偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

MSSQL 2005數(shù)據(jù)庫安全設(shè)置

數(shù)據(jù)庫 SQL Server
安全問題是當(dāng)今的一個(gè)熱門話題,MSSQL 2005數(shù)據(jù)庫當(dāng)然也逃脫不了安全威脅,也同樣面臨著讓人頭疼的安全問題,下面為大家講述MSSQL 2005數(shù)據(jù)庫安全設(shè)置,來確保數(shù)據(jù)庫的安全。

導(dǎo)讀:MSSQL 2005數(shù)據(jù)庫的安全問題受到人們的高度重視。拿到MS SQL 2005還沒有一天,總的來說,MS SQL2005的安全性比SQL2000要強(qiáng)上不少,不過默認(rèn)設(shè)置還是有和原來一樣的漏洞,下面我們來修改一下默認(rèn)設(shè)置,以確保MSSQL 2005數(shù)據(jù)庫的安全。

  拿到MS SQL 2005還沒有一天,總的來說,MS SQL2005的安全性比SQL2000要強(qiáng)上不少,不過默認(rèn)設(shè)置還是有和原來一樣的漏洞,下面我們來修改一下默認(rèn)設(shè)置。

  1、安裝MSSQL時(shí)使用混合模式,當(dāng)然SA密碼最好不能為空,在SQL2005中,可以對(duì)SA這個(gè)超級(jí)用戶名進(jìn)行修改或刪除。

  use master

  ALTER LOGIN [sa] WITH NAME=[zxs] /*修改SA帳號(hào)*/

  sp_password "111111","123456","sa" /*修改SA密碼*/

  使用以上命令可修改SA帳號(hào),也可進(jìn)行圖形化的修改

  使用安全的帳號(hào)策略。對(duì)SA或等同用戶進(jìn)行最強(qiáng)的保護(hù),當(dāng)然,包括使用一個(gè)非常強(qiáng)壯的密碼,如下圖

  這里可以看到SQL 2005比SQL 2000 增強(qiáng)的地方了。

  2、SQL的認(rèn)證有Windows身份認(rèn)證和混合身份認(rèn)證。

在2005中,登陸SQL可以使用indows身份認(rèn)證和混合身份認(rèn)證方便,如果不希望系統(tǒng)管理員接觸數(shù)據(jù)庫的話,可以在安全性登錄名是把系統(tǒng)帳號(hào)“BUILTIN\Administrators”刪除。當(dāng)然,還有別的多余的帳號(hào)也可一同禁止,只需要在帳號(hào)屬性狀態(tài)中把是否允許連接到數(shù)據(jù)庫引擎改為拒絕,還有登錄改為禁用即可,不過這樣的壞處就是當(dāng)你忘了SA的密碼時(shí),我也沒辦法幫你啦。

  也可用命令sp_change_users_login "report" 搜索一下獨(dú)立的帳戶再刪除

  3、管理擴(kuò)展存儲(chǔ)過程

  刪除不必要的存儲(chǔ)過程,因?yàn)橛行┐鎯?chǔ)過程能很容易地被人利用起來提升權(quán)限或進(jìn)行破壞。

  如果你不需要擴(kuò)展存儲(chǔ)過程xp_cmdshell請(qǐng)把它去掉。xp_cmdshell根本就是一個(gè)大后門。

  如果不需要請(qǐng)丟棄OLE自動(dòng)存儲(chǔ)過程(會(huì)造成管理器中的某些特征不能使用),這些過程包括如下:

  sp_OACreate sp_OADestroy sp_OAGetErrorInfo sp_OAGetProperty

  sp_OAMethod sp_OASetProperty sp_OAStop

  去掉不需要的注冊(cè)表訪問的存儲(chǔ)過程,注冊(cè)表存儲(chǔ)過程甚至能夠讀出操作系統(tǒng)管理員的密碼來,如下:

  xp_regaddmultistring xp_regdeletekeyxp_regdeletevaluexp_regenumvalues

  xp_regread xp_regremovemultistring xp_regwrite

  還有一些其他的擴(kuò)展存儲(chǔ)過程,你也最好檢查檢查。

  在處理存儲(chǔ)過程的時(shí)候,請(qǐng)確認(rèn)一下,避免造成對(duì)數(shù)據(jù)庫或應(yīng)用程序的傷害。運(yùn)行以下SQL語句可刪除所有危險(xiǎn)的SP。

  DROP PROCEDURE sp_makewebtask

  exec master..sp_dropextendedproc xp_cmdshell /*命令行*/

  exec master..sp_dropextendedprocxp_dirtree/*可以展開你需要了解的目錄,獲得所有目錄深度*/

  exec master..sp_dropextendedproc xp_fileexist/*用來確定一個(gè)文件是否存在*/

  exec master..sp_dropextendedproc xp_getnetname /*可以獲得服務(wù)器名稱*/

  exec master..sp_dropextendedproc xp_terminate_process

  exec master..sp_dropextendedproc sp_oamethod

  exec master..sp_dropextendedproc sp_oacreate

  exec master..sp_dropextendedproc xp_regaddmultistring

  exec master..sp_dropextendedproc xp_regdeletekey

  exec master..sp_dropextendedproc xp_regdeletevalue

  exec master..sp_dropextendedproc xp_regenumkeys

  exec master..sp_dropextendedproc xp_regenumvalues

  exec master..sp_dropextendedproc sp_add_job

  exec master..sp_dropextendedproc sp_addtask

  exec master..sp_dropextendedproc xp_regread

  exec master..sp_dropextendedproc xp_regwrite

  exec master..sp_dropextendedproc xp_readwebtask

  exec master..sp_dropextendedproc xp_makewebtask

  exec master..sp_dropextendedproc xp_regremovemultistring

  exec master..sp_dropextendedproc sp_OACreate

  DROP PROCEDURE sp_addextendedproc

  5、SQLServer2005本身就具有加密功能,完全集成了一個(gè)密鑰管理架構(gòu)。

不過,最好遠(yuǎn)程網(wǎng)絡(luò)連接時(shí)使用SSL來加密協(xié)議,這就需要一個(gè)證書來支持。這里搜索一下就會(huì)有很多這方面的說明,就不多說了。

