IT貓撲網(wǎng):您身邊最放心的安全下載站! 最新更新|軟件分類|軟件專題|手機版|論壇轉(zhuǎn)貼|軟件發(fā)布

您當(dāng)前所在位置:首頁數(shù)據(jù)庫MSSQL → 改進(jìn)SQL Server數(shù)據(jù)庫系統(tǒng)安全五步走

改進(jìn)SQL Server數(shù)據(jù)庫系統(tǒng)安全五步走

時間:2015/6/28來源:IT貓撲網(wǎng)作者:網(wǎng)管聯(lián)盟我要評論(0)

要使數(shù)據(jù)庫具備更強的抵御侵犯的能力,你要采取幾步措施。有些措施只是良好的服務(wù)器管理的一部分,如擁有sql server最新的補丁,其他則包括使用中用戶監(jiān)管。以下是五個步驟:

查詢最新的服務(wù)包
 
你要保證你總能有最新的服務(wù)包。對于SQL Server2000,這是sql/downloads/2000/SP3.asp">SP3a。記住服務(wù)包是多重的;如果你應(yīng)用SP3a,你不必使用在此之前的服務(wù)包,比如SP3,SP2或者SP1。SP3是一種特殊的服務(wù)包,一旦安裝就不再使用之前的任何升級程序,但它要進(jìn)行安裝要求是已經(jīng)安裝了SP1或者 SP2的。

注冊安全警報
 
盡管服務(wù)包有助于你的SQL Server數(shù)據(jù)庫免于許多威脅,但是他們對快速運行的安全問題,如攻擊者蠕蟲就有點力不從心了。你需要注冊微軟的免費安全通知服務(wù),它會用電子郵件通知你有什么侵入你的安全系統(tǒng)以及如何解決它們。
 
運行Microsoft Baseline Security Analyzer (MBSA)
 
這個工具針對SQL Server和MSDE2000桌面引擎。它既可以在本地也可聯(lián)網(wǎng)使用。它用密碼,訪問權(quán)限,訪問控制列表以及注冊等方式查找問題,并且它找出遺失的安全包或者服務(wù)包。你可在TechNet上找到相關(guān)信息。

刪除SA 和老密碼
 
人們常常犯的一個關(guān)于安全方面的錯誤就是不更改系統(tǒng)管理密碼。你會輕易地忽略安裝文件和剩余的配置信息,沒有受到良好保護(hù)的認(rèn)證信息和其他的敏感數(shù)據(jù),這些都可能遭到攻擊。你必需刪除老的安裝文件:Program Files\Microsoft SQL Server\MSSQL\Install or Program Files\Microsoft SQL Sever\MSSQL\Install or Program Files\ Microsoft SQL Server\MSSQL$Content$lt;instancename>\Install folders. 同樣的,運用KILLPWD工具,找出老密碼,并刪除他們。詳情參看Knowledge base article263968。
 
監(jiān)控聯(lián)接 "
 
通過聯(lián)接可以告訴你誰在試圖進(jìn)入SQL Server,所以監(jiān)控聯(lián)接是保證數(shù)據(jù)庫安全的一個好方法。對于一個大型的運行中的SQL Server,可能會有太多的鏈接數(shù)據(jù)需要監(jiān)控,但是監(jiān)控那些失敗了的鏈接確有必要,因為他們可能代表企圖進(jìn)入的一些嘗試。你可將那些失敗的鏈接登錄上企業(yè)管理器,1. 右擊服務(wù)器,選擇屬性(Properties)。 2. 點擊安全(Security)標(biāo)簽,在Audit Level之下選擇Failure。 3. 停止和重新啟動服務(wù)器,以獲得檢查的開始。

關(guān)鍵詞標(biāo)簽:SQL Server,數(shù)據(jù)庫,系

相關(guān)閱讀

文章評論
發(fā)表評論

熱門文章 SqlServer2005對現(xiàn)有數(shù)據(jù)進(jìn)行分區(qū)具體步驟SqlServer2005對現(xiàn)有數(shù)據(jù)進(jìn)行分區(qū)具體步驟sql server系統(tǒng)表損壞的解決方法sql server系統(tǒng)表損壞的解決方法MS-SQL2005服務(wù)器登錄名、角色、數(shù)據(jù)庫用戶MS-SQL2005服務(wù)器登錄名、角色、數(shù)據(jù)庫用戶Access、SQL Server、Oracle常見應(yīng)用的區(qū)別Access、SQL Server、Oracle常見應(yīng)用的區(qū)別

相關(guān)下載

人氣排行 如何遠(yuǎn)程備份(還原)SQL2000數(shù)據(jù)庫SQL2000數(shù)據(jù)庫遠(yuǎn)程導(dǎo)入(導(dǎo)出)數(shù)據(jù)配置和注冊O(shè)DBC數(shù)據(jù)源-odbc數(shù)據(jù)源配置教程SQL2000和SQL2005數(shù)據(jù)庫服務(wù)端口查看或修改SQL Server 2005降級到2000的正確操作步驟修改Sql Server唯一約束教程淺談JSP JDBC來連接SQL Server 2005的方法SQL Server創(chuàng)建表語句介紹