国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號

保護數(shù)據(jù)庫安全十七招
2009-11-08   中國IT運維網(wǎng)

SQL Server數(shù)據(jù)庫在企業(yè)中的應(yīng)用越來越多,安全性顯得越來越突出。特別是最近一段時間以來,一種新的網(wǎng)絡(luò)攻擊技術(shù)開始在Internet上快速流行,那就是“SQL Injection”,俗稱“腳本注入式攻擊”,只要被不法分子盯上的系統(tǒng),恰好您使用的數(shù)據(jù)庫是SQL Server 2000的話,那么被成功入侵的概率高達(dá)90%。
如何加強數(shù)據(jù)庫的安全呢?本文將向您全面介紹保護SQL Server 2000數(shù)據(jù)庫安全配置的十七招。

第一招 首先確認(rèn)是否已經(jīng)安裝了操作系統(tǒng)和SQL Server的最新安全補丁。很多黑客攻擊不是通過SQL Server本身的漏洞來完成資料竊取的,而是通過操作系統(tǒng)漏洞來完成,然后進入到數(shù)據(jù)庫中。
第二招 根據(jù)業(yè)務(wù)系統(tǒng)需求,選擇一個考慮到最大安全性但是同時又不影響功能的網(wǎng)絡(luò)協(xié)議。如TCP/IP協(xié)議、命名管道等。
第三招 眾所周知,SQL Server的“SA”賬戶在默認(rèn)狀態(tài)下是空密碼的。給其設(shè)定一個足夠復(fù)雜并且足夠長度密碼來加強其安全性,同時把該密碼保存在一個安全的地方。
配置方法:開始→所有程序→Microsoft SQL Server→企業(yè)管理器,展開控制臺根目錄,選擇“安全性”,展開,點擊“登錄”,在右側(cè)的用戶列表中可以看到有SA這個用戶。雙擊打開SA用戶,可以更改SA用戶的密碼。

第四招 建立一個低權(quán)限用戶做為SQL服務(wù)器服務(wù)的查詢操作專用賬戶,不要用LocalSystem或SA。 這個賬戶應(yīng)該有最小的權(quán)利,比如僅能執(zhí)行Select語句,對其他的DDL操縱語句都沒有權(quán)限。
配置方法:展開控制臺根目錄,選擇“數(shù)據(jù)庫”,展開,點擊“用戶”,在右側(cè)用戶列表中可以看到已經(jīng)授權(quán)的用戶,在默認(rèn)狀態(tài)下只有“SA”和“Guest”兩個用戶。雙擊打開已經(jīng)建立的低權(quán)限賬戶,打開數(shù)據(jù)庫用戶屬性。選擇數(shù)據(jù)庫腳色,盡可能低的權(quán)限。打開“權(quán)限”按鈕,賦予用戶相應(yīng)的權(quán)限,最好全部是Select查詢權(quán)限。

 

第五招 確認(rèn)SQL服務(wù)器系統(tǒng)安裝在NTFS分區(qū),且權(quán)限控制列表 被應(yīng)用。如果黑客得到對數(shù)據(jù)庫系統(tǒng)的存取操作權(quán)限,該層權(quán)限可以阻止入侵者進一步破壞數(shù)據(jù)。Windows 2000或者2003 Server都是需要安裝在NTFS分區(qū)。
配置方法:找到SQL Server安裝文件夾,默認(rèn)安裝在“X:Program FilesMicrosoft SQL Server”目錄下。鼠標(biāo)右鍵,選擇“屬性”。注意查看“共享”屬性選項卡,一定不要共享。點擊安全選項,只有許可的用戶才能訪問這個文件夾。
第六招 嚴(yán)格禁止使用Xp_cmdshell命令。限制所有的賬戶擁有操作、使用XP_cmdshell的權(quán)限。如果黑客或者其他有惡意的人,擁有操作這個命令的權(quán)限,那它就可以輕松得到系統(tǒng)管理員的權(quán)限。

第七招 在業(yè)務(wù)應(yīng)用系統(tǒng)中,如果不需要就停用對象連接與嵌入自動化儲存程序。當(dāng)這些儲存程序被停用的時候,企業(yè)管理器部分功能可能丟失。比如:DTS數(shù)據(jù)導(dǎo)入導(dǎo)出。同時,禁用部分注冊表存取程序。
注意:Xp_regread和 xp_regwrite這兩個存儲過程如果刪除,會影響一些主要功能包括日志和SP的安裝。建議保留。

