国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

全力打造安全主機保護企業網站安全
2005-12-18   

在多數的企業部署SQL Server時考慮最多的往往是數據庫資源的擴展性和適用性,一直忽略了SQL Server部署中重要的因素——安全性。如果說篡改主頁是黑客的一種發泄,獲取企業的重要數據才是“商業黑客”的最終目的,而這也是最可怕的一件事情。
本文的內容將對SQL Server 2000 加固和防止主機入侵做一些技術上的交流。
數據庫安全概念
1. 安全模型
關于數據庫安全模型的討論的一直就沒有停止過,其中把SQL Server安裝到本機還是采用防火墻隔離模式(如圖1)的話題是最為激烈的。盡管后者是比較麻煩的一種方法,但還是網絡安全人士鐘愛的安全模型。

圖1 數據庫安全設置

作為一個全面的服務器管理平臺,將負責管理服務器和應用基礎設施的整個生命周期。而安全管理方面包括以下一些內容:管理操作系統、應用、補丁和配置中不斷出現的變化;保證服務器、安全和應用配置策略的連續性。一個安全的數據中心必須在安全管理平臺上自動實現軟件升級、補丁和深層漏洞掃描及修復。數據庫的安全性和計算機系統的安全性,包括操作系統、網絡系統的安全性是緊密聯系、相互支持的。
2. 驅動模式
網絡驅動庫(Network Libraries)是SQL Server服務器為客戶端提供數據交換的基礎,在這個基礎上多個網絡驅動庫(庫)同時響應不同的客戶請求,默認情況下SQL Server將使用TCP 1433端口和UDP 1434端口來監聽。換句話說如果你通過端口掃描軟件掃描的哪臺主機開放著1433端口,這臺服務器必定運行著SQL Server。
SQL Server 2000 漏洞綜述
1. sa賬戶密碼破解
有些管理員和程序員為了省事,SQL Server管理員sa 用的是空口令或弱口令,這樣危險性十分巨大,而這些危險往往是初學者意識不到的,殊不知SQL Server的默認用戶sa的權限等于Administrator的權限,也就是說沒有sa用戶做不了的任何事。
舉一個例子:首先利用字典暴力破解了sa的密碼為12345678,然后利用一些工具就可以直接對服務器進行操作。除了密碼過于簡單,造成這種漏洞還有一個原因就是因為xp_cmdshell 擴展存儲過程可以運行任何操作系統命令,在防止腳本注入的環節中我們將介紹如何修補這一漏洞。
2. SQL Server緩沖區溢出
筆者回憶:2003年3月3號,我又一個難忘的日子,早上上網非常慢,一天的努力(沒吃飯)才找出了根源,W32/SQL Slammer蠕蟲病毒。
其實微軟早在2002年7月就為這個漏洞發布了MS02-039號安全公告,那時的我意識到安全升級的重要性。當我們向一臺SQL Server發送一個特定的數據包,服務器會出現緩沖區溢出,導致死機。而SQL Slammer蠕蟲病毒正是利用這一漏洞使這些服務器最終成為傀儡,它們向網絡發送無效UDP數據包,導致整個網絡癱瘓。有一種傳聞,微軟就因為這個病毒推遲了SQL Server 2003的發布,直到今天才公布初露端倪的SQL Server 2005。
3. 其它
由于篇幅的限制我們不可能把所有的漏洞都一一說明,除了上述兩個較為常見的漏洞外還包括:代碼注入、跨庫提升權限、SQL語句查詢濫用、存儲過程輸入惡意代碼等。這些漏洞都可能為黑客留下入侵的機會,一旦將某個普通用戶提升為管理員,那么我們之前所作的努力都將付之東流。
建議:請程序員們不要再把sa的口令寫在global.asa文件里面了,將sa口令以明文的方式放到Web網站的根目錄下真的是一種不太好的辦法。
加固步驟
1. sa口令符合復雜性要求
沒有必要重復說“復雜性”了,但是,如果你在初始安全的時候沒有設置sa的口令或者過于簡單,就可以執行“SQL Server 企業管理器→SQL Server組→安全性→sa 賬戶屬性”進行更改。
2. 及時進行安全升級
SQL Server不作為Automatic Updates升級一部分,并且SQL Server、MSDE、Analysis Services 都需要單獨更新,這確實是一件比較麻煩的事。
SQL Serve 2000 補丁全集:
http://www.microsoft.com/china/technet/downloads/sqlsrvr.mspx。
★MDAC 升級:
http://www.microsoft.com/downloads/details.aspx?FamilyID=6C050FE3-C795-4B7D-B037-185D0506396C&&displaylang=zh-cn。
手工檢查SQL Server安全更新簡直是一件痛苦的。還記得我們曾經提到“Microsoft 基準安全分析器”嗎?利用它來掃描系統,從每個失敗的檢查旁邊“Result details”(結果詳細信息)的鏈接可查看缺少的安全更新的列表。單擊后出現的對話框顯示 Microsoft 安全公告參考號,單擊該參考可了解公告的詳細信息及下載地址。
3. 根據需求禁用不必要 SQL Server 服務
4. TCP/IP 是惟一啟用的協議
在 Microsoft SQL Server 程序組中,啟動“Server 網絡實用工具”。在“常規”選項卡中確保 TCP/IP 是惟一啟用的 SQL Server 協議,同時禁用所有其它協議(如圖2)。

