国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

保護SQL Server:為安全性而安裝
2005-08-24   

由于多種原因,進行安全設置的人們常常不理解數據的真正價值,所以,他們也無法對數據進行合適的保護。將你的數據只限于需要的人訪問,并保證訪問的人的合法性,是一個數據庫管理人員的重要工作。然而,確保數據可以訪問不是意味著數據向所有人公開,相反的,你必須很仔細地保護數據,并只對需要使用數據的人進行開放。
設置安全性過程
通用的軟件維護和數據庫更新都會對系統安全起著重要作用,通常包括以下步驟:
分配一個可靠的密碼給缺省的系統管理(SA)帳號。然后,建立自己唯一命名的帳號,并將這一帳號放入sysadmin。一定要確認新帳號也有一個可靠的密碼。
將獨立的密碼分配給每一個用戶。更好的,使用Windows集成安全性,并讓Windows遵循穩定密碼規則。
決定哪些用戶需要查看數據,然后分配合適的許可。請不要隨便賦予用戶各種權限。例如不要把每一個人的工資隨便讓其他人訪問。
決定哪些用戶需要更新數據,然后分配合適的許可。帳號管理人員應該可以查看所有用戶的信息,但程序員一定要限制更新這些信息的權限。特別的,只有負責特定帳號的管理者是唯一可以更改用戶數據的人。
通過這些系列信息你可以學會很多知識,但你應該從開始就具備這些觀點。否則,數據庫的任何用戶就可以偷竊或刪除你的重要數據。
什么東西最容易發生錯誤?
對于記錄,應該知道SQL Server并非絕對安全的。你應該提出一些想法并努力有效地保護你的服務器。在安裝服務器之前有兩點你必須完成的:
設置管理人員的帳號和密碼。
保護系統防止受到Slammer worm的感染。
使一些特殊的東西安全化
SQL Server2000通過SA帳號而具有缺省的安全設置。在安裝過程中,SQL Server自動建立一個管理的用戶,并分配一個空白密碼給SA用戶名稱。一些管理人員喜歡將SA密碼設置為空白或者一個通用的密碼以便每一個人都能知道。如果你犯這樣的錯誤,進入你的數據庫的任何人都可以為所欲為。具備管理者允許的任何人也可以做任何想做的事——不僅僅是數據庫,而是整個計算機。所以,必須限制用戶根據他們的需要進行訪問數據庫,不要給他們權利太少,也不能太多。
暫且把每一天管理的SA帳號放在一邊,讓我們看看帶有安全密碼的帳號。建立另一帳號以便管理(或者是一個SQL Server帳號或者是一個Windows帳號,取決于你的認證模式)。你所要避免的是太容易地猜到帳號名稱或者帳號密碼,因為任何人得到這些帳號,這就完蛋了。
一個引起警戒的壞事—Slammer worm(Slammer蠕蟲)
2003年1月份出現了一些非常致命的惡意代碼,即為Slammer worm。這一代碼專門針對于SQL Server的安裝進行攻擊。通過利用SQL Servera代碼中的缺欠,蠕蟲能夠在SQL Server安裝的時候復制本身程序而損壞整個機器和其他機器。蠕蟲生成時以15秒可以充滿網絡。微軟已經花了很大力量來阻止這一蠕蟲,但是蠕蟲還是無法完全消除。有些人開始抱怨SQL Server的測試版本的原因,因為是它在安裝時導致了系統的損壞。
很多月份已經過去了,有必要還要對蠕蟲那么警惕嗎?回答是肯定的。因為每一天還有很多Slammer的復制而感染機器。如果一個沒有任何補丁的SQL Server連接到網絡,你將會變成這一行為的犧牲品。從道德上而言,在將SQL Server與網絡線連接之前,必須保護你的服務器,并運行所有的新服務補丁。
服務補丁的重要性
服務補丁在下載時是免費的。Slammer沒有損壞你的數據,但它可以導致服務器的很多破壞,其危害是明顯的。保護數據最簡單的方法是下載Service Pack 3 或者Service Pack 3a。
蠕蟲如何工作這一方面的知識并不是重要,重要的是蠕蟲在微軟的補丁發布以后還可以生存6個月。被蠕蟲感染的商業系統通常有兩個原因:一是管理人員沒有很有效的保護好系統,二是蠕蟲本身太厲害。
你應該注意到,SQL Server SP3也是無法保證它能夠保持全部的數據。你應該實時監控Microsoft's Security Bulletin(微軟安全公告)以保證處于被服務補丁通知的狀態。
選擇一個認證模式
在 SQL Server安裝過程中有一個必須決定的是選擇安全認證模式。這里有兩種模式:
Windows認證模式(也叫集成模式)
混合模式
Windows認證模式用戶通過使用一個現成的Windows用戶帳號連接到SQL服務器。當用戶使用一個合法用戶名和密碼連接到服務器時,SQL Server就確認用戶的注冊信息。結果是用戶只是在Windows和SQL Server中注冊,帳號信息被Windows嚴格的存儲。
混合模式是Windows認證和SQL Server認證的結合。在混合模式中,一些用戶可以繼續使用Windows帳號來訪問SQL Server,但其他只能使用與Windows帳號完全不關聯的SQL Server用戶帳號。每一個SQL Server帳號都存放其用戶名和密碼。如果這些注冊值相同,用戶必須輸入兩次——一次是Windows輸入,另一次是SQL Server輸入。
Windows認證比混合模式更優越,原因在以下:
它比SQL Server認證提供更多的特性。
很多管理人員都認為Windows認證比較容易執行和使用。
使用Windows認證,不需要將密碼存放在連接字符串中。
Windows認證意味著你只需要將密碼存放在一個地方。
不幸的是,Windows認證并不是每一個人都能夠使用的。混合模式必須在SQL Server 7.0中運行,而Windows認證只能在SQL Server2000中使用。還有其他的一些環境,Windows認證無法運行,因為無法獲得垮平臺的相互信任。在這種情況下,,你只能使用混合模式和SQL Server注冊。
其他安裝技巧
在安裝SQL Server時,還在其他一些技巧值得注意。
使用TCP/IP作為SQL Server的網絡庫。這是微軟推薦使用的庫,是經受考驗的。如果服務器將與網絡連接,使用非標準端口會被一些別有用心的人破壞。
使用一個低級別的帳號來運行SQL Server,而不是一個管理帳號。這對系統崩潰的時候起著保護作用。
不要允許未獲得安全許可的客人訪問任何包括安全數據的數據庫。
將數據庫保護于一個“被鎖的房間”。記住,很多騷擾都是來自于內部的人。
總結
從開始就要對數據進行安全保護措施。為了防止有意或無意的破壞,你應該保護你的數據。學會建立安全模型,并運用它。讓安全噩夢遠離你,高枕無憂的工作。