第八招 關(guān)閉遠(yuǎn)程服務(wù)器連接。如果允許使用遠(yuǎn)程服務(wù)器連接,入侵者在自己的機器上安裝SQL Server就可以使用數(shù)據(jù)庫服務(wù)器連接到你服務(wù)器的數(shù)據(jù)庫上,這是一個危險級別很高的安全風(fēng)險。
配置方法:展開控制臺根目錄,選
擇“(Local)Windows NT”,鼠標(biāo)右鍵,選擇“屬性”,在配置窗口中選擇“連接”選項卡,去掉“允許其他SQL Server使用RPC遠(yuǎn)程連接到本SQL Server”選項。這樣就可以防止他人使用數(shù)據(jù)庫的惡意連接。如圖1所示。

第九招 注意SQL服務(wù)器的物理安全。數(shù)據(jù)機房禁止不相關(guān)的人員進入,把Server鎖在機柜里,并且注意鑰匙的安全,只要有機會到服務(wù)器面前,就會找到攻擊服務(wù)器的方法。

第十招 在系統(tǒng)中,有很多人沒有設(shè)置密碼的習(xí)慣。審計使用空密碼的用戶,強制使用安全密碼。
使用下列語句,可以得到現(xiàn)有用戶中沒有使用密碼的賬號:
Select name,Password from syslogins where password is null
執(zhí)行結(jié)果如圖2所示。可以看到目前在業(yè)務(wù)系統(tǒng)中有四個人的密碼是空,其中包括SA超級用戶的密碼。


第十一招 不允許使用者交互式登錄到SQL Server之上。這個規(guī)則適用任何服務(wù)器。一旦一個使用者能夠交互式進入一個服務(wù)器之內(nèi),就有可能利用管理員的存取特權(quán)得到管理員權(quán)限。
解決方法:關(guān)閉遠(yuǎn)程終端服務(wù)和Windows 2003的Web管理功能。
第十二招 啟用混合模式安全性認(rèn)證,在默認(rèn)狀態(tài)只是執(zhí)行失敗的審核,建議使用“SQL Server和Windows”身份驗證,審核級別使用“全部”。“無”表示不執(zhí)行審核;“成功”表示只審核成功的登錄嘗試;“失敗”表示只審核失敗的登錄嘗試;“全部”表示審核成功的和失敗的登錄嘗試。
配置方法:展開控制臺根目錄,選擇“(Local)Windows NT”,鼠標(biāo)右鍵,選擇“屬性”,在配置窗口中選擇“安全性”選項卡,審核級別選擇“全部”,記錄所有的身份驗證狀況。
第十三招 定期檢測SQL日志文件,檢索其中成功登錄或者登錄失敗的信息,從而找到任何非法入侵者所作多次數(shù)據(jù)庫登錄嘗試。
配置方法:展開控制臺根目錄,選擇“管理”,展開,選擇“SQL Server日志”,在右側(cè)窗口列表中打開您選擇的日志文件,上面有詳細(xì)的記錄狀況。如圖3所示。

第十四招 制定嚴(yán)格的數(shù)據(jù)庫備份策略,在數(shù)據(jù)庫管理中,這是最重要的工作。同時在允許的條件下模擬可能出現(xiàn)的災(zāi)難情況,模擬出測試環(huán)境,進行數(shù)據(jù)保護有效性防范,減少故障發(fā)生的機率,系統(tǒng)災(zāi)難恢復(fù)時間最小化。
第十五招 如果條件許可,數(shù)據(jù)庫文件和日志文件分開存儲,分別放在不同的物理存儲設(shè)備上。一旦發(fā)生災(zāi)難性故障,如硬件損壞,數(shù)據(jù)文件和日志存放在一起,沒有任何手段可以恢復(fù)數(shù)據(jù)。如果做了數(shù)據(jù)備份,同時日志文件保存在其它位置,并且日志文件沒有損壞的情況下,就有可能恢復(fù)數(shù)據(jù)。數(shù)據(jù)安全級別定義:高。
配置方法:雙擊數(shù)據(jù)庫文件名,打開數(shù)據(jù)庫屬性,點擊“數(shù)據(jù)文件”選項卡,設(shè)置數(shù)據(jù)文件存放的位置。如圖4所示。點擊“事務(wù)日志”選項卡,設(shè)置日至文件存放的位置。