圖2 保留TCP/IP為惟一指令

5. NTFS權限的運用
限制Everyone組對“Program Files\Microsoft SQL Server\MSSQL”目錄的寫入權限。
6. 激活SQL Server的身份驗證審核日志
執行“企業管理器→SQL Server 組→SQL Server→右鍵選屬性→安全性”選項卡進行配置,將審核級別設置為“全部”或“失敗”。這些設置的應用對象是SQL Server 實例中所有的數據庫(如圖3)。

圖3 激活身份驗證

7. 最小權限原則
針對于不同的數據庫管理賬戶設計不同訪問權限,比如我們建立了一個ylc的用戶可以訪問ylc數據庫,那么微軟推薦將“服務器角色”選項為空,在“數據庫訪問”選項中只選“ycl”庫,數據庫角色中允只選默認的“public”。

熱詞搜索:

上一篇:腳本攻擊防范策略完全篇
下一篇:什么是注入式攻擊(1)

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
久久精品国产成人| 午夜在线精品偷拍| 欧美日韩在线观看一区二区三区| 国产精品羞羞答答| 欧美.www| 在线观看视频一区二区| 亚洲午夜激情| 欧美精品日本| 国产精品美女主播| 国产亚洲欧美日韩精品| 久久久精品免费视频| 亚洲国产99精品国自产| 一区二区在线观看视频在线观看| 免费高清在线视频一区·| 99在线视频精品| 亚洲第一在线| 美女图片一区二区| 亚洲人成在线免费观看| 亚洲一区二区三区涩| 欧美成人国产| 久久精品在这里| 亚洲色图在线视频| 国内免费精品永久在线视频| 一区二区亚洲欧洲国产日韩| 国产精品免费视频xxxx| 新67194成人永久网站| 亚洲精品久久久久久久久久久久| 欧美成人国产一区二区| 国产一区二区三区黄| 亚洲大胆在线| 亚洲综合欧美日韩| 亚洲一区二区三区精品动漫| 亚洲综合成人在线| 欧美日韩一区二区在线播放| 亚洲一本视频| 国产午夜精品理论片a级探花 | 国产在线麻豆精品观看| 欧美一区二区大片| 国产亚洲综合性久久久影院| 亚洲国产天堂久久综合网| 欧美激情亚洲激情| 亚洲三级影片| 欧美日韩国产色站一区二区三区| 欧美日本亚洲| 日韩系列在线| 久久成人这里只有精品| 亚洲成色www久久网站| 国产亚洲欧洲997久久综合| 久久久久久久97| 国产精品免费网站| 久久精品成人一区二区三区| 国产精品国产三级国产aⅴ浪潮| 黄色免费成人| 亚洲福利免费| 欧美片第一页| 性久久久久久久久久久久| 欧美成人午夜影院| 国产精品久久久久久亚洲毛片| 国产精品av一区二区| 亚洲一区国产一区| 国产日韩亚洲欧美精品| 亚洲欧美日韩国产综合| 国产亚洲精品aa午夜观看| 久久久人成影片一区二区三区观看| 欧美aaa级| 亚洲天天影视| 国产精品午夜av在线| 久久久99爱| 亚洲大胆av| 国产精品video| 性久久久久久久久久久久| 亚洲丶国产丶欧美一区二区三区| 欧美不卡三区| 国精品一区二区| 欧美日韩网站| 久久永久免费| 国产精品爱啪在线线免费观看| 一区二区三区高清在线观看| 