日本不卡不码高清免费观看,久久国产精品久久w女人spa,黄色aa久久,三上悠亚国产精品一区二区三区

您的位置:首頁技術文章
文章詳情頁

怎樣才能保護好SQL Server 數據庫

瀏覽:52日期:2023-11-04 13:34:41

本文對怎樣才能保護好 SQL Server 數據庫進行了講解,數據庫的安全性一直是非常重要的,相信對大家會有幫助的。

1. 首先,你需要安裝最新的服務包

為了提高服務器安全性,最有效的一個方法就是升級到SQL Server 2000 Service Pack 3a (SP3a)。另外,您還應該安裝所有已發布的安全更新。

2. 使用Microsoft基線安全性分析器(MBSA)來評估服務器的安全性

MBSA 是一個掃描多種Microsoft產品的不安全配置的工具,包括SQL Server和Microsoft SQL Server 2000 Desktop Engine(MSDE 2000)。它可以在本地運行,也可以通過網絡運行。該工具針對下面問題對SQL Server安裝進行檢測:

(1) 過多的sysadmin固定服務器角色成員。

(2) 授予sysadmin以外的其他角色創建CmdExec作業的權利。

(3) 空的或簡單的密碼。

(4) 脆弱的身份驗證模式。

(5) 授予管理員組過多的權利。

(6) SQL Server數據目錄中不正確的訪問控制表(ACL)。

(7) 安裝文件中使用純文本的sa密碼。

(8) 授予guest帳戶過多的權利。

(9) 在同時是域控制器的系統中運行SQL Server。

(10) 所有人(Everyone)組的不正確配置,提供對特定注冊表鍵的訪問。

(11) SQL Server 服務帳戶的不正確配置。

(12) 沒有安裝必要的服務包和安全更新。

Microsoft 提供 MBSA 的免費下載。

3. 使用Windows身份驗證模式

在任何可能的時候,您都應該對指向SQL Server的連接要求Windows身份驗證模式。它通過限制對Microsoft Windows用戶和域用戶帳戶的連接,保護SQL Server免受大部分Internet工具的侵害,而且,您的服務器也將從Windows安全增強機制中獲益,例如更強的身份驗證協議以及強制的密碼復雜性和過期時間。另外,憑證委派(在多臺服務器間橋接憑證的能力)也只能在Windows身份驗證模式中使用。在客戶端,Windows身份驗證模式不再需要存儲密碼。存儲密碼是使用標準SQL Server登錄的應用程序的主要漏洞之一。要在SQL Server的Enterprise Manager安裝Windows身份驗證模式,請按下列步驟操作:

(1)展開服務器組。

(2)右鍵點擊服務器,然后點擊屬性。

(3)在安全性選項卡的身份驗證中,點擊僅限Windows。

4. 隔離您的服務器,并定期備份

物理和邏輯上的隔離組成了SQL Server安全性的基礎。駐留數據庫的機器應該處于一個從物理形式上受到保護的地方,最好是一個上鎖的機房,配備有洪水檢測以及火災檢測及消防系統。數據庫應該安裝在企業內部網的安全區域中,不要直接連接到Internet。定期備份所有數據,并將副本保存在安全的站點外地點。

5. 分配一個強健的sa密碼

sa帳戶應該總擁有一個強健的密碼,即使在配置為要求 Windows 身份驗證的服務器上也該如此。這將保證在以后服務器被重新配置為混合模式身份驗證時,不會出現空白或脆弱的sa。

要分配sa密碼,請按下列步驟操作:

(1) 展開服務器組,然后展開服務器。

(2) 展開安全性,然后點擊登錄。

(3) 在細節窗格中,右鍵點擊SA,然后點擊屬性。

(4) 在密碼方框中,輸入新的密碼。

6. 限制 SQL Server服務的權限

SQL Server 2000和SQL Server Agent是作為Windows服務運行的。每個服務必須與一個Windows帳戶相關聯,并從這個帳戶中衍生出安全性上下文。SQL Server允許sa登錄的用戶(有時也包括其他用戶)來訪問操作系統特性。這些操作系統調用是由擁有服務器進程的帳戶的安全性上下文來創建的。如果服務器被攻破了,那么這些操作系統調用可能被利用來向其他資源進行攻擊,只要所擁有的過程(SQL Server服務帳戶)可以對其進行訪問。因此,為SQL Server服務僅授予必要的權限是十分重要的。

我們推薦您采用下列設置:

(1) SQL Server Engine/MSSQLServer

如果擁有指定實例,那么它們應該被命名為MSSQL$InstanceName。作為具有一般用戶權限的Windows域用戶帳戶運行。不要作為本地系統、本地管理員或域管理員帳戶來運行。

(2) SQL Server Agent Service/SQLServerAgent

如果您的環境中不需要,請禁用該服務;否則請作為具有一般用戶權限的Windows域用戶帳戶運行。不要作為本地系統、本地管理員或域管理員帳戶來運行。

重點: 如果下列條件之一成立,那么SQL Server Agent將需要本地Windows管理員權限:

SQL Server Agent使用標準的SQL Server身份驗證連接到SQL Server(不推薦);

SQL Server Agent使用多服務器管理主服務器(MSX)帳戶,而該帳戶使用標準SQL Server身份驗證進行連接;

SQL Server Agent運行非sysadmin固定服務器角色成員所擁有的Microsoft ActiveX腳本或 CmdExec作業。

如果您需要更改與SQL Server服務相關聯的帳戶,請使用 SQL Server Enterprise Manager。Enterprise Manager將為SQL Server所使用的文件和注冊表鍵設置合適的權限。不要使用Microsoft管理控制臺的“服務”(在控制面板中)來更改這些帳戶,因為這樣需要手動地調制大量的注冊表鍵和NTFS文件系統權限以及Micorsoft Windows用戶權限。

帳戶信息的更改將在下一次服務啟動時生效。如果您需要更改與SQL Server以及SQL Server Agent相關聯的帳戶,那么您必須使用Enterprise Manager分別對兩個服務進行更改。

7. 在防火墻上禁用SQL Server端口

SQL Server的默認安裝將監視TCP端口1433以及UDP端口1434。配置您的防火墻來過濾掉到達這些端口的數據包。而且,還應該在防火墻上阻止與指定實例相關聯的其他端口。

8. 使用最安全的文件系統

NTFS是最適合安裝SQL Server的文件系統。它比FAT文件系統更穩定且更容易恢復。而且它還包括一些安全選項,例如文件和目錄ACL以及文件加密(EFS)。在安裝過程中,如果偵測到 NTFS,SQL Server將在注冊表鍵和文件上設置合適的ACL。不應該去更改這些權限。

通過EFS,數據庫文件將在運行SQL Server的帳戶身份下進行加密。只有這個帳戶才能解密這些文件。如果您需要更改運行SQL Server的帳戶,那么您必須首先在舊帳戶下解密這些文件,然后在新帳戶下重新進行加密。

9. 刪除或保護舊的安裝文件

SQL Server安裝文件可能包含由純文本或簡單加密的憑證和其他在安裝過程中記錄的敏感配置信息。這些日志文件的保存位置取決于所安裝的SQL Server版本。在SQL Server 2000中,下列文件可能受到影響:默認安裝時:Program FilesMicrosoft SQL ServerMSSQLInstall文件夾中,以及指定實例的:Program FilesMicrosoft SQL Server MSSQL$Install文件夾中的sqlstp.log, sqlsp.log和setup.iss。

如果當前的系統是從SQL Server 7.0安裝升級而來的,那么還應該檢查下列文件:%Windir% 文件夾中的setup.iss以及Windows Temp文件夾中的sqlsp.log。

Microsoft發布了一個免費的實用工具Killpwd,它將從您的系統中找到并刪除這些密碼。

10. 審核指向SQL Server的連接

SQL Server可以記錄事件信息,用于系統管理員的審查。至少您應該記錄失敗的SQL Server連接嘗試,并定期地查看這個日志。在可能的情況下,不要將這些日志和數據文件保存在同一個硬盤上。

要在SQL Server的Enterprise Manager中審核失敗連接,請按下列步驟操作:

(1) 展開服務器組。

(2) 右鍵點擊服務器,然后點擊屬性。

(3) 在安全性選項卡的審核等級中,點擊失敗。

(4) 要使這個設置生效,您必須停止并重新啟動服務器。

標簽: Sql Server 數據庫
日本不卡不码高清免费观看,久久国产精品久久w女人spa,黄色aa久久,三上悠亚国产精品一区二区三区
日韩高清不卡一区| 一区二区精彩视频| 99国产精品| 欧美日韩亚洲一区三区| 蜜臀久久久久久久| 综合国产精品| 国产日韩一区二区三区在线 | 成人精品国产亚洲| 亚洲四虎影院| 日韩精品一级中文字幕精品视频免费观看| 麻豆一区二区三区| 首页国产欧美久久| 日本国产精品| 成人在线观看免费视频| 日韩影片在线观看| 激情久久久久久久| 三上亚洲一区二区| 色8久久久久| 久久夜色精品| 91tv亚洲精品香蕉国产一区| 久久激情一区| 国产亚洲一区在线| 日韩精品成人| 久久电影tv| 不卡一区综合视频| 日韩三区四区| 91精品国产自产精品男人的天堂| 欧美激情精品| 欧美成人基地 | 影音先锋久久| 视频一区日韩| 精品国产一区二区三区av片| 日韩伦理在线一区| 久久精品国产99久久| 鲁大师成人一区二区三区| 日韩av成人高清| 国产一区一一区高清不卡| 精品一区免费| 欧美日韩夜夜| 久久免费国产| 日韩黄色av| 色在线视频观看| 丝袜脚交一区二区| 精品久久久久中文字幕小说| 欧美久久精品一级c片| 日韩高清在线一区| 日韩综合精品| 日本亚洲欧洲无免费码在线| 麻豆高清免费国产一区| 亚洲天堂成人| 国产欧美啪啪| 香蕉国产精品| 国产精品a久久久久| 亚洲v在线看| **爰片久久毛片| 久久免费大视频| 欧美日韩视频免费看| 欧洲av一区二区| 午夜天堂精品久久久久| 天堂√中文最新版在线| 亚洲三级国产| 成人久久久久| 国产精品久久久久9999高清| 久久精品国产www456c0m| 91欧美极品| 久久久噜噜噜| 国产精品尤物| 日韩影院免费视频| 日韩欧美二区| 国产精品伦一区二区| 免费看的黄色欧美网站| 国产91在线精品| 亚洲欧美在线专区| 精品捆绑调教一区二区三区| 91精品国产自产精品男人的天堂| 国产一在线精品一区在线观看| 911精品国产| 亚洲欧美日韩国产一区| 精品一区二区三区视频在线播放| 热久久免费视频| 肉色欧美久久久久久久免费看 | 欧美日韩亚洲一区三区| 欧美天堂亚洲电影院在线观看| 国产精品羞羞答答在线观看| 亚洲精品中文字幕乱码| 亚洲专区视频| 久久国产麻豆精品| 国产精品久久久久久妇女 | 97久久亚洲| 日韩综合小视频| 99在线精品视频在线观看| 在线视频亚洲| 国产精品久久久久久妇女| 日韩高清在线不卡| 亚洲免费网址| 免费一二一二在线视频| 国产精品99久久免费| 日本不卡一区二区| 蜜臀av性久久久久蜜臀aⅴ四虎 | 久久亚洲精品中文字幕蜜潮电影| 国产精品亚洲二区| 日本成人中文字幕| 精品中文一区| 久久久精品久久久久久96 | 日韩和的一区二在线| 久久69成人| 国产欧美亚洲一区| 日韩av中文在线观看| 免费的成人av| 日韩一区精品视频| 国产一区二区高清| 亚洲激情国产| 亚洲一区中文| 夜夜嗨一区二区三区| 国产综合精品一区| 久久久国产精品一区二区中文| zzzwww在线看片免费| 欧美激情久久久久久久久久久| 欧美日本久久| 欧美精品中文字幕亚洲专区| 日本91福利区| 日本成人中文字幕| 国产欧美日韩亚洲一区二区三区| 国产亚洲观看| 国产精品hd| 福利一区二区| 日韩大片在线| 欧美日韩在线观看视频小说| 久久一级电影| 亚洲精品一二三区区别| 亚洲激情久久| 久久成人国产| 日本在线视频一区二区| 日本91福利区| 久久99久久人婷婷精品综合| 国产乱子精品一区二区在线观看 | 亚洲播播91| 蜜桃国内精品久久久久软件9| 久久久久久久久久久妇女| 亚洲天堂成人| 久久av在线| 日韩精品免费观看视频| 国产精品18| 日韩av首页| 久久国产精品久久w女人spa| 五月亚洲婷婷 | 欧美自拍一区| 久久超碰99| 97国产精品| 亚洲韩日在线| 亚洲一区av| 国产精品久久| 四虎国产精品免费观看| 伊人久久大香线蕉av不卡| 丝瓜av网站精品一区二区| 日韩国产欧美在线视频| 卡一卡二国产精品| 国产91一区| 亚洲精品观看| 欧美aaaaaa午夜精品| 国产一区二区三区成人欧美日韩在线观看 | 18国产精品| av中文字幕在线观看第一页| 欧美日韩精品一本二本三本 | 91欧美日韩| 欧美日韩免费观看一区=区三区| 亚洲tv在线| 国产一区国产二区国产三区 | 在线视频亚洲欧美中文| 久久99久久久精品欧美| 91精品久久久久久久久久不卡| 久久亚洲欧洲| 欧美aa在线视频| 国精品一区二区三区| 欧美日韩1区2区3区| 日本免费一区二区三区四区| 中文不卡在线| 91综合网人人| 亚洲丝袜美腿一区| 精品久久免费| 视频一区视频二区在线观看| 久久wwww| 欧美精品羞羞答答| 国产探花一区二区| 欧美日韩在线网站| 国产乱码精品一区二区亚洲| 日韩精品一区二区三区免费观影 | 国产精品久久久久久久免费观看| 在线综合亚洲| 国产一区国产二区国产三区| 男女精品网站| 不卡一二三区| 欧美私人啪啪vps| 婷婷色综合网| 免费一级欧美在线观看视频| 99久久亚洲精品蜜臀| 欧美日韩 国产精品| 欧美高清一区| 精品国产欧美日韩| 日韩精选在线|