国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號

保護數(shù)據(jù)庫安全十七招
2009-11-08   中國IT運維網(wǎng)

SQL Server數(shù)據(jù)庫在企業(yè)中的應(yīng)用越來越多,安全性顯得越來越突出。特別是最近一段時間以來,一種新的網(wǎng)絡(luò)攻擊技術(shù)開始在Internet上快速流行,那就是“SQL Injection”,俗稱“腳本注入式攻擊”,只要被不法分子盯上的系統(tǒng),恰好您使用的數(shù)據(jù)庫是SQL Server 2000的話,那么被成功入侵的概率高達(dá)90%。
如何加強數(shù)據(jù)庫的安全呢?本文將向您全面介紹保護SQL Server 2000數(shù)據(jù)庫安全配置的十七招。

第一招 首先確認(rèn)是否已經(jīng)安裝了操作系統(tǒng)和SQL Server的最新安全補丁。很多黑客攻擊不是通過SQL Server本身的漏洞來完成資料竊取的,而是通過操作系統(tǒng)漏洞來完成,然后進入到數(shù)據(jù)庫中。
第二招 根據(jù)業(yè)務(wù)系統(tǒng)需求,選擇一個考慮到最大安全性但是同時又不影響功能的網(wǎng)絡(luò)協(xié)議。如TCP/IP協(xié)議、命名管道等。
第三招 眾所周知,SQL Server的“SA”賬戶在默認(rèn)狀態(tài)下是空密碼的。給其設(shè)定一個足夠復(fù)雜并且足夠長度密碼來加強其安全性,同時把該密碼保存在一個安全的地方。
配置方法:開始→所有程序→Microsoft SQL Server→企業(yè)管理器,展開控制臺根目錄,選擇“安全性”,展開,點擊“登錄”,在右側(cè)的用戶列表中可以看到有SA這個用戶。雙擊打開SA用戶,可以更改SA用戶的密碼。

第四招 建立一個低權(quán)限用戶做為SQL服務(wù)器服務(wù)的查詢操作專用賬戶,不要用LocalSystem或SA。 這個賬戶應(yīng)該有最小的權(quán)利,比如僅能執(zhí)行Select語句,對其他的DDL操縱語句都沒有權(quán)限。
配置方法:展開控制臺根目錄,選擇“數(shù)據(jù)庫”,展開,點擊“用戶”,在右側(cè)用戶列表中可以看到已經(jīng)授權(quán)的用戶,在默認(rèn)狀態(tài)下只有“SA”和“Guest”兩個用戶。雙擊打開已經(jīng)建立的低權(quán)限賬戶,打開數(shù)據(jù)庫用戶屬性。選擇數(shù)據(jù)庫腳色,盡可能低的權(quán)限。打開“權(quán)限”按鈕,賦予用戶相應(yīng)的權(quán)限,最好全部是Select查詢權(quán)限。

 

第五招 確認(rèn)SQL服務(wù)器系統(tǒng)安裝在NTFS分區(qū),且權(quán)限控制列表 被應(yīng)用。如果黑客得到對數(shù)據(jù)庫系統(tǒng)的存取操作權(quán)限,該層權(quán)限可以阻止入侵者進一步破壞數(shù)據(jù)。Windows 2000或者2003 Server都是需要安裝在NTFS分區(qū)。
配置方法:找到SQL Server安裝文件夾,默認(rèn)安裝在“X:Program FilesMicrosoft SQL Server”目錄下。鼠標(biāo)右鍵,選擇“屬性”。注意查看“共享”屬性選項卡,一定不要共享。點擊安全選項,只有許可的用戶才能訪問這個文件夾。
第六招 嚴(yán)格禁止使用Xp_cmdshell命令。限制所有的賬戶擁有操作、使用XP_cmdshell的權(quán)限。如果黑客或者其他有惡意的人,擁有操作這個命令的權(quán)限,那它就可以輕松得到系統(tǒng)管理員的權(quán)限。

第七招 在業(yè)務(wù)應(yīng)用系統(tǒng)中,如果不需要就停用對象連接與嵌入自動化儲存程序。當(dāng)這些儲存程序被停用的時候,企業(yè)管理器部分功能可能丟失。比如:DTS數(shù)據(jù)導(dǎo)入導(dǎo)出。同時,禁用部分注冊表存取程序。
注意:Xp_regread和 xp_regwrite這兩個存儲過程如果刪除,會影響一些主要功能包括日志和SP的安裝。建議保留。