欧美国产日韩亚洲一区| 亚洲一区精品在线| 91久久久久久久久久久久久| 欧美三日本三级少妇三99| 久久亚洲欧美国产精品乐播| 国产精品v欧美精品∨日韩| 在线观看中文字幕亚洲| 亚洲欧洲一区二区三区在线观看| 亚洲图色在线| 亚洲午夜精品| 亚洲精品久久久一区二区三区| 国产精品www色诱视频| 欧美国产日本在线| 久久人人97超碰国产公开结果| 一区二区三区www| 久久精品国产久精国产爱| 亚洲一区二区三区激情| 欧美黄色精品| 久久久激情视频| 亚洲欧美日韩另类精品一区二区三区| 久久午夜av| 黄色欧美成人| 国产三级欧美三级| 国产精品二区在线| 国内成人在线| 欧美一区二区三区在线| 亚洲一区二区三区四区五区黄 | 欧美xxxx在线观看| 欧美一区二区三区精品电影| 亚洲欧美综合v| 一区二区三区四区国产| 欧美成人蜜桃| 国产亚洲精品资源在线26u| 在线国产精品一区| 国产精品久久91| 久久嫩草精品久久久精品| 午夜久久黄色| 欧美一区激情| 久久国产欧美精品| 欧美黄色免费| 在线观看欧美视频| 久久精品男女| 欧美日韩亚洲三区| 在线精品视频一区二区三四| 亚洲午夜高清视频| 久久久久久亚洲综合影院红桃| 欧美中文字幕在线播放| 日韩午夜在线观看视频| 国语自产精品视频在线看抢先版结局| 欧美1区2区3区| 亚洲第一主播视频| 韩日精品视频| 激情久久一区| 亚洲少妇一区| 久久久久久久综合狠狠综合| 国产精品视频成人| 在线成人h网| 日韩午夜三级在线| 国产精品日韩在线观看| 尤物九九久久国产精品的分类| 欧美色图麻豆| 黄网站免费久久| 久久一综合视频| 国产精品嫩草影院av蜜臀| 一区二区三区产品免费精品久久75| 欧美日韩国产小视频| 免费成人av在线看| 亚洲精品一区在线| 欧美一区2区视频在线观看| 欧美不卡福利| 亚洲一区日韩在线| 欧美国产亚洲另类动漫| 精品999成人| 亚洲国产成人tv| 亚洲自拍三区| 免费在线亚洲欧美| 欧美看片网站| 欧美日韩三级| 欧美深夜福利| 国产午夜精品美女毛片视频| 免费观看在线综合| 99成人在线| 欧美好骚综合网| 亚洲视频www| 99re8这里有精品热视频免费| 一本久道久久综合中文字幕| 欧美影院成人| 亚洲制服少妇| 99国产精品久久久久久久久久| 久久久精品网| 亚洲欧美日韩在线播放| 亚洲国产福利在线| 一本久道久久综合狠狠爱| 韩国在线一区| 欧美色图首页| 亚洲性感激情| 久久久久久色| 一区在线播放| 欧美在线免费| 久久中文字幕导航| 中国成人黄色视屏| 久久一区二区精品| 欧美激情一区二区三区| 最新日韩在线视频| 老司机精品视频一区二区三区| 久久久91精品国产一区二区三区 | 亚洲欧美伊人| 欧美va天堂在线| 欧美黄网免费在线观看| 在线欧美小视频| 亚洲免费视频观看| 国产精品成人一区二区| 欧美国产一区视频在线观看| 欧美日韩中文字幕精品| 久久亚洲综合色| 久久久久久久一区二区三区| 欧美午夜在线观看| 国产老女人精品毛片久久| 国产精品二区在线| 极品尤物久久久av免费看| 亚洲精品久久久久久久久| 国产麻豆91精品|