国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

Sybase ASE安全“著陸”Linux
2007-06-01   

在各種操作系統中,這兩年的流行色是Linux。越來越多的主流數據庫廠商將它們的產品移植到Linux操作系統平臺。現在Linux平臺上的數據庫產品有Oracle for Linux、Sybase ASE for Linux、Informix for Linux等,它們都是自由軟件。在這幾種產品中,Sybase ASE是一個非常不錯的選擇。它緊湊的程序分發包里包含了全部的文檔、數據庫備份、監視等工具,同時它對系統的要求不高。它的安裝、配置過程與其它產品相比也顯得簡單易行。
數據庫應用采用客戶端/服務器(C/S)架構,服務器端在某一個端口監聽網絡連接請求。客戶端申請連接,輸入合法的用戶名和相應的口令,進入服務器,然后運行需要的命令。這樣,在數據庫用戶的配置管理方面如果出現安全漏洞,勢必會給系統和數據帶來非常大的威脅。ASE for Linux在正常安裝完成后,數據庫超級用戶的賬號沒有設置口令。這樣,互聯網上每一個知道服務器端口號的用戶或者本機上的所有可登錄用戶,都可以以超級用戶身份對數據庫隨意操作。所以管理員在將數據庫連上網絡之前,一定要設置好包括超級用戶口令和其它賬號權限在內的安全防線,否則,上網的數據庫將是一個“不設防城市”!
接下來介紹一下ASE for Linux的安裝過程和配置,并分析缺省配置下的安全問題以及相應的安全加強措施。
ASE for Linux的應用
首先需要下載ASE for Linux軟件包,互聯網上可以比較容易找到RPM格式的二進制發行包,包括sybase-ase-11.0.3.3-1.i386.rpm(主程序包)、sybase- doc-11.0.3.3-1.i386.rpm(文件包)。RPM是Redhat公司的軟件包管理程序,使用它可以非常方便地安裝、卸載程序包,并保持它們之間的依賴關系。
然后,以超級用戶的身份鍵入命令:
#rpm -i sybase-ase-11.0.3.3-1.i386.rpm
之后按照提示操作。我們可以sybase登錄繼續配置,也可以使用 #su - s ybase 改變身份來繼續對sybase進行安裝。屏幕上將會看到:

1.Release directory:/opt/sybase
2.Edit / View Interfaces File
3.Configure a Server product
4.Configure an Open Client/Server product
Ctrl-a Accept and Continue, Ctrl-x Exit Screen, ? Help.
Enter the number of your choice and press return:
選擇3來配置服務器,在該選項中將會一同配置服務器監聽端口。接下來可以配置一個新的SQL服務器。配置備份服務器可以在SQL服務器配置完成后再來。由于是第一次安裝,所以選擇配置新的服務器。
下面的屏幕提示要求選擇服務器的名字,缺省為Sybase。這與Sybase的交互式訪問工具isql的缺省服務器名字是一致的。
ADD NEW SQL SERVER
SQL Server name:SYBASE
接下來的配置關系到了數據庫的具體細節,包括端口號、設備、語言、字符集等。
按照提示繼續作下去,依次分別是配置SYBASE系統進程數據庫、錯誤日志、缺省備份服務器、字符集、數據庫排序、激活審計等。其中的缺省備份服務器和激活審計配置對于數據庫安全較為重要。備份服務器在管理員希望對數據庫進行備份時需要。
安全加強措施
按照信任計算機系統評估標準DoD52.00.28-STD,也就是通常所說的桔皮書,Sybase ASE的設計標準為C2級,它提供了四種安全機制,分別是訪問控制、認證控制、角色劃分、數據庫審計。具體說,Sybase數據庫系統設定了三種主要角色:系統管理員(sa_role),系統安全員(sso_role),系統操作員(oper_role)。數據庫審計系統可以對系統的登錄、退出、數據庫啟動、遠程過程調用、角色的變化、對各種對象的訪問等操作提供記錄和審查。
下面總結以下三種角色的各自主要權利和任務:
* sa_role:管理磁盤使用,改變系統各種運行參數,診斷系統出現的各種問題,備份和恢復數據庫,對其他用戶賦予或者取消sa-role,創建用戶數據庫并為它們授予合適的屬主,建立用戶組,等等。
* sso-role:創建登錄賬號并初始化口令,更改其他所有賬號的口令,對其他用戶賦予或者取消sso-role以及oper-role,設定口令時限以及管理審計系統等。
* oper-role:備份和恢復各種數據庫。
Sybase ASE在安裝完成時在系統中創建了用戶sa,它同時具有sa-role和ss o-role兩種角色。從上面的權限說明中,大家可以看到此時的用戶“sa”在服務器中具有無限的權利,相當于一般Unix系統的root,一個沒有口令的root! 這樣,任何蓄意的聯網用戶都可以完全控制該SQL服務器。為此,強烈建議管理員在完成下面的安全配置之前切勿將服務器接入網絡!
首先,利用Sybase提供的交互式訪問工具isql連接服務器。鍵入以下命令:
$/opt/sybase/bin/isql -Usa -P -Smysybase
表示以用戶sa、空口令連接服務器mysybase。更改sa的口令。
〉sp_password NULL,"NewPassWd"
〉go
將原來的空口令(NULL)改為當前的“NewPassWd"。這里的口令最少為6個字符長度,可以由任何可打印字符、字母、數字等組成。
角色的劃分可以說是Sybase數據庫相對于普通Unix系統在安全體制方面的進步。大家知道,擁有無限權利的超級用戶一方面是系統的保護者,但是更多的時候是給系統的安全帶來了巨大的安全威脅。簡單說,超級用戶一個低級的誤操作就可能毀掉整個服務器。從攻擊的角度講,攻擊者只要獲得了超級用戶的身份就表明他已經徹底攻克了該系統。而對于經過特權分割安全加固的系統來說,攻擊者必須將若干個特權用戶全部破解,才能夠完全控制該系統。可以說超級權利用戶的存在是區分C級和B級安全系統的一個重要標志。
建議服務器管理員在設置sa賬號的口令以后,通過創建新用戶和分別sa的角色并關閉sa進一步加強服務器的安全。Sybase提供了幾個相應的命令sp_addlogi n, sp_role等來完成上述操作。
〉sp_addlogin sa_user,“Sa,PassW”
〉sp_addlogin sso_user,“Sso,Pass”
〉sp_role“grant”,sa_role,sa_user
〉sp_role “grant”,sso_role,sso_user
〉sp_locklogin sa,“lock”
上述命令創建了兩個用戶sa_user、sso_user,并分別設置了口令“Sa,Pass W”、“Sso,Pass”和角色sa_role、sso_role,然后關閉了賬號sa。