第八招 關(guān)閉遠(yuǎn)程服務(wù)器連接。如果允許使用遠(yuǎn)程服務(wù)器連接,入侵者在自己的機器上安裝SQL Server就可以使用數(shù)據(jù)庫服務(wù)器連接到你服務(wù)器的數(shù)據(jù)庫上,這是一個危險級別很高的安全風(fēng)險。
配置方法:展開控制臺根目錄,選
擇“(Local)Windows NT”,鼠標(biāo)右鍵,選擇“屬性”,在配置窗口中選擇“連接”選項卡,去掉“允許其他SQL Server使用RPC遠(yuǎn)程連接到本SQL Server”選項。這樣就可以防止他人使用數(shù)據(jù)庫的惡意連接。如圖1所示。

第九招 注意SQL服務(wù)器的物理安全。數(shù)據(jù)機房禁止不相關(guān)的人員進入,把Server鎖在機柜里,并且注意鑰匙的安全,只要有機會到服務(wù)器面前,就會找到攻擊服務(wù)器的方法。

第十招 在系統(tǒng)中,有很多人沒有設(shè)置密碼的習(xí)慣。審計使用空密碼的用戶,強制使用安全密碼。
使用下列語句,可以得到現(xiàn)有用戶中沒有使用密碼的賬號:
Select name,Password from syslogins where password is null
執(zhí)行結(jié)果如圖2所示。可以看到目前在業(yè)務(wù)系統(tǒng)中有四個人的密碼是空,其中包括SA超級用戶的密碼。


第十一招 不允許使用者交互式登錄到SQL Server之上。這個規(guī)則適用任何服務(wù)器。一旦一個使用者能夠交互式進入一個服務(wù)器之內(nèi),就有可能利用管理員的存取特權(quán)得到管理員權(quán)限。
解決方法:關(guān)閉遠(yuǎn)程終端服務(wù)和Windows 2003的Web管理功能。
第十二招 啟用混合模式安全性認(rèn)證,在默認(rèn)狀態(tài)只是執(zhí)行失敗的審核,建議使用“SQL Server和Windows”身份驗證,審核級別使用“全部”。“無”表示不執(zhí)行審核;“成功”表示只審核成功的登錄嘗試;“失敗”表示只審核失敗的登錄嘗試;“全部”表示審核成功的和失敗的登錄嘗試。
配置方法:展開控制臺根目錄,選擇“(Local)Windows NT”,鼠標(biāo)右鍵,選擇“屬性”,在配置窗口中選擇“安全性”選項卡,審核級別選擇“全部”,記錄所有的身份驗證狀況。
第十三招 定期檢測SQL日志文件,檢索其中成功登錄或者登錄失敗的信息,從而找到任何非法入侵者所作多次數(shù)據(jù)庫登錄嘗試。
配置方法:展開控制臺根目錄,選擇“管理”,展開,選擇“SQL Server日志”,在右側(cè)窗口列表中打開您選擇的日志文件,上面有詳細(xì)的記錄狀況。如圖3所示。

第十四招 制定嚴(yán)格的數(shù)據(jù)庫備份策略,在數(shù)據(jù)庫管理中,這是最重要的工作。同時在允許的條件下模擬可能出現(xiàn)的災(zāi)難情況,模擬出測試環(huán)境,進行數(shù)據(jù)保護有效性防范,減少故障發(fā)生的機率,系統(tǒng)災(zāi)難恢復(fù)時間最小化。
第十五招 如果條件許可,數(shù)據(jù)庫文件和日志文件分開存儲,分別放在不同的物理存儲設(shè)備上。一旦發(fā)生災(zāi)難性故障,如硬件損壞,數(shù)據(jù)文件和日志存放在一起,沒有任何手段可以恢復(fù)數(shù)據(jù)。如果做了數(shù)據(jù)備份,同時日志文件保存在其它位置,并且日志文件沒有損壞的情況下,就有可能恢復(fù)數(shù)據(jù)。數(shù)據(jù)安全級別定義:高。
配置方法:雙擊數(shù)據(jù)庫文件名,打開數(shù)據(jù)庫屬性,點擊“數(shù)據(jù)文件”選項卡,設(shè)置數(shù)據(jù)文件存放的位置。如圖4所示。點擊“事務(wù)日志”選項卡,設(shè)置日至文件存放的位置。

