国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

保護數據庫安全十七招
2009-11-08   中國IT運維網

SQL Server數據庫在企業中的應用越來越多,安全性顯得越來越突出。特別是最近一段時間以來,一種新的網絡攻擊技術開始在Internet上快速流行,那就是“SQL Injection”,俗稱“腳本注入式攻擊”,只要被不法分子盯上的系統,恰好您使用的數據庫是SQL Server 2000的話,那么被成功入侵的概率高達90%。
如何加強數據庫的安全呢?本文將向您全面介紹保護SQL Server 2000數據庫安全配置的十七招。

第一招 首先確認是否已經安裝了操作系統和SQL Server的最新安全補丁。很多黑客攻擊不是通過SQL Server本身的漏洞來完成資料竊取的,而是通過操作系統漏洞來完成,然后進入到數據庫中。
第二招 根據業務系統需求,選擇一個考慮到最大安全性但是同時又不影響功能的網絡協議。如TCP/IP協議、命名管道等。
第三招 眾所周知,SQL Server的“SA”賬戶在默認狀態下是空密碼的。給其設定一個足夠復雜并且足夠長度密碼來加強其安全性,同時把該密碼保存在一個安全的地方。
配置方法:開始→所有程序→Microsoft SQL Server→企業管理器,展開控制臺根目錄,選擇“安全性”,展開,點擊“登錄”,在右側的用戶列表中可以看到有SA這個用戶。雙擊打開SA用戶,可以更改SA用戶的密碼。

第四招 建立一個低權限用戶做為SQL服務器服務的查詢操作專用賬戶,不要用LocalSystem或SA。 這個賬戶應該有最小的權利,比如僅能執行Select語句,對其他的DDL操縱語句都沒有權限。
配置方法:展開控制臺根目錄,選擇“數據庫”,展開,點擊“用戶”,在右側用戶列表中可以看到已經授權的用戶,在默認狀態下只有“SA”和“Guest”兩個用戶。雙擊打開已經建立的低權限賬戶,打開數據庫用戶屬性。選擇數據庫腳色,盡可能低的權限。打開“權限”按鈕,賦予用戶相應的權限,最好全部是Select查詢權限。

 

第五招 確認SQL服務器系統安裝在NTFS分區,且權限控制列表 被應用。如果黑客得到對數據庫系統的存取操作權限,該層權限可以阻止入侵者進一步破壞數據。Windows 2000或者2003 Server都是需要安裝在NTFS分區。
配置方法:找到SQL Server安裝文件夾,默認安裝在“X:Program FilesMicrosoft SQL Server”目錄下。鼠標右鍵,選擇“屬性”。注意查看“共享”屬性選項卡,一定不要共享。點擊安全選項,只有許可的用戶才能訪問這個文件夾。
第六招 嚴格禁止使用Xp_cmdshell命令。限制所有的賬戶擁有操作、使用XP_cmdshell的權限。如果黑客或者其他有惡意的人,擁有操作這個命令的權限,那它就可以輕松得到系統管理員的權限。

第七招 在業務應用系統中,如果不需要就停用對象連接與嵌入自動化儲存程序。當這些儲存程序被停用的時候,企業管理器部分功能可能丟失。比如:DTS數據導入導出。同時,禁用部分注冊表存取程序。
注意:Xp_regread和 xp_regwrite這兩個存儲過程如果刪除,會影響一些主要功能包括日志和SP的安裝。建議保留。

第八招 關閉遠程服務器連接。如果允許使用遠程服務器連接,入侵者在自己的機器上安裝SQL Server就可以使用數據庫服務器連接到你服務器的數據庫上,這是一個危險級別很高的安全風險。
配置方法:展開控制臺根目錄,選
擇“(Local)Windows NT”,鼠標右鍵,選擇“屬性”,在配置窗口中選擇“連接”選項卡,去掉“允許其他SQL Server使用RPC遠程連接到本SQL Server”選項。這樣就可以防止他人使用數據庫的惡意連接。如圖1所示。

第九招 注意SQL服務器的物理安全。數據機房禁止不相關的人員進入,把Server鎖在機柜里,并且注意鑰匙的安全,只要有機會到服務器面前,就會找到攻擊服務器的方法。

第十招 在系統中,有很多人沒有設置密碼的習慣。審計使用空密碼的用戶,強制使用安全密碼。
使用下列語句,可以得到現有用戶中沒有使用密碼的賬號:
Select name,Password from syslogins where password is null
執行結果如圖2所示??梢钥吹侥壳霸跇I務系統中有四個人的密碼是空,其中包括SA超級用戶的密碼。