熱詞搜索:

上一篇:Linux的安全初步設置(1)
下一篇:使用Linux的tftp功能配置cisco

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
在线精品视频免费播放| 欧洲色大大久久| 欧美日韩国产片| 人人狠狠综合久久亚洲| 日韩精品资源二区在线| 久久99久久久久| 亚洲国产精品v| 色欲综合视频天天天| 日韩精品一二三区| 国产午夜精品久久| 欧美三区在线观看| 国产成人在线免费| 日日摸夜夜添夜夜添精品视频| 日韩欧美国产三级| 国产精品1024| 亚洲成人综合在线| 国产亚洲欧美日韩在线一区| 日本韩国欧美一区二区三区| 久久草av在线| 亚洲亚洲精品在线观看| 久久久久久久久久久电影| 欧美综合一区二区三区| 国产馆精品极品| 亚洲成av人片| 亚洲欧洲精品天堂一级| 精品国产伦一区二区三区观看方式| av一区二区三区四区| 精品亚洲国产成人av制服丝袜| 一区二区三区中文字幕在线观看| 国产亚洲一区二区三区| 91精品国产一区二区三区| 色婷婷香蕉在线一区二区| 另类的小说在线视频另类成人小视频在线 | 欧美精品久久久久久久久老牛影院| 国产精品一区二区在线观看不卡 | 樱桃视频在线观看一区| 中文在线一区二区| 精品对白一区国产伦| 欧美猛男男办公室激情| 欧美亚洲国产一区二区三区va| 不卡的看片网站| 丰满亚洲少妇av| 国产福利一区二区三区视频在线| 麻豆精品久久久| 蜜桃久久久久久久| 日本vs亚洲vs韩国一区三区| 婷婷丁香激情综合| 日韩av高清在线观看| 日韩av电影天堂| 日本亚洲天堂网| 日韩成人免费在线| 美女免费视频一区二区| 麻豆免费看一区二区三区| 老司机午夜精品| 极品美女销魂一区二区三区免费| 久久国产综合精品| 国内精品伊人久久久久av一坑 | 成人av资源下载| 色综合天天综合色综合av| 色偷偷久久人人79超碰人人澡 | 国产精品视频第一区| 国产午夜精品一区二区三区嫩草| 国产香蕉久久精品综合网| 国产精品国产自产拍在线| 成人免费一区二区三区视频| 一区二区三区日韩在线观看| 亚洲成人中文在线| 久久99国产精品免费网站| 成人午夜视频网站| 91极品视觉盛宴| 日韩欧美国产综合一区| 国产精品第13页| 午夜欧美在线一二页| 国产乱对白刺激视频不卡| 国产iv一区二区三区| 91热门视频在线观看| 欧美一区二区三区在线观看| 久久精品免视看| 亚洲一区二区在线免费观看视频| 日韩精品欧美成人高清一区二区| 久久99国产精品成人| a4yy欧美一区二区三区| 欧美精品第1页| 中文字幕精品在线不卡| 午夜精品视频一区| 国产成人在线影院| 91精品在线观看入口| 国产精品视频观看| 免费成人美女在线观看| 99久久久久免费精品国产| 欧美一二三区在线| 亚洲欧美日韩一区二区| 狠狠色狠狠色综合系列| 欧美日韩视频在线一区二区| 欧美激情一区二区三区不卡| 亚洲国产精品一区二区www在线 | 一区二区免费看| 国内外成人在线视频| 欧美三电影在线| 国产精品国产自产拍在线| 久久激情综合网| 91.