国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

如何提高SQL Server 的安全性?
2005-08-10   

請問專家:在網上看到SQL Server的安全性令人擔憂,我想知道如何才能使我的SQL Server數據庫盡可能的安全?

 

有一些步驟你可以用來使SQL Server 數據庫對篡改數據和黑客攻擊更有抵抗力。其中一些是好的服務器管理中的簡單的部分,例如使SQL Server保持最新的補丁,而另一些則涉及了一些用戶在使用中的監控。下面的這五個步驟將帶你開始這項工作。

 

查找最新的服務程序包

時刻確保你裝了最新的服務程序包。對于SQL Server 2000,這個補丁是SP3a 。記住,服務程序包是漸增的,所以如果你應用了SP3a ,你就不需要再應用其他任何在此之前的程序包,例如SP3, SP2 SP1SP3a 是一個特殊的服務程序包,它是為那些沒有進行過以前的任何更新而設計的安裝程序,而SP3 則是為那些已經安裝了SP1 SP2準備的安裝程序。

 

使用安全警報

補丁能夠幫助你保護你的SQL Server 數據庫免受許多威脅,但是他們的發布速度總是跟不上那些移動迅速的安全性問題的處理,例如Spammer 蠕蟲。所以你就會想要使用微軟公司的免費的安全通知服務,一封電子郵件服務就可以使你了解關于破壞安全的問題和怎樣處理它們。

 

運行微軟的基線安全分析器(MBSA

這個工具對于SQL Server MSDE 2000 Desktop Engine 都是可用的,并且它可以在本地運行,也可以在網絡中運行。它尋找密碼,訪問權限,訪問控制清單和注冊的問題,并且檢查遺漏的安全程序包或服務程序包。你可以在TechNet上找到這個工具的相關信息。

 

刪除SA和舊密碼

人們犯的關于密碼的最大的安全性錯誤就是對系統管理員(SA)密碼不做任何修改。你可能很輕易的忽略安裝文件中的剩余的配置信息,保護得很差的認證信息和其他一些敏感的數據就會遭黑客破壞。你必須刪除在這個路經下的舊的安裝文件:Program Files\Microsoft SQL Server\MSSQL\InstallProgram Files\Microsoft SQL Server\MSSQL$\Install folders。還有,可以使用KILLPWD應用程序來找舊的密碼并且刪除它們。Knowledge Base文章263968對這個問題做了詳細的說明。

 

監控連接

連接可以告訴你誰試圖訪問SQL Server,所以監視和控制連接是保護數據庫安全的一個非常好的方法。對于一個大型的活動的SQL Server 數據庫,可能會有太多的數據連接需要監控,但是監控失敗的連接是非常有價值的,因為它們可能表現出使用的企圖。你可以在企業管理器中在服務組上右擊,然后選擇Properties,記錄下失敗連接的日志。然后點擊Security選項卡,在Audit Level下點擊Failure來停止并重新啟動服務器。

——————————————————————————————

背景文章:

Microsoft SQL Server的安全性控制策略

引言
數據庫的安全性是指保護數據庫以防止不合法的使用所造成的數據泄露、更改或破壞。系統安全保護措施是否有效是數據庫系統的主要指標之一。數據庫的安全性和計算機系統的安全性,包括操作系統、網絡系統的安全性是緊密聯系、相互支持的。


對于數據庫管理來說,保護數據不受內部和外部侵害是一項重要的工作。Microsoft SQL Server 正日益廣泛的使用于各部門內外,作為SQL ServerSQL Server是指Microsoft SQL Server,下文同)的數據庫系統管理員,需要深入的理解SQL Server的安全性控制策略,以實現管理安全性的目標。
1給出了SQL Server安全控制策略示意圖。由圖可見,SQL Server的安全控制策略是一個層次結構系統的集合。只有滿足上一層系統的安全性要求之后,才可以進入下一層。