第十六招 選擇數(shù)據(jù)庫故障還原模型,建議選擇“完全”方式。
SQL Server2000支持3種方式的數(shù)據(jù)庫故障還原模型:簡單、完全、大容量日志記錄。其優(yōu)缺點如表1所示。
配置方法:選中數(shù)據(jù)庫名稱,鼠標(biāo)右鍵選擇屬性,點擊“選項”選項卡,在故障還原子段下有一個‘模型’欄目,選擇需要設(shè)置的模型方式即可。如圖5所示。

 

第十七招 關(guān)閉服務(wù)器行為下的允許對“系統(tǒng)目錄直接進行修改”功能。如果開啟此功能,則在數(shù)據(jù)庫架構(gòu)內(nèi)可以使用擴展存儲過程對系統(tǒng)目錄下的文件或者其他信息進行修改,或者在數(shù)據(jù)庫架構(gòu)內(nèi)上傳具有惡意功能的代碼。這是大家都不愿意看到的。安全風(fēng)險級別:高。
配置方法:鼠標(biāo)右鍵數(shù)據(jù)庫服務(wù)器,選擇“服務(wù)器設(shè)置”,在“服務(wù)器行為”字段下,關(guān)閉“系統(tǒng)目錄直接進行修改”。如圖6所示。


以上為您介紹了SQL Server 2000數(shù)據(jù)庫安全配置的十七種方法,這些方法只要使用得當(dāng),做好安全管理工作就不是一個難題。
表1 三種還原模型對比表
簡單方式還原模型 產(chǎn)生日志文件的容量小,方便檢索。 如果一旦發(fā)生數(shù)據(jù)損壞的情況, 常常不能恢復(fù)數(shù)據(jù)。

大容量日志記錄故障還原模型 所有的對數(shù)據(jù)庫的操作將全部保留,會日志文件太大。產(chǎn)生一個巨大的日志文件。如果數(shù)據(jù)文 件發(fā)生損壞,可以完全恢復(fù)數(shù)據(jù)庫的數(shù)據(jù)。

完全方式的還原模型對數(shù)據(jù)庫的數(shù)據(jù)操作將全部保留,會產(chǎn)對數(shù)據(jù)庫的一些操作記錄的不 生一個適中的日志文件,也可以恢復(fù)數(shù)據(jù)庫數(shù)據(jù)夠詳細(xì)。

熱詞搜索:

