們必須監(jiān)控該層,確定沒有人被授予了超過必需的權(quán)限。
  
  22. 經(jīng)常檢查組或角色全體會員并且確定用組分配權(quán)限,這樣你的審計工作能夠簡化。 確定當你在的時候 , 公眾的組不能從系統(tǒng)表執(zhí)行選擇操作。
  23. 花些時間審計用空密碼登陸的請求。 使用下面的代碼進行空密碼檢查:
  使用主體
  選擇名字,
  password
  from syslogins
  where password is null
  order by name
  
  
  24. 如果可能,在你的組織中利用整合的安全策略。 通過使用整合的安全策略,你能夠依賴系統(tǒng)的安全,最大簡化管理工作從維護二個分開的安全模型中分離開來。這也不讓密碼接近連接字串。
  25. 檢查所有非sa用戶的存取進程和擴充存儲進程的權(quán)限。 使用下面的查詢定期的查詢哪一個進程有公眾存儲權(quán)限。(在SQL Server中 使用 "type" 而不是 "xtype"):
  Use master
  select sysobjects.name
  from sysobjects,sysprotects
  where sysprotects.uid=0
  AND xtype 在 (‘X‘,‘P‘)
  AND sysobjects.id=sysprotects.id
  Order by name
  
  26. 當時用企業(yè)管理器的時候,使用整合的安全策略。 過去,企業(yè)管理器被發(fā)現(xiàn)在標準的安全模態(tài)中儲存 "sa" 密碼在注冊表的 plaintext 中。 注意: 即使你改變模態(tài),密碼也會留在注冊表中。 使用 regedit 而且檢查鍵:
  HKEY_CURRENT_USER/SOFTWARE/Microsoft/
  MSSQLServer/SQLEW/ Regedi/
  SQL 6.5
  
  現(xiàn)在數(shù)據(jù)被隱藏在
  
  HKEY_USERS/{yourSID}/software/Microsoft/Microsoft SQL server/80/tool/SQLEW/registered server X/SQL server group
  
  ("SQL server組" 是默認值但是你可能已建立用戶組因此相應(yīng)地改變其位置)
  
  27. 發(fā)展一個審核計劃而且訂定每月的安全報告,對IT主管可用的報表包括任何的新exploit,成功的攻擊 , 備份保護 , 和對象存取失敗統(tǒng)計。
  28. 不要允許使用者交互式登陸到 SQL Server之上。這個規(guī)則適用任何的服務(wù)器。 一旦一個使用者能夠交互式進入一個服務(wù)器之內(nèi),就有能用來獲得管理員的存取特權(quán)得到管理員權(quán)限。
  30. 盡力限制對SQL Server的查詢與存取操作。 用戶可以用最小權(quán)限查詢sql server中的很多東西。若非必須不要給他們機會。

熱詞搜索:

上一篇:TCP/UDP協(xié)議初識
下一篇:常見捆綁器介紹與防范

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
99精品热视频| 欧美影院一区二区| 一区二区三区四区在线免费观看| 亚洲人妖av一区二区| 中文字幕av资源一区| 亚洲精品伦理在线| 经典三级视频一区| 91国产福利在线| 国产精品福利在线播放| 日产国产高清一区二区三区| 91在线国内视频| 日韩国产精品久久久| 日韩精品一区在线观看| 亚洲国产精品一区二区www在线| 国产在线观看免费一区| 91精品国产综合久久蜜臀| 国产精品国产a级| 欧美美女视频在线观看| 一区二区三区中文字幕| 欧美一级欧美三级| 日本色综合中文字幕| 国产午夜精品久久久久久免费视 | 一本大道久久a久久综合| 国产三级三级三级精品8ⅰ区| 亚洲国产色一区| 久久久不卡影院| 成人一区二区三区在线观看| 久久久一区二区三区捆绑**| 色哟哟在线观看一区二区三区| 人人超碰91尤物精品国产| 337p亚洲精品色噜噜噜| 成人丝袜视频网| 麻豆成人久久精品二区三区红| 日韩欧美在线网站| 国产在线视视频有精品| 久久综合视频网| 国产成人精品免费在线| 亚洲国产经典视频| 91精品国产福利在线观看| 99久久国产综合精品女不卡| 国产精品正在播放| 亚洲免费观看在线观看| 2023国产精品自拍| 4hu四虎永久在线影院成人| 成人动漫精品一区二区| 洋洋成人永久网站入口| 一区精品在线播放| 欧美日韩成人综合| 日本女人一区二区三区| 亚洲欧美电影一区二区| 亚洲日本一区二区三区| 亚洲日韩欧美一区二区在线| 国产精品丝袜91| 97久久精品人人爽人人爽蜜臀| 日韩免费高清视频| 欧美色涩在线第一页| 欧美bbbbb| 一区二区三区高清| 国产欧美一区二区三区网站| 91精品国产综合久久久久久| 欧美日韩国产一区二区三区地区| 欧美三级电影网站| 日韩午夜av电影| 久久久久久一二三区| 国产亚洲污的网站| 亚洲人成网站在线| 亚洲电影一级黄| 欧美国产日韩精品免费观看| 欧美激情一区二区三区全黄 | 国产成人在线免费| 成人一级视频在线观看| av一区二区不卡| 日本不卡视频在线| 激情久久五月天| 成人性生交大片免费看中文网站| 成人性色生活片| 在线观看不卡一区| 色综合天天综合在线视频| 奇米影视在线99精品| 久久99久久99精品免视看婷婷| 国产成人三级在线观看| 日本乱人伦一区| 日韩午夜三级在线| 国产精品每日更新在线播放网址 | 亚洲色图一区二区三区| 亚洲国产成人porn| 国产盗摄视频一区二区三区| 欧美三级乱人伦电影| 国产三级精品三级| 午夜久久久久久电影| 亚洲视频香蕉人妖| 日韩福利视频网| 粉嫩aⅴ一区二区三区四区| 久草中文综合在线| aaa亚洲精品| 日韩欧美一区二区在线视频| 国产精品丝袜一区| 久草热8精品视频在线观看| 91在线无精精品入口| 久久综合久久综合亚洲| 亚洲自拍偷拍av| 亚洲国产精品久久人人爱 | 91蝌蚪国产九色| 一本色道久久加勒比精品| 欧美岛国在线观看| 亚洲国产精品久久人人爱蜜臀 | 日韩精品久久理论片| 青青国产91久久久久久| 91女厕偷拍女厕偷拍高清| 2021国产精品久久精品| 日韩精品每日更新| 欧美日韩成人综合天天影院 | 欧美亚洲丝袜传媒另类| 中文一区在线播放| 激情综合网av| 日韩午夜在线影院| 奇米影视在线99精品| 欧美片网站yy| 亚洲第一狼人社区| 精品视频999| 亚洲成人动漫在线观看| 在线观看免费成人| 亚洲三级电影网站| 91激情五月电影| 亚洲地区一二三色| 欧美日韩国产影片| 伦理电影国产精品| 91视频xxxx| 亚洲乱码中文字幕| 在线免费亚洲电影| 亚洲香肠在线观看| 欧美日本韩国一区二区三区视频| 一区二区三区 在线观看视频| 99麻豆久久久国产精品免费 | 精品亚洲成av人在线观看| 欧美videofree性高清杂交| 国产精品久久影院| 粉嫩在线一区二区三区视频| 久久麻豆一区二区| 不卡av在线网| 亚洲综合一区二区| 欧美精品第1页| 麻豆精品在线看| 国产精品乱码人人做人人爱| 99精品一区二区三区| 尤物在线观看一区| 欧美一二三四区在线| 国产乱子伦视频一区二区三区| 国产精品三级在线观看| 欧美中文字幕一区二区三区 | 国产视频不卡一区| 一本色道久久综合亚洲aⅴ蜜桃 | 韩国v欧美v日本v亚洲v| 中文字幕精品一区二区精品绿巨人 | 精品成人在线观看| 亚洲高清免费在线| 欧美一级免费大片| 懂色av一区二区三区蜜臀| 一区二区在线观看免费| 日韩一区二区三区四区| 不卡在线视频中文字幕| 日韩精品亚洲专区| 国产精品毛片久久久久久| 这里只有精品视频在线观看| 国产精品一区二区三区四区| 夜夜精品视频一区二区| 久久精品视频一区二区| 欧美日韩国产高清一区二区三区 | 久久女同精品一区二区| 色婷婷亚洲婷婷| 久久国产日韩欧美精品| 亚洲精品videosex极品| 久久久精品国产免大香伊| 91久久精品国产91性色tv| 激情成人午夜视频| 亚洲国产日韩综合久久精品| 国产人成亚洲第一网站在线播放 | 国产精品第四页| 欧美v日韩v国产v| 欧美性猛交一区二区三区精品 | 国产在线精品一区二区三区不卡 | 99精品在线观看视频| 国产美女精品在线| 天堂一区二区在线| 亚洲精品成人精品456| 国产精品丝袜91| 久久亚洲欧美国产精品乐播 | 最新国产精品久久精品| 久久综合久久鬼色中文字| 欧美人狂配大交3d怪物一区| 91蝌蚪porny成人天涯| 成人免费视频网站在线观看| 精品一区二区三区免费观看| 日本人妖一区二区| 丝袜亚洲另类欧美| 香蕉久久一区二区不卡无毒影院| 亚洲三级久久久| 亚洲黄色在线视频| 亚洲精品免费看| 一区二区三区色|