1 SQL Server安全性控制策略示意圖
各層SQL Server安全控制策略是通過各層安全控制系統的身份驗證實現的。身份驗證是指當用戶訪問系統時,系統對該用戶的賬號和口令的確認過程。身份驗證的內容包括確認用戶的賬號是否有效、能否訪問系統、能訪問系統的哪些數據等。
身份驗證方式是指系統確認用戶的方式。SQL Server系統是基于Windows NT/2000操作系統的,現在的SQL Server系統可以安裝在Windows 95(需要安裝Winsock升級軟件)、Windows 98Windows ME之上(此時,將沒有第一層和第二層的安全性控制),但舊的SQL Servers系統只能運行在Windows NT/2000操作系統上。Windows NT/2000對用戶有自己的身份驗證方式,用戶必須提供自己的用戶名和相應的口令才能訪問Windows NT/2000系統。
這樣SQL Server的安全系統可在任何服務器上通過兩種方式實現:SQL ServerWindows結合使用(SQL Server and Windows)以及只使用WindowsWindows Only)。訪問Windows NT/2000系統用戶能否訪問SQL Server系統就融令長度和賬號鎖定;通過增加單個登錄賬號,允許在SQL Server系統中增加用戶組;允許用戶迅速訪問SQL Server系統,而不必使用另一個登錄賬號和口令。
SQL Server系統按照下列步驟處理Windows 身份驗證方式中的登錄賬號:
1)當用戶連接到Windows NT/2000系統上時,客戶機打開一個到SQL Server系統的委托連接。該委托連接將Windows NT/2000的組和用戶賬號傳送到SQL Server系統中。因為客戶機打開了一個委托連接,所以SQL Server系統知道Windows NT/2000已經確認該用戶有效。
2)如果SQL Server系統在系統表sysloginsSQL Server用戶清單中找到該用戶的Windows NT/2000用戶賬號或者組賬號,就接受這次身份驗證連接。這時,SQL Server系統不需要重新驗證口令是否有效,因為Windows NT/2000已經驗證用戶的口令是有效的。
3)在這種情況下,該用戶的SQL Server系統登錄賬號即可以是Windows NT/2000的用戶賬號,也可以是Windows NT/2000組賬號。當然,這些用戶賬號或者組賬號都已定義為SQL Server系統登錄賬號。
4)如果多個SQL Server機器在一個域或者在一組信任域中,那么登錄到單個網絡域上,就可以訪問全部的SQL Server機器。

5. 混合模式
混合模式最適合用于外界用戶訪問數據庫或不能登錄到Windows域時。
混合方式的SQL Server身份驗證方式有下列優點:混合方式允許非Windows NT/2000客戶、Internet客戶和混合的客戶組連接到SQL Server中;SQL Server身份驗證方式又增加了一層基于Windows 的安全保護。SQL Server按照下列步驟處理自己的登錄賬號:
1.當一個使用SQL Server賬號和口令的用戶連接SQL Server時,SQL Server驗證該用戶是否在系統表syslogins中且其口令是否與以前紀錄的口令匹配。
2.如果在系統表syslogins中沒有該用戶賬號,那么這次身份驗證失敗,系統拒絕該用戶的連接。

結束語
SQL Server提供多層安全。在最外層,SQL Server的登錄安全性直接集成到Widows NT/2000的安全上,它允許Windows NT服務器驗證用戶。使用這種"Windows 驗證"SQL Server就可以利用Windows NT/2000的安全特性,例如安全驗證和密碼加密、審核、密碼過期、最短密碼長度,以及在多次登錄請求無效后鎖定帳號。

 


熱詞搜索:

上一篇:2005年網絡安全方向的風向標-內容安全
下一篇:IE7搞癱部分IM軟件 QQ MSN 雅虎通幸免于難

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
成人av动漫在线| 亚洲精品菠萝久久久久久久| 国产精品1区二区.| 久久99精品视频| 国产三级三级三级精品8ⅰ区| 91在线播放网址| 国产精品影音先锋| 国产日本欧美一区二区| 蜜臀av一区二区| 国产一区二区三区在线观看免费视频| 中文字幕一区二区三区在线不卡 | 另类综合日韩欧美亚洲| 性做久久久久久免费观看| 一区二区欧美视频| 亚洲成人精品一区| 美女一区二区视频| 在线亚洲一区二区| 无吗不卡中文字幕| 婷婷综合久久一区二区三区| 琪琪久久久久日韩精品| 欧美日韩国产片| 亚洲欧洲在线观看av| 欧美片网站yy| 欧美一级爆毛片| 欧美国产日韩亚洲一区| 91视视频在线观看入口直接观看www | 中文子幕无线码一区tr| 国产精品免费久久| 亚洲一区二区美女| 免费的成人av| 成人avav影音| 欧美高清视频在线高清观看mv色露露十八| 91精品午夜视频| 日本一区二区视频在线| 亚洲欧美日韩久久| 精品一区二区三区久久久| 99视频精品全部免费在线| 欧美久久久久久久久中文字幕| 精品久久久久99| 亚洲欧美日韩国产中文在线| 蜜桃一区二区三区在线| 99免费精品视频| 日韩欧美综合一区| 综合自拍亚洲综合图不卡区| 蜜臀av一区二区在线免费观看 | 亚洲精品综合在线| 美腿丝袜亚洲综合| 91农村精品一区二区在线| 91精品国产全国免费观看 | 1000部国产精品成人观看| 天天色综合成人网| 成人爱爱电影网址| 精品免费日韩av| 亚洲一二三专区| 国产高清无密码一区二区三区| 欧美日韩在线三区| 亚洲欧美乱综合| 国产精品一区二区三区网站| 91精品国产综合久久久久久漫画| 国产精品情趣视频| 国产又粗又猛又爽又黄91精品| 欧美私人免费视频| 亚洲婷婷在线视频| 国产不卡视频在线播放| 日韩免费观看高清完整版在线观看| 亚洲人成网站影音先锋播放| 国产福利视频一区二区三区| 日韩免费一区二区| 三级一区在线视频先锋 | 欧美一区二区高清| 亚洲国产综合视频在线观看| 97精品久久久午夜一区二区三区 | 色又黄又爽网站www久久| 欧美激情一区二区| 东方aⅴ免费观看久久av| 欧美mv日韩mv国产| 老司机精品视频线观看86| 欧美精品第1页| 午夜精品国产更新| 欧美精品乱人伦久久久久久| 亚洲福利视频三区| 日本高清不卡视频| 一区二区三区精品视频| 色视频欧美一区二区三区| 最好看的中文字幕久久| 99国产精品久久久久久久久久| 国产精品美女久久福利网站| 99在线精品免费| 亚洲影视在线播放| 欧美日韩一区二区三区四区| 亚洲mv大片欧洲mv大片精品| 欧美在线观看一二区| 丝袜亚洲另类丝袜在线| 日韩免费看的电影| 国产成人一区在线| 亚洲人成网站色在线观看| 一本久久综合亚洲鲁鲁五月天 | 日韩精品电影一区亚洲| 日韩精品一区二区三区四区 | 这里是久久伊人| 麻豆国产精品一区二区三区| 欧美成人video| 国产宾馆实践打屁股91| 成人欧美一区二区三区黑人麻豆| 91啪亚洲精品| 欧美aaaaaa午夜精品| 久久精品一级爱片| 色综合视频一区二区三区高清| 亚洲高清一区二区三区| 日韩三级中文字幕| 成人免费视频免费观看| 一区二区三区在线高清| 欧美一级理论性理论a| 国产成人在线观看免费网站| 一区二区国产视频| 精品久久久久久无| 色噜噜狠狠成人中文综合| 欧美bbbbb| 亚洲乱码日产精品bd| 91精品国产综合久久婷婷香蕉 | 久久精品亚洲麻豆av一区二区 | 亚洲一区二区三区视频在线播放 | 欧美国产日韩亚洲一区| 欧美日韩成人在线一区| 成人午夜又粗又硬又大| 亚洲va韩国va欧美va| 中文字幕高清不卡| 7777精品伊人久久久大香线蕉超级流畅 | 色婷婷亚洲一区二区三区| 日本中文字幕一区二区有限公司| 久久久久久久久久美女| 欧美午夜精品久久久久久超碰 | 国精产品一区一区三区mba桃花 | 日韩中文字幕一区二区三区| 国产精品人成在线观看免费| 欧美日韩美少妇| 94-欧美-setu| 国内偷窥港台综合视频在线播放| 一区二区欧美在线观看| 国产精品色婷婷久久58| 日韩欧美国产1| 欧美三日本三级三级在线播放| 国产高清成人在线| 另类小说视频一区二区| 亚洲一区二区视频在线观看| 亚洲国产精品精华液ab| 日韩精品一区二区三区视频在线观看 | 性久久久久久久| 国产精品久久一级| 精品国产1区二区| 这里是久久伊人| 欧美日本在线一区| 欧美午夜精品一区二区蜜桃| 91免费看`日韩一区二区| 国产v综合v亚洲欧| 国产在线日韩欧美| 精品亚洲成av人在线观看| 免费在线观看精品| 日韩成人精品在线| 日韩高清不卡一区二区三区| 亚洲va国产天堂va久久en| 亚洲国产乱码最新视频| 亚洲国产精品一区二区久久恐怖片| 亚洲视频你懂的| 亚洲视频小说图片| 一区二区三区四区高清精品免费观看| 国产精品国产三级国产普通话三级| 国产亚洲一区二区三区| 欧美激情一区二区三区| 国产精品传媒在线| 中文字幕佐山爱一区二区免费| 亚洲欧洲精品一区二区三区| 中文字幕免费不卡| 国产精品不卡视频| 亚洲欧美日韩小说| 午夜精品福利视频网站| 青青青爽久久午夜综合久久午夜 | 91在线视频在线| 99精品欧美一区二区三区小说| 不卡的av在线| 色综合天天视频在线观看| 欧美性色综合网| 欧美一区二区三区思思人| 欧美刺激午夜性久久久久久久| 精品成人一区二区三区| 中文字幕免费不卡| 一区二区三区四区在线免费观看| 午夜国产不卡在线观看视频| 久久99国产精品麻豆| 成人av动漫网站| 欧美日本在线播放| 久久婷婷久久一区二区三区| 亚洲欧洲性图库| 日韩不卡一区二区三区 | av在线不卡电影| 欧美性感一区二区三区| 欧美www视频| 亚洲日本va在线观看| 日韩精品乱码免费| 成人精品电影在线观看|