  6、使用IPSec策略阻止所有地址訪問本機(jī)的TCP1433與UDP1434端口,也可對(duì)TCP1433端口進(jìn)行修改,但是在SQL2005中,可以使用TCP動(dòng)態(tài)端口,(在SQLServerConfiguration Manager的SQL 2005網(wǎng)絡(luò)配置中)

  這是SQL幫助中的說明

  如果某個(gè) SQLServer實(shí)例已配置為偵聽動(dòng)態(tài)端口,則在啟動(dòng)時(shí),該實(shí)例將檢查操作系統(tǒng)中的可用端口,并為該端口打開一個(gè)端點(diǎn)。傳入連接必須指定要連接的端口號(hào)。由于每次啟動(dòng)SQLServer 時(shí)端口號(hào)都可能會(huì)改變,因此 SQL Server 提供 SQLServer瀏覽器服務(wù)器,來監(jiān)視端口并將傳入連接指向該實(shí)例的當(dāng)前端口。

  也可對(duì)每個(gè)IP進(jìn)行偵聽

  這是SQL幫助中的說明

  指定 SQL Server 是否偵聽所有綁定到計(jì)算機(jī)網(wǎng)卡的 IP 地址。如果設(shè)置為“否”,則使用每個(gè)IP地址各自的屬性對(duì)話框?qū)Ω鱾€(gè) IP 地址進(jìn)行配置。如果設(shè)置為“是”,則 IPAll 屬性框的設(shè)置將應(yīng)用于所有IP地址。默認(rèn)值為“是”。

  當(dāng)然你也可以下面的SQL NativeClient配置中新建一別名來指定你的SQL服務(wù)器和端口,也可在服務(wù)器屬性連接遠(yuǎn)程服務(wù)器鏈接把允許遠(yuǎn)程鏈接到本服務(wù)器的勾去掉

  關(guān)閉遠(yuǎn)程鏈接命令行為

  EXEC sys.sp_configure N"remote access", N"0"

  8、對(duì)遠(yuǎn)程網(wǎng)絡(luò)連接進(jìn)行IP限制,SQL Server2005如同SQL2000一樣沒有提供網(wǎng)絡(luò)連接的安全解決辦法,但是Windows2K以上系統(tǒng)了提供了IPSec策略。

        對(duì)遠(yuǎn)程網(wǎng)絡(luò)連接的IP進(jìn)行限制,只保證需要的IP能夠訪問,拒絕其他IP進(jìn)行的端口連接,把安全威脅降到最低。

  9、在服務(wù)器的屬性安全中,啟用登錄審核中的失敗與成功登陸,啟用C2審核跟蹤,C2是一個(gè)政府安全等級(jí),它保證系統(tǒng)能夠保護(hù)資源并具有足夠的審核能力。C2模式允許我們監(jiān)視對(duì)所有數(shù)據(jù)庫實(shí)體的所有訪問企圖。

  啟用C2審核的命令為

  EXEC sys.sp_configure N"c2 audit mode", N"1"

這就是我要為大家介紹的MSSQL 2005數(shù)據(jù)庫安全設(shè)置的九條,這里介紹的可能還不是很完整,以后有機(jī)會(huì)還會(huì)為大家補(bǔ)充完整,希望對(duì)大家有所幫助。
 

【編輯推薦】

  1. 安全需求增長環(huán)境下 海量數(shù)據(jù)信息的未來
  2. SQL Server:安全設(shè)計(jì)從頭起
  3. 網(wǎng)站后門的防范方法以及安全配置
責(zé)任編輯:迎迎 來源: 比特網(wǎng)
相關(guān)推薦

2010-09-30 09:11:01

2010-12-23 14:45:57

SQL Server

2010-07-22 14:46:41

SQL Server

2010-05-21 17:51:58

MySQL數(shù)據(jù)庫

2011-07-15 11:02:47

SQL Server 用戶權(quán)限設(shè)置

2012-10-19 10:21:07

數(shù)據(jù)庫負(fù)載均衡mssqlserver

2011-08-30 16:52:22

IP訪問SQL Ser

2013-03-01 11:27:27

SQL Server2SQL Server

2010-06-04 18:32:48

MySQL數(shù)據(jù)庫

2011-07-14 15:24:26

MSSQL數(shù)據(jù)庫跨數(shù)據(jù)庫查詢

2010-05-28 18:44:45

2010-05-10 18:05:09

2011-03-24 16:23:18

sql2005數(shù)據(jù)庫

2011-08-25 13:10:44

SQL Server 設(shè)置自動(dòng)編號(hào)字段

2011-03-10 13:24:26

2011-03-07 15:54:30

2015-10-30 15:05:08

Sybase數(shù)據(jù)庫安全

2011-03-30 14:31:25

Mssql數(shù)據(jù)庫

2010-05-28 11:05:40

MSSQL Serve

2010-07-12 12:41:16

SQL Server
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)