熱詞搜索:

上一篇:SQL Server數據庫安全規劃全攻略
下一篇:SQL Server的幾個安全問題個個談(上)

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
国模大尺度一区二区三区| 99精品久久只有精品| 国产成人精品综合在线观看 | 亚洲国产aⅴ天堂久久| 91在线高清观看| 亚洲sss视频在线视频| 欧美一区二区在线观看| 久久精品国产亚洲aⅴ| 久久久91精品国产一区二区精品| 不卡在线观看av| 亚洲高清久久久| 精品国产乱码久久久久久久| 99久久精品免费看| 日韩av电影一区| 国产精品国产三级国产普通话蜜臀| 91欧美一区二区| 蜜臀av性久久久久蜜臀aⅴ| 久久久五月婷婷| 色噜噜狠狠成人网p站| 国产一区二区三区蝌蚪| 亚洲一区二区三区在线| 欧美电影精品一区二区| 97se狠狠狠综合亚洲狠狠| 日本中文字幕一区二区视频 | 欧美日韩精品一区二区三区蜜桃 | 丁香亚洲综合激情啪啪综合| 亚洲一区二区在线观看视频| 国产日韩欧美麻豆| 日韩欧美第一区| 欧美视频日韩视频| 99久久免费视频.com| 国产一区二区三区四| 免费成人在线视频观看| 亚洲444eee在线观看| 一区二区三区不卡视频在线观看| 中文在线资源观看网站视频免费不卡 | 蜜桃视频一区二区三区在线观看| 亚洲人123区| 久久精品视频在线看| 欧美mv日韩mv国产网站app| 欧美日韩电影在线| 欧美自拍丝袜亚洲| 在线视频一区二区免费| 色哟哟精品一区| av网站免费线看精品| 国产真实乱对白精彩久久| 男人的天堂亚洲一区| 狂野欧美性猛交blacked| 久久成人18免费观看| 国产一区二区在线免费观看| 久久黄色级2电影| 国产精品亚洲视频| 成人久久久精品乱码一区二区三区| 国产久卡久卡久卡久卡视频精品| 国产精品99久久不卡二区| 国产曰批免费观看久久久| 国产激情一区二区三区| 国产成人久久精品77777最新版本 国产成人鲁色资源国产91色综 | 国产精品久久夜| 国产精品五月天| 日本一区二区三区国色天香| 中文字幕乱码一区二区免费| 国产精品乱码人人做人人爱| 亚洲男人天堂一区| 午夜精品久久久久久久99樱桃 | 日韩国产在线观看| 日本成人在线网站| 精一区二区三区| 粉嫩蜜臀av国产精品网站| 99riav一区二区三区| 欧美男人的天堂一二区| 久久先锋资源网| 亚洲精品乱码久久久久久| 亚洲国产精品影院| 精品在线免费观看| 成人av电影在线网| 欧美三区在线观看| 久久久一区二区| 一区二区三区高清| 国产九色sp调教91| 欧美日韩亚洲国产综合| 久久在线观看免费| 亚洲一区在线视频观看| 九九久久精品视频| 91在线国产福利| 日韩欧美激情在线| 亚洲欧美色综合| 国产乱淫av一区二区三区| 色哟哟日韩精品| 日本一区二区三区国色天香| 亚洲成av人综合在线观看| 国产一区二区三区免费| 欧美性极品少妇| 中文字幕不卡一区| 