国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

保護SQL Server:為安全性而安裝
2005-11-30   

由于多種原因,進行安全設置的人們常常不理解數據的真正價值,所以,他們也無法對數據進行合適的保護。將你的數據只限于需要的人訪問,并保證訪問的人的合法性,是一個數據庫管理人員的重要工作。然而,確保數據可以訪問不是意味著數據向所有人公開,相反的,你必須很仔細地保護數據,并只對需要使用數據的人進行開放。

設置安全性過程

通用的軟件維護和數據庫更新都會對系統(tǒng)安全起著重要作用,通常包括以下步驟:

  • 分配一個可靠的密碼給缺省的系統(tǒng)管理(SA)帳號。然后,建立自己唯一命名的帳號,并將這一帳號放入sysadmin。一定要確認新帳號也有一個可靠的密碼。
  • 將獨立的密碼分配給每一個用戶。更好的,使用Windows集成安全性,并讓Windows遵循穩(wěn)定密碼規(guī)則。
  • 決定哪些用戶需要查看數據,然后分配合適的許可。請不要隨便賦予用戶各種權限。例如不要把每一個人的工資隨便讓其他人訪問。
  • 決定哪些用戶需要更新數據,然后分配合適的許可。帳號管理人員應該可以查看所有用戶的信息,但程序員一定要限制更新這些信息的權限。特別的,只有負責特定帳號的管理者是唯一可以更改用戶數據的人。

    通過這些系列信息你可以學會很多知識,但你應該從開始就具備這些觀點。否則,數據庫的任何用戶就可以偷竊或刪除你的重要數據。

    什么東西最容易發(fā)生錯誤?

    對于記錄,應該知道SQL Server并非絕對安全的。你應該提出一些想法并努力有效地保護你的服務器。在安裝服務器之前有兩點你必須完成的:

  • 設置管理人員的帳號和密碼。
  • 保護系統(tǒng)防止受到Slammer worm的感染。

    使一些特殊的東西安全化

    SQL Server2000通過SA帳號而具有缺省的安全設置。在安裝過程中,SQL Server自動建立一個管理的用戶,并分配一個空白密碼給SA用戶名稱。一些管理人員喜歡將SA密碼設置為空白或者一個通用的密碼以便每一個人都能知道。如果你犯這樣的錯誤,進入你的數據庫的任何人都可以為所欲為。具備管理者允許的任何人也可以做任何想做的事——不僅僅是數據庫,而是整個計算機。所以,必須限制用戶根據他們的需要進行訪問數據庫,不要給他們權利太少,也不能太多。

    暫且把每一天管理的SA帳號放在一邊,讓我們看看帶有安全密碼的帳號。建立另一帳號以便管理(或者是一個SQL Server帳號或者是一個Windows帳號,取決于你的認證模式)。你所要避免的是太容易地猜到帳號名稱或者帳號密碼,因為任何人得到這些帳號,這就完蛋了。

  • 一個引起警戒的壞事—Slammer worm(Slammer蠕蟲)

    2003年1月份出現了一些非常致命的惡意代碼,即為Slammer worm。這一代碼專門針對于SQL Server的安裝進行攻擊。通過利用SQL Servera代碼中的缺欠,蠕蟲能夠在SQL Server安裝的時候復制本身程序而損壞整個機器和其他機器。蠕蟲生成時以15秒可以充滿網絡。微軟已經花了很大力量來阻止這一蠕蟲,但是蠕蟲還是無法完全消除。有些人開始抱怨SQL Server的測試版本的原因,因為是它在安裝時導致了系統(tǒng)的損壞。

    很多月份已經過去了,有必要還要對蠕蟲那么警惕嗎?回答是肯定的。因為每一天還有很多Slammer的復制而感染機器。如果一個沒有任何補丁的SQL Server連接到網絡,你將會變成這一行為的犧牲品。從道德上而言,在將SQL Server與網絡線連接之前,必須保護你的服務器,并運行所有的新服務補丁。

    服務補丁的重要性

    服務補丁在下載時是免費的。Slammer沒有損壞你的數據,但它可以導致服務器的很多破壞,其危害是明顯的。保護數據最簡單的方法是下載Service Pack 3 或者Service Pack 3a。

    蠕蟲如何工作這一方面的知識并不是重要,重要的是蠕蟲在微軟的補丁發(fā)布以后還可以生存6個月。被蠕蟲感染的商業(yè)系統(tǒng)通常有兩個原因:一是管理人員沒有很有效的保護好系統(tǒng),二是蠕蟲本身太厲害。

