您现在的位置:主页 > 技术中心 > 数据库技术

保护SQL Server数据库的十大绝招

来源:互联网 责任编辑:admin 发表时间:2013-07-02 02:33 点击:
 1. 安装最新的服务包

  为了提高服务器安全性,最有效的一个方法就是升级到SQL Server 2000 Service Pack 3a (SP3a)。另外,你还应该安装所有已发布的安全更新。

  2. 使用Microsoft基线安全性分析器(MBSA)来评估服务器的安全性

  MBSA 是个扫描多种Microsoft产品的不安全设置的工具,包括SQL Server和Microsoft SQL Server 2000 Desktop Engine(MSDE 2000)。他能在本地运行,也能通过网络运行。该工具针对下面问题对SQL Server安装进行检测:

  1) 过多的sysadmin固定服务器角色成员。

  2) 授予sysadmin以外的其他角色创建CmdExec作业的权利。

  3) 空的或简单的密码。

  4) 脆弱的身份验证模式。

  5) 授予管理员组过多的权利。

  6) SQL Server数据目录中不正确的访问控制表(ACL)。  

  7) 安装文件中使用纯文本的sa密码。

  8) 授予guest帐户过多的权利。

  9) 在同时是域控制器的系统中运行SQL Server。

  10) 所有人(Everyone)组的不正确设置,提供对特定注册表键的访问。

  11) SQL Server 服务帐户的不正确设置。

  12) 没有安装必要的服务包和安全更新。

  Microsoft 提供 MBSA 的免费下载。

  3. 使用视窗系统身份验证模式

  在所有可能的时候,你都应该对指向SQL Server的连接需求视窗系统身份验证模式。他通过限制对Microsoft 视窗系统用户和域用户帐户的连接,保护SQL Server免受大部分Internet工具的侵害,而且,你的服务器也将从视窗系统安全增强机制中获益,例如更强的身份验证协议及强制的密码复杂性和过期时间。另外,凭证委派(在多台服务器间桥接凭证的能力)也只能在视窗系统身份验证模式中使用。在客户端,视窗系统身份验证模式不再需要存储密码。存储密码是使用标准SQL Server登录的应用程式的主要漏洞之一。要在SQL Server的Enterprise Manager安装视窗系统身份验证模式,请按下列步骤操作:  

  1)展开服务器组。

  2)右键点击服务器,然后点击属性。

  3)在安全性选项卡的身份验证中,点击仅限视窗系统。

  4. 隔离你的服务器,并定期备份  

  物理和逻辑上的隔离组成了SQL Server安全性的基础。驻留数据库的机器应该处于一个从物理形式上受到保护的地方,最佳是个上锁的机房,配备有洪水检测及火灾检测及消防系统。数据库应该安装在企业内部网的安全区域中,不要直接连接到Internet。定期备份所有数据,并将副本保存在安全的站点外地点。

发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
用户名: 验证码:点击我更换图片

推荐热点

  • SQL注入攻击及其防范检测技术研究
  • Sql-Server应用程序的高级Sql注入
  • 学生信息管理系统数据库原理课程设计报告
  • 经验总结:登录和优化IBM DB2的执行速度
  • MySQL服务器的启动与停止
  • 浅谈数据库的接口技术
  • 学习数据库知识之 SQL 操作标记
  • 如何在SQL Server和MySql中创建临时表
  • 有关Sybase系统的数据同步与复制问题
?? - ?? - ÝřŝžľŘÝź - TAGąęÇŠ - RSSśŠÔÄ - ??
Copyright © 2004-2024 上海卓卓网络科技有限公司