成人在线亚洲_国产日韩视频一区二区三区_久久久国产精品_99国内精品久久久久久久

您的位置:首頁(yè)技術(shù)文章
文章詳情頁(yè)

怎樣才能保護(hù)好SQL Server 數(shù)據(jù)庫(kù)

瀏覽:6日期:2023-11-04 13:34:41

本文對(duì)怎樣才能保護(hù)好 SQL Server 數(shù)據(jù)庫(kù)進(jìn)行了講解,數(shù)據(jù)庫(kù)的安全性一直是非常重要的,相信對(duì)大家會(huì)有幫助的。

1. 首先,你需要安裝最新的服務(wù)包

為了提高服務(wù)器安全性,最有效的一個(gè)方法就是升級(jí)到SQL Server 2000 Service Pack 3a (SP3a)。另外,您還應(yīng)該安裝所有已發(fā)布的安全更新。

2. 使用Microsoft基線安全性分析器(MBSA)來評(píng)估服務(wù)器的安全性

MBSA 是一個(gè)掃描多種Microsoft產(chǎn)品的不安全配置的工具,包括SQL Server和Microsoft SQL Server 2000 Desktop Engine(MSDE 2000)。它可以在本地運(yùn)行,也可以通過網(wǎng)絡(luò)運(yùn)行。該工具針對(duì)下面問題對(duì)SQL Server安裝進(jìn)行檢測(cè):

(1) 過多的sysadmin固定服務(wù)器