麻豆视频| 亚洲国产日日夜夜| 99久久夜色精品国产网站| 亚洲精品一区二区在线观看| 午夜精品视频一区| 欧美午夜精品一区二区三区| 国产精品白丝在线| 国产精品综合av一区二区国产馆| 欧美人成免费网站| 亚洲一区视频在线| 色域天天综合网| 亚洲视频在线观看一区| 成人综合日日夜夜| 久久久国际精品| 久久福利资源站| 制服.丝袜.亚洲.中文.综合| 亚洲乱码精品一二三四区日韩在线| 精品亚洲成a人| 日韩欧美国产一区二区三区| 日韩制服丝袜av| 6080午夜不卡| 日韩精品成人一区二区在线| 欧美日韩一本到| 午夜精品久久久久久久99水蜜桃 | 国产精品久久久久久妇女6080| 久久99这里只有精品| 日韩午夜小视频| 精一区二区三区| 国产亚洲欧美中文| 国产99久久久国产精品潘金| 久久蜜桃一区二区| 国产91露脸合集magnet| 中文字幕久久午夜不卡| 成人国产精品视频| 国产精品无人区| 成人99免费视频| 亚洲黄色性网站| 欧美日韩国产色站一区二区三区| 亚洲超丰满肉感bbw| 欧美一区永久视频免费观看| 亚洲国产精品影院| 91精品在线一区二区| 久久成人麻豆午夜电影| 欧美精品一区二区三区视频| 国产传媒欧美日韩成人| 中文字幕在线视频一区| 91麻豆免费观看| 亚洲高清免费在线| 日韩欧美色综合网站| 成人中文字幕合集| 一区二区三区免费看视频| 91精品在线免费| 一区二区三区免费观看| 91精品国产综合久久香蕉的特点| 国产精品自产自拍| 亚洲色图欧洲色图| 日韩欧美亚洲一区二区| 波多野结衣欧美| 丝袜亚洲另类欧美综合| 久久久影视传媒| 91国偷自产一区二区三区观看| 日韩av中文字幕一区二区三区 | www久久久久| jvid福利写真一区二区三区| 亚洲高清免费视频| 亚洲国产成人午夜在线一区| 欧美色视频一区| 大白屁股一区二区视频| 视频一区欧美日韩| 国产精品久久久久久户外露出 | 日本aⅴ亚洲精品中文乱码| 国产欧美一区二区精品秋霞影院| 欧美日韩一区二区在线观看视频| 精品一区二区三区久久| 亚洲一线二线三线久久久| 精品国产1区2区3区| 欧美三日本三级三级在线播放| 国产麻豆视频一区二区| 亚洲影院在线观看| 日本一区二区电影| 欧美精品一区二区三区蜜臀| 欧美性做爰猛烈叫床潮| 99热这里都是精品| 国产一区二区三区日韩| 亚洲高清在线精品| 亚洲综合av网| 国产精品二区一区二区aⅴ污介绍| 日韩精品影音先锋| 欧美猛男男办公室激情| 91免费视频网址| 99久久婷婷国产综合精品电影| 国内外成人在线| 精品一二线国产| 久久99久久99小草精品免视看| 亚洲电影一级黄| 亚洲小少妇裸体bbw| 亚洲精品老司机| 亚洲欧美一区二区三区极速播放 | 欧美成人性战久久|