第十六招 選擇數(shù)據(jù)庫故障還原模型,建議選擇“完全”方式。
SQL Server2000支持3種方式的數(shù)據(jù)庫故障還原模型:簡單、完全、大容量日志記錄。其優(yōu)缺點如表1所示。
配置方法:選中數(shù)據(jù)庫名稱,鼠標(biāo)右鍵選擇屬性,點擊“選項”選項卡,在故障還原子段下有一個‘模型’欄目,選擇需要設(shè)置的模型方式即可。如圖5所示。

 

第十七招 關(guān)閉服務(wù)器行為下的允許對“系統(tǒng)目錄直接進行修改”功能。如果開啟此功能,則在數(shù)據(jù)庫架構(gòu)內(nèi)可以使用擴展存儲過程對系統(tǒng)目錄下的文件或者其他信息進行修改,或者在數(shù)據(jù)庫架構(gòu)內(nèi)上傳具有惡意功能的代碼。這是大家都不愿意看到的。安全風(fēng)險級別:高。
配置方法:鼠標(biāo)右鍵數(shù)據(jù)庫服務(wù)器,選擇“服務(wù)器設(shè)置”,在“服務(wù)器行為”字段下,關(guān)閉“系統(tǒng)目錄直接進行修改”。如圖6所示。


以上為您介紹了SQL Server 2000數(shù)據(jù)庫安全配置的十七種方法,這些方法只要使用得當(dāng),做好安全管理工作就不是一個難題。
表1 三種還原模型對比表
簡單方式還原模型 產(chǎn)生日志文件的容量小,方便檢索。 如果一旦發(fā)生數(shù)據(jù)損壞的情況, 常常不能恢復(fù)數(shù)據(jù)。

大容量日志記錄故障還原模型 所有的對數(shù)據(jù)庫的操作將全部保留,會日志文件太大。產(chǎn)生一個巨大的日志文件。如果數(shù)據(jù)文 件發(fā)生損壞,可以完全恢復(fù)數(shù)據(jù)庫的數(shù)據(jù)。

完全方式的還原模型對數(shù)據(jù)庫的數(shù)據(jù)操作將全部保留,會產(chǎn)對數(shù)據(jù)庫的一些操作記錄的不 生一個適中的日志文件,也可以恢復(fù)數(shù)據(jù)庫數(shù)據(jù)夠詳細(xì)。

熱詞搜索:

上一篇:想走后門?沒門!——常見后門偽裝、檢測、防范技巧大揭密
下一篇:2006服務(wù)器硝煙彌漫

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
99re66热这里只有精品4| 欧美黑人多人双交| 国产一区二区三区av电影 | 国产精品第一区| 欧美日韩亚洲一区二区三区四区 | 亚洲免费av电影| 亚洲精品日韩在线观看| 亚洲欧洲一区二区三区在线观看| 亚洲国产日韩一区二区| 亚洲国产精品一区| 99ri日韩精品视频| 亚洲欧美一区二区三区极速播放| 尤物网精品视频| 日韩午夜在线| 欧美一区二区三区啪啪| 久久一区二区三区国产精品| 欧美一区不卡| 牛人盗摄一区二区三区视频| 欧美日韩在线免费观看| 国内精品久久久| 一区二区三区中文在线观看| 亚洲日韩视频| 亚洲欧美日韩国产综合精品二区| 性色av一区二区三区| 久久女同互慰一区二区三区| 欧美人成在线视频| 国产精品久久91| 99国产精品99久久久久久粉嫩| 亚洲制服丝袜在线| 久久久久久久综合| 奶水喷射视频一区| 国产精品国码视频| 亚洲日本欧美在线| 欧美在线日韩精品| 国产精品国产馆在线真实露脸| 国产专区欧美专区| 亚洲午夜av电影| 欧美成人免费小视频| 国产精品视频一二三| 亚洲人屁股眼子交8| 欧美一级视频一区二区| 欧美精品国产精品| 日韩午夜av| 国产亚洲精品久久久久婷婷瑜伽| 亚洲欧洲日韩女同| 久久久夜精品| 欧美日韩国产三级| 亚洲欧洲综合另类在线| 久久黄色网页| 国产精品自拍三区| 在线亚洲观看| 欧美成人精品在线视频| 国产日韩欧美亚洲一区| 亚洲欧洲精品一区二区| 久久青青草综合| 国产深夜精品福利| 欧美亚洲一级| 国产精品婷婷午夜在线观看| 国产日产欧美精品| 性伦欧美刺激片在线观看| 国产精品久久久久久久久借妻| 免费在线观看一区二区| 欧美高清免费| 国产精品亚洲一区二区三区在线| 日韩午夜视频在线观看| 欧美激情成人在线| 亚洲精品一区二区网址| 欧美精品激情在线| 亚洲国产日韩欧美在线99| 亚洲性夜色噜噜噜7777| 亚洲女同在线| 欧美人与性动交a欧美精品| 亚洲片区在线| 极品尤物久久久av免费看| 黄色资源网久久资源365| 亚洲手机在线| 国产日产亚洲精品| 久久综合免费视频影院| 一区二区三区在线免费播放| 亚洲美女毛片| 欧美日韩不卡合集视频| 亚洲午夜视频在线观看| 久久久久久有精品国产| 国产一区在线视频| 欧美凹凸一区二区三区视频| 日韩午夜激情av| 国产精品劲爆视频| 欧美一区在线视频| 国产精品久久久久9999| 香蕉亚洲视频| 亚洲国产精品成人va在线观看| 91久久精品视频| 欧美大色视频| 尤物网精品视频| 黄色欧美成人| 久久精品人人做人人综合| 国产精品综合网站| 嫩草伊人久久精品少妇av杨幂| 欧美日韩中国免费专区在线看| 亚洲天堂成人在线视频| 国产一区在线免费观看| 欧美激情片在线观看| 亚洲欧美一区二区视频| 亚洲国产精品成人精品| 国产久一道中文一区| 欧美片在线观看| 久久久久国产一区二区三区四区| 91久久精品美女高潮| 国产婷婷色综合av蜜臀av| 欧美绝品在线观看成人午夜影视| 久久福利一区| 亚洲一卡二卡三卡四卡五卡| 国产精品久久久91| 尤物网精品视频| 欧美日韩天天操| 久久久综合网| 欧美一区激情| 日韩视频欧美视频| 在线观看成人一级片| 国产拍揄自揄精品视频麻豆| 欧美午夜一区二区| 欧美国产日韩一区二区三区| 校园春色国产精品| 午夜亚洲精品| 欧美一级成年大片在线观看| 亚洲综合色网站| 亚洲欧美日韩视频一区| 亚洲在线一区二区三区| 日韩一级视频免费观看在线| 在线成人www免费观看视频| 欧美91精品| 欧美在线视频观看| 久久不射网站| 久久精品一区二区| 久久蜜桃香蕉精品一区二区三区| 香蕉尹人综合在线观看| 国产亚洲午夜高清国产拍精品| 亚洲第一福利视频| 亚洲国产精品999| 国产日韩欧美三区| 国产精品私房写真福利视频| 欧美国产精品一区| 国产自产精品| 国产一二精品视频| 国产精品自在线| 在线免费观看成人网| 久久国产欧美精品| 欧美日韩国产色综合一二三四| 欧美不卡高清| 欧美色图一区二区三区| 欧美日韩在线直播| 国产精品区二区三区日本| 国产欧美日韩中文字幕在线| 国产综合久久久久久鬼色| 136国产福利精品导航网址| 亚洲人成网在线播放| 伊人久久大香线蕉综合热线| 亚洲国产欧美在线| 亚洲午夜精品久久| 久久久亚洲高清| 欧美日韩国产首页在线观看| 国产精品综合不卡av| 国产欧美日韩激情| 亚洲电影免费观看高清完整版| 在线激情影院一区| 久久婷婷久久一区二区三区| 欧美精品一区二区视频| 欧美精品在线视频| 亚洲日本va在线观看| 国产精品一级| 久久这里只精品最新地址| av不卡在线| 亚欧成人在线| 欧美电影免费网站| 国产美女精品免费电影| 在线精品国产欧美| 亚洲欧美另类综合偷拍| 欧美成人午夜| 国产手机视频精品| 亚洲视频一区二区| 欧美一区日韩一区| 国产亚洲欧美另类中文| 一二三区精品| 欧美电影在线免费观看网站| 国产免费亚洲高清| 久久精品30| 亚洲自拍另类| 欧美人与禽性xxxxx杂性| 国产精品羞羞答答xxdd| 亚洲日本免费电影| 久久免费一区| 欧美女激情福利| 亚洲国产精品999| 久久久精品国产免大香伊| 国产精品v亚洲精品v日韩精品| 91久久在线播放| 亚洲欧洲在线看| 另类天堂av| 1769国内精品视频在线播放| 久久国产手机看片|