第十一招 不允許使用者交互式登錄到SQL Server之上。這個規則適用任何服務器。一旦一個使用者能夠交互式進入一個服務器之內,就有可能利用管理員的存取特權得到管理員權限。
解決方法:關閉遠程終端服務和Windows 2003的Web管理功能。
第十二招 啟用混合模式安全性認證,在默認狀態只是執行失敗的審核,建議使用“SQL Server和Windows”身份驗證,審核級別使用“全部”。“無”表示不執行審核;“成功”表示只審核成功的登錄嘗試;“失敗”表示只審核失敗的登錄嘗試;“全部”表示審核成功的和失敗的登錄嘗試。
配置方法:展開控制臺根目錄,選擇“(Local)Windows NT”,鼠標右鍵,選擇“屬性”,在配置窗口中選擇“安全性”選項卡,審核級別選擇“全部”,記錄所有的身份驗證狀況。
第十三招 定期檢測SQL日志文件,檢索其中成功登錄或者登錄失敗的信息,從而找到任何非法入侵者所作多次數據庫登錄嘗試。
配置方法:展開控制臺根目錄,選擇“管理”,展開,選擇“SQL Server日志”,在右側窗口列表中打開您選擇的日志文件,上面有詳細的記錄狀況。如圖3所示。

第十四招 制定嚴格的數據庫備份策略,在數據庫管理中,這是最重要的工作。同時在允許的條件下模擬可能出現的災難情況,模擬出測試環境,進行數據保護有效性防范,減少故障發生的機率,系統災難恢復時間最小化。
第十五招 如果條件許可,數據庫文件和日志文件分開存儲,分別放在不同的物理存儲設備上。一旦發生災難性故障,如硬件損壞,數據文件和日志存放在一起,沒有任何手段可以恢復數據。如果做了數據備份,同時日志文件保存在其它位置,并且日志文件沒有損壞的情況下,就有可能恢復數據。數據安全級別定義:高。
配置方法:雙擊數據庫文件名,打開數據庫屬性,點擊“數據文件”選項卡,設置數據文件存放的位置。如圖4所示。點擊“事務日志”選項卡,設置日至文件存放的位置。

第十六招 選擇數據庫故障還原模型,建議選擇“完全”方式。
SQL Server2000支持3種方式的數據庫故障還原模型:簡單、完全、大容量日志記錄。其優缺點如表1所示。
配置方法:選中數據庫名稱,鼠標右鍵選擇屬性,點擊“選項”選項卡,在故障還原子段下有一個‘模型’欄目,選擇需要設置的模型方式即可。如圖5所示。

 

第十七招 關閉服務器行為下的允許對“系統目錄直接進行修改”功能。如果開啟此功能,則在數據庫架構內可以使用擴展存儲過程對系統目錄下的文件或者其他信息進行修改,或者在數據庫架構內上傳具有惡意功能的代碼。這是大家都不愿意看到的。安全風險級別:高。
配置方法:鼠標右鍵數據庫服務器,選擇“服務器設置”,在“服務器行為”字段下,關閉“系統目錄直接進行修改”。如圖6所示。


以上為您介紹了SQL Server 2000數據庫安全配置的十七種方法,這些方法只要使用得當,做好安全管理工作就不是一個難題。
表1 三種還原模型對比表
簡單方式還原模型 產生日志文件的容量小,方便檢索。 如果一旦發生數據損壞的情況, 常常不能恢復數據。

大容量日志記錄故障還原模型 所有的對數據庫的操作將全部保留,會日志文件太大。產生一個巨大的日志文件。如果數據文 件發生損壞,可以完全恢復數據庫的數據。

完全方式的還原模型對數據庫的數據操作將全部保留,會產對數據庫的一些操作記錄的不 生一個適中的日志文件,也可以恢復數據庫數據夠詳細。

熱詞搜索:

上一篇:想走后門?沒門!——常見后門偽裝、檢測、防范技巧大揭密
下一篇:2006服務器硝煙彌漫

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
婷婷成人综合网| 成人av电影在线| av午夜一区麻豆| 中文字幕一区二区三区色视频 | 久久精品99国产精品日本| 538prom精品视频线放| 美国毛片一区二区三区| 国产亚洲成年网址在线观看| 99精品国产99久久久久久白柏| 亚洲国产成人91porn| 欧美v日韩v国产v| 91蜜桃在线观看| 蜜臀av性久久久久蜜臀av麻豆| 国产日韩亚洲欧美综合| 日本精品免费观看高清观看| 奇米影视7777精品一区二区| 国产精品午夜久久| 538在线一区二区精品国产| 国产剧情一区在线| 日韩黄色免费电影| 亚洲四区在线观看| 国产亚洲自拍一区| 欧美日韩国产123区| 成人午夜激情在线| 裸体一区二区三区| 亚洲精品中文字幕在线观看| 久久影视一区二区| 欧美精品自拍偷拍动漫精品| 99久久国产综合精品女不卡| 国产在线视视频有精品| 亚洲午夜影视影院在线观看| 中文字幕二三区不卡| 日韩欧美专区在线| 欧美剧在线免费观看网站| 成人一区二区三区在线观看| 琪琪一区二区三区| 午夜精品福利一区二区蜜股av| 国产精品久久三区| 日本一区二区三区免费乱视频| 欧美成人性战久久| 欧美一级高清片在线观看| 在线观看国产日韩| 91在线视频网址| 成人黄动漫网站免费app| 韩国精品免费视频| 老司机精品视频导航| 青青草国产成人av片免费| 亚洲一区日韩精品中文字幕| 亚洲精品老司机| 亚洲精品亚洲人成人网| 亚洲精品视频在线观看免费| 亚洲视频免费观看| 亚洲免费在线视频| 亚洲一区二区三区精品在线| 亚洲国产欧美日韩另类综合| 亚洲国产sm捆绑调教视频| 亚洲成人av中文| 亚洲午夜一区二区三区| 午夜影院在线观看欧美| 午夜免费久久看| 蜜臀久久99精品久久久久久9| 男人的天堂久久精品| 美女国产一区二区| 国产一区二区在线免费观看| 国产福利不卡视频| 99久久精品国产一区| 欧美性做爰猛烈叫床潮| 欧美日韩国产在线观看| 日韩美女一区二区三区四区| 欧美精品一区视频| 国产精品伦一区| 亚洲综合激情网| 日韩av在线播放中文字幕| 久久草av在线| 99久久精品国产网站| 91精品国产综合久久精品麻豆| 日韩一区二区电影| 久久精品视频网| 亚洲精品亚洲人成人网| 麻豆视频观看网址久久| 国产成人超碰人人澡人人澡| 色噜噜狠狠成人网p站| 欧美大胆一级视频| 最新不卡av在线| 免费在线观看一区二区三区| 成人免费视频视频| 欧美挠脚心视频网站| 久久久久久综合| 亚洲国产精品久久久久婷婷884| 久久精品国产亚洲高清剧情介绍 | 国产一区欧美二区| 色综合亚洲欧洲| 精品国产一区二区三区忘忧草 | 成人性生交大片免费看视频在线| 在线中文字幕一区二区| 欧美电影精品一区二区| 中文字幕日韩精品一区| 精品亚洲欧美一区| 色婷婷激情综合| 久久综合久色欧美综合狠狠| 亚洲激情第一区| 国产福利精品导航| 91精品国产欧美一区二区| 中文字幕一区二区不卡| 国内外成人在线视频| 欧美日韩黄色一区二区| 亚洲美女偷拍久久| 成人一级视频在线观看| 26uuu亚洲综合色欧美| 日韩综合在线视频| 在线观看视频一区二区 | 国产乱人伦偷精品视频免下载| 色av成人天堂桃色av| 欧美极品少妇xxxxⅹ高跟鞋| 另类小说视频一区二区| 欧美日韩五月天| 综合久久久久久| 成人免费av资源| 国产日韩视频一区二区三区| 国产一区二区在线观看免费| 欧美va亚洲va在线观看蝴蝶网| 午夜视频在线观看一区| 欧美日韩亚洲综合在线 欧美亚洲特黄一级| 欧美国产一区视频在线观看| 国产精品99久久不卡二区| 精品国产乱码久久久久久浪潮| 免费在线一区观看| 日韩欧美国产午夜精品| 日本91福利区| 日韩一级免费一区| 免费看黄色91| 日韩一区二区电影在线| 久久丁香综合五月国产三级网站| 欧美一区二区三区啪啪| 麻豆freexxxx性91精品| 久久伊99综合婷婷久久伊| 国产v综合v亚洲欧| 亚洲欧洲美洲综合色网| 91色|porny| 午夜精品在线看| 欧美电影在哪看比较好| 久久er99热精品一区二区| 久久看人人爽人人| 波多野洁衣一区| 亚洲国产精品嫩草影院| 日韩欧美另类在线| 国产一区二区三区四区在线观看| 国产亚洲女人久久久久毛片| 成人av午夜电影| 亚洲国产日日夜夜| 欧美精品一区二区久久婷婷| 成人一区二区三区视频 | 91小视频免费看| 亚洲地区一二三色| 日韩欧美www| 粉嫩绯色av一区二区在线观看| 国产精品女主播av| 欧美日韩国产a| 成人午夜大片免费观看| 亚洲资源中文字幕| 久久亚洲精品国产精品紫薇| 99re成人精品视频| 久草精品在线观看| 一区二区三区不卡视频| 欧美va亚洲va| 在线观看免费一区| 成人一二三区视频| 三级欧美韩日大片在线看| 中文字幕高清一区| 精品国一区二区三区| 色综合久久天天| 国产剧情在线观看一区二区| 亚洲一区二区三区四区在线| 国产色综合一区| 欧美喷水一区二区| 99精品久久只有精品| 精品一区二区日韩| 五月婷婷激情综合| 成人免费小视频| 久久免费视频色| 欧美一区二区免费| 欧美午夜精品一区| 91亚洲精品乱码久久久久久蜜桃| 国产永久精品大片wwwapp| 五月婷婷激情综合网| 亚洲最大成人网4388xx| 中文字幕第一区二区| 欧美精品一区二区在线播放| 91精品久久久久久久91蜜桃| 91在线视频播放地址| 国产一区二区三区久久悠悠色av| 午夜视黄欧洲亚洲| 亚洲成人免费看| 亚洲综合无码一区二区| 亚洲精选视频免费看| 亚洲精品午夜久久久| 亚洲视频小说图片| 亚洲视频一区二区在线观看| 国产精品久久久久久久久晋中| 久久天天做天天爱综合色|