激情六月婷婷综合| 欧美日韩精品一区二区三区蜜桃| 日本一区二区三区高清不卡| 麻豆精品新av中文字幕| 91高清视频在线| 国产欧美日韩中文久久| 丝袜美腿一区二区三区| 色综合天天综合色综合av| 久久久久国产精品人| 日韩电影免费在线观看网站| 91老师国产黑色丝袜在线| 久久久久久黄色| 六月婷婷色综合| 在线精品视频免费观看| 国产精品福利电影一区二区三区四区| 日本不卡123| 欧美高清视频www夜色资源网| 亚洲人成电影网站色mp4| 国产福利一区二区三区视频在线| 3atv一区二区三区| 日韩中文字幕不卡| 欧美日韩精品系列| 亚洲成年人影院| 欧美日韩激情一区二区| 亚洲综合视频在线观看| 91麻豆123| 一区二区三区美女视频| 99久久久久久| 亚洲精品亚洲人成人网| 色综合久久久久综合99| 亚洲女爱视频在线| 91成人在线免费观看| 亚洲欧美一区二区不卡| 在线视频国内自拍亚洲视频| 亚洲精品国产视频| 欧美日韩一卡二卡| 日本不卡一区二区三区| 欧美r级电影在线观看| 国产精品原创巨作av| 国产精品午夜久久| 色天使色偷偷av一区二区 | 国产精品理论在线观看| 成人av在线影院| 最新国产精品久久精品| 色哟哟国产精品免费观看| 亚洲国产日韩一级| 91精品国产91久久久久久最新毛片 | 久久视频一区二区| 丁香亚洲综合激情啪啪综合| 亚洲免费观看高清在线观看| 欧美三级日韩在线| 黄色资源网久久资源365| 亚洲国产精品v| 在线观看日韩精品| 免费一区二区视频| 国产日韩欧美精品电影三级在线| av在线播放不卡| 亚洲综合图片区| 精品嫩草影院久久| www.色精品| 亚洲成人一区二区| 久久影音资源网| 色88888久久久久久影院野外| 偷窥少妇高潮呻吟av久久免费| 精品国产区一区| 成人av影院在线| 蜜臀av性久久久久av蜜臀妖精 | 91在线精品一区二区三区| 亚洲一区二区影院| 日韩一区二区三区在线视频| 国产高清久久久久| 亚洲图片自拍偷拍| 久久久久久99精品| 在线视频欧美精品| 国产精品香蕉一区二区三区| 亚洲综合久久av| 中文字幕av免费专区久久| 欧美日韩电影一区| 不卡影院免费观看| 国产一区二区三区电影在线观看 | 亚洲综合区在线| 国产精品麻豆久久久| 7777精品伊人久久久大香线蕉 | 日本一道高清亚洲日美韩| 欧美韩日一区二区三区| 欧美日韩精品三区| 99综合影院在线| 久草精品在线观看| 视频在线观看国产精品| 综合久久久久久| 国产午夜精品一区二区| 欧美三级三级三级爽爽爽| 成人免费视频播放| 久草在线在线精品观看| 视频一区在线播放| 亚洲成av人影院在线观看网| 最新欧美精品一区二区三区| 国产视频一区二区在线| 日韩欧美国产综合在线一区二区三区| 欧美综合天天夜夜久久| 91一区二区三区在线播放| 夫妻av一区二区| 国内精品伊人久久久久av影院 | 国产精品色哟哟| 久久久久国产一区二区三区四区| 日韩欧美一卡二卡|