    你應該注意到,SQL Server SP3也是無法保證它能夠保持全部的數據。你應該實時監(jiān)控Microsoft's Security Bulletin(微軟安全公告)以保證處于被服務補丁通知的狀態(tài)。

    選擇一個認證模式

    在 SQL Server安裝過程中有一個必須決定的是選擇安全認證模式。這里有兩種模式:

  • Windows認證模式(也叫集成模式)
  • 混合模式

    Windows認證模式用戶通過使用一個現成的Windows用戶帳號連接到SQL服務器。當用戶使用一個合法用戶名和密碼連接到服務器時,SQL Server就確認用戶的注冊信息。結果是用戶只是在Windows和SQL Server中注冊,帳號信息被Windows嚴格的存儲。

    混合模式是Windows認證和SQL Server認證的結合。在混合模式中,一些用戶可以繼續(xù)使用Windows帳號來訪問SQL Server,但其他只能使用與Windows帳號完全不關聯(lián)的SQL Server用戶帳號。每一個SQL Server帳號都存放其用戶名和密碼。如果這些注冊值相同,用戶必須輸入兩次——一次是Windows輸入,另一次是SQL Server輸入。

  • Windows認證比混合模式更優(yōu)越,原因在以下:

  • 它比SQL Server認證提供更多的特性。
  • 很多管理人員都認為Windows認證比較容易執(zhí)行和使用。
  • 使用Windows認證,不需要將密碼存放在連接字符串中。
  • Windows認證意味著你只需要將密碼存放在一個地方。

    不幸的是,Windows認證并不是每一個人都能夠使用的。混合模式必須在SQL Server 7.0中運行,而Windows認證只能在SQL Server2000中使用。還有其他的一些環(huán)境,Windows認證無法運行,因為無法獲得垮平臺的相互信任。在這種情況下,,你只能使用混合模式和SQL Server注冊。

    其他安裝技巧

    在安裝SQL Server時,還在其他一些技巧值得注意。

  • 使用TCP/IP作為SQL Server的網絡庫。這是微軟推薦使用的庫,是經受考驗的。如果服務器將與網絡連接,使用非標準端口會被一些別有用心的人破壞。
  • 使用一個低級別的帳號來運行SQL Server,而不是一個管理帳號。這對系統(tǒng)崩潰的時候起著保護作用。
  • 不要允許未獲得安全許可的客人訪問任何包括安全數據的數據庫。
  • 將數據庫保護于一個“被鎖的房間”。記住,很多騷擾都是來自于內部的人。

    總結

    從開始就要對數據進行安全保護措施。為了防止有意或無意的破壞,你應該保護你的數據。學會建立安全模型,并運用它。讓安全噩夢遠離你,高枕無憂的工作。


  • 熱詞搜索:

    上一篇:MySQL數據庫安全配置指南(1)
    下一篇:執(zhí)行一個安全的SQL Server安裝

    分享到: 收藏
    国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
    欧美午夜性色大片在线观看| 国产精品女人毛片| 99re66热这里只有精品3直播 | 国产精品久久久久999| 国产精品免费久久久久久| 国内外成人在线| 亚洲精品美女久久久久| 亚洲视频欧洲视频| 欧美在线视频播放| 欧美色偷偷大香| 亚洲第一区中文99精品| 亚洲一级二级在线| 免费久久99精品国产自| 国产视频久久| 亚洲视频精选在线| 欧美本精品男人aⅴ天堂| 国产三级欧美三级| 一本色道精品久久一区二区三区 | 国产精品美女久久久浪潮软件 | 老司机成人在线视频| 国产精品乱码一区二区三区 | 欧美视频在线免费| 一区二区三区在线不卡| 欧美一区二区视频免费观看| 欧美日韩三级电影在线| 在线成人黄色| 久久久久久久久岛国免费| 国产精品一二三| 亚洲影院一区| 国产精品久久一级| 亚洲一区二区免费在线| 一区二区欧美激情| 欧美精品一区二区三区蜜臀| 亚洲福利精品| 欧美成人精品1314www| 激情综合久久| 蜜臀av一级做a爰片久久| 欧美午夜宅男影院在线观看| 99v久久综合狠狠综合久久| 免费91麻豆精品国产自产在线观看| 国产美女精品人人做人人爽| 亚洲免费精彩视频| 欧美日韩精品免费观看视一区二区| 亚洲高清久久| 欧美激情1区2区3区| 亚洲精品一区二区三区99| 欧美理论电影网| 在线亚洲欧美视频| 国产精品久久久久一区| 欧美区在线播放| 亚洲午夜av电影| 亚洲第一黄色| 久久国产精品一区二区三区四区| 亚洲一区二区在线观看视频| 国产精品久久久一区麻豆最新章节| 久久国产日韩欧美| 欧美成人69av| 亚洲一卡久久| 国产一区二区三区免费不卡| 欧美精品福利在线| 欧美在线观看视频一区二区三区| 亚洲精品一区二区三区在线观看| 韩国三级在线一区| 136国产福利精品导航网址应用 | 久久国产精品99国产| 亚洲欧美日韩成人高清在线一区| 久久精品国产一区二区三| 久久成人免费视频| 欧美高清视频在线| 欧美激情成人在线视频| 欧美电影免费观看网站| 亚洲美女91| 国产视频一区免费看| 欧美freesex8一10精品| 亚洲欧美国产不卡| 极品av少妇一区二区| 欧美成人免费网| 99在线|亚洲一区二区| 日韩亚洲欧美一区| 欧美精品在线观看一区二区| 亚洲女优在线| 日韩一二在线观看| 韩国自拍一区| 国产欧美日韩一区二区三区在线| 欧美不卡三区| 久久夜色精品国产欧美乱极品| 亚洲午夜伦理| 日韩视频不卡| 亚洲精品综合精品自拍| 在线观看欧美成人| 激情综合色综合久久综合| 国产精品永久| 国产欧美三级| 国产毛片一区二区| 国产麻豆9l精品三级站| 国产精品va在线| 欧美午夜三级| 国产精品国产三级国产aⅴ浪潮| 欧美日产一区二区三区在线观看| 欧美96在线丨欧| 欧美高清视频一区二区| 欧美成年人视频网站| 欧美成人午夜77777| 久久动漫亚洲| 老司机午夜免费精品视频| 久久亚洲综合网| 亚洲资源av| 亚洲欧美精品一区| 亚洲女性裸体视频| 亚洲欧美日韩在线| 亚洲尤物视频网| 欧美一级片久久久久久久| 日韩一二在线观看| 亚洲免费在线视频| 欧美一区二区三区视频在线观看| 欧美一区二区三区四区在线观看| 午夜欧美精品久久久久久久| 久久av免费一区| 欧美插天视频在线播放| 国产日产精品一区二区三区四区的观看方式| 久久精品视频在线免费观看| 欧美精品在线看| 欧美专区中文字幕| 亚洲人成在线观看一区二区| 亚洲国产精品一区二区三区| 一区二区三区在线观看视频| 国产农村妇女毛片精品久久麻豆| 欧美美女操人视频| 这里只有精品丝袜| 亚洲专区一区| 性xx色xx综合久久久xx| 久久久久久久国产| 欧美亚洲在线视频| 久久久久这里只有精品| 亚洲裸体视频| 中日韩视频在线观看| 亚洲国产网站| 影视先锋久久| 亚洲人成网站777色婷婷| 韩国女主播一区| 99www免费人成精品| 最新精品在线| 99精品久久免费看蜜臀剧情介绍| 亚洲人成网站999久久久综合| 亚洲综合导航| 久久本道综合色狠狠五月| 免费观看成人www动漫视频| 蜜臀91精品一区二区三区| 国产女主播一区| 精品电影一区| 欧美亚洲综合另类| 麻豆国产精品777777在线| 国产精品乱码久久久久久| 久热精品在线| 国产精品美女999| 亚洲免费精品| 欧美在线观看网站| 国产精品乱码一区二区三区| 极品裸体白嫩激情啪啪国产精品 | 亚洲视频中文字幕| 久久亚洲欧美| 欧美性事在线| 一本色道久久综合| 久久精品日韩欧美| 国产欧美一二三区| 亚洲精品专区| 欧美伦理视频网站| 欧美高清视频| 91久久国产精品91久久性色| 久久人91精品久久久久久不卡| 欧美日韩精品免费| 日韩亚洲欧美成人| 久久久久国产精品www | 亚洲成人自拍视频| 一区二区三区在线观看视频| 欧美一区二区三区在线观看视频| 国产精品毛片a∨一区二区三区|国| 在线观看福利一区| 免费观看在线综合| 国产亚洲制服色| 久久人人爽人人爽爽久久| 国产精品mv在线观看| 亚洲一区在线观看视频 | 99在线精品视频在线观看| 欧美1区2区3区| 狠狠爱成人网| 理论片一区二区在线| 国内精品**久久毛片app| 久久另类ts人妖一区二区| 国产精品亚洲综合| 久久久久国产一区二区| 国产精品国产三级国产专区53| 亚洲永久在线观看| 国产女人精品视频| 性视频1819p久久| 亚洲第一区中文99精品| 久久人人九九| 中文av字幕一区| 国产精品theporn88| 欧美一区在线看|