上一篇:想走后門?沒門!——常見后門偽裝、檢測、防范技巧大揭密
下一篇:2006服務(wù)器硝煙彌漫

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
国产一区二区三区黄| 一区二区三区成人精品| 国产区欧美区日韩区| 国产精品视频xxx| 亚洲在线视频一区| 国产女精品视频网站免费 | 激情欧美一区二区| 久久国产精品亚洲77777| 在线播放国产一区中文字幕剧情欧美| 欧美手机在线| 欧美日韩黄视频| 久久这里有精品15一区二区三区| 91久久久久久| 在线国产日韩| 午夜亚洲一区| 久久视频在线视频| 久久精品男女| 国产精品久久久久久久浪潮网站| 国自产拍偷拍福利精品免费一| 日韩一级免费| 国产精品免费观看在线| 欧美成人综合网站| 久久综合一区二区| 一本色道久久综合亚洲精品不| 亚洲美女黄网| 亚洲欧美日韩一区| 久久精品一区蜜桃臀影院| 久久亚洲国产精品日日av夜夜| 亚洲天堂网在线观看| 久久久一区二区三区| 欧美日韩亚洲高清| 国产精品一区二区久久久| 欧美午夜www高清视频| 国产主播一区二区| 亚洲日本欧美天堂| 老司机精品视频网站| 国产欧美日韩激情| 久久一区亚洲| 136国产福利精品导航| 欧美在线地址| 欧美日韩国产高清视频| 欧美性猛交xxxx免费看久久久| 欧美精品在线一区| 欧美另类极品videosbest最新版本| 好看的日韩视频| 亚洲激情综合| 亚洲人成在线免费观看| 久久久久一区二区三区| 国产一区av在线| 欧美在线看片| 亚洲欧洲精品天堂一级| 中文亚洲欧美| 欧美大成色www永久网站婷| 在线不卡亚洲| 亚洲天堂av在线免费| 欧美日韩国产在线| 在线视频日韩精品| 欧美香蕉大胸在线视频观看| 亚洲黄色成人| 国产精品黄色在线观看| 亚洲免费观看| 欧美视频三区在线播放| 久久久噜噜噜久久| 国内成+人亚洲| 欧美理论电影网| 亚洲国产小视频| 久久色中文字幕| 亚洲国产欧洲综合997久久| 欧美亚洲三区| 在线免费观看一区二区三区| 久久在线免费观看| 国产精品免费一区二区三区观看| 韩国av一区二区| 韩国精品在线观看| 国产精品一区二区三区久久| 亚洲欧美中文字幕| 国产欧美日韩麻豆91| 久久久午夜视频| 亚洲精品日韩精品| 亚洲在线网站| 99ri日韩精品视频| 在线观看亚洲视频| 欧美日韩免费在线| 欧美精品久久99| 欧美激情中文字幕在线| 久久久亚洲国产天美传媒修理工| 欧美午夜性色大片在线观看| 欧美在线看片| 日韩午夜激情电影| 亚洲精品视频免费在线观看| 亚洲福利在线观看| 亚洲精品国产欧美| 国产精自产拍久久久久久| 久热精品视频在线观看一区| 亚洲精品国产拍免费91在线| 亚洲精品美女在线观看播放| 激情视频一区二区| 国产精品电影在线观看| 欧美四级伦理在线| 欧美成人免费一级人片100| 久久精品国产成人| 欧美77777| 久久精品国产一区二区三区免费看| 国产欧美一区在线| 国产精品久久久久久久第一福利| 欧美v日韩v国产v| 欧美日韩在线播| 免费在线观看日韩欧美| 亚洲伊人网站| 亚洲免费视频观看| 一区二区激情小说| 欲色影视综合吧| 亚洲在线网站| 嫩草国产精品入口| 欧美精品一区二区三区在线看午夜 | 亚洲一区二区黄色| 欧美视频在线观看 亚洲欧| 欧美中文字幕在线播放| 久久成人18免费观看| 亚洲视频一二三| 久久99在线观看| 欧美呦呦网站| 国产欧美视频一区二区| 在线观看欧美| 午夜在线播放视频欧美| 欧美日韩播放| 韩国成人福利片在线播放| 久久久欧美一区二区| 亚洲欧洲精品一区二区三区 | 亚洲女性裸体视频| 欧美夫妇交换俱乐部在线观看| 免费欧美在线视频| 中文高清一区| 国产精品视频不卡| 亚洲欧美日韩国产一区| 韩日欧美一区| 猛男gaygay欧美视频| 亚洲精品国产精品国自产在线| 欧美日韩极品在线观看一区| 亚洲综合导航| 在线精品在线| 久久久精品tv| 六月婷婷久久| 国产亚洲激情| 欧美一区二区精品| 女生裸体视频一区二区三区| 久久爱www久久做| 欧美va亚洲va国产综合| 欧美一区二区视频免费观看| 免费亚洲一区二区| 国产欧美视频一区二区三区| 亚洲高清网站| 麻豆精品在线观看| 亚洲一区二区伦理| 欧美日韩一区二区在线视频 | 欧美精品在线观看一区二区| 久久先锋影音av| 亚洲视频你懂的| 夜夜嗨av一区二区三区| 久久一区二区三区四区五区| 国产精品色婷婷久久58| 美女露胸一区二区三区| 亚洲欧洲精品一区二区三区不卡| 欧美影院在线播放| 韩国成人福利片在线播放| 亚洲影院在线| 欧美日韩国产经典色站一区二区三区| 欧美在线观看一区二区| 国产精品日产欧美久久久久| 亚洲欧美日本另类| 国产一区二区久久久| 麻豆国产精品va在线观看不卡| 欧美日韩一级黄| 日韩视频一区二区三区| 国产精品久久久久9999高清| 国产精品尤物| 国产婷婷成人久久av免费高清| 国产手机视频精品| 欧美日韩国产色综合一二三四 | 国产午夜精品全部视频播放| 欧美日韩在线三级| 国产精品xvideos88| 欧美激情中文字幕一区二区| 久久久久久久久综合| 欧美专区亚洲专区| 美女视频一区免费观看| 久久久精品日韩| 欧美在线一二三| 久久婷婷麻豆| 欧美1区视频| 国产日韩欧美一区二区三区在线观看| 国内精品伊人久久久久av影院| 亚洲国产婷婷香蕉久久久久久99 | 久久久免费观看视频| 久久精品视频在线看| 国产精品亚洲综合色区韩国| 国产美女精品视频| 伊人久久亚洲热| 久久免费视频在线| 国产亚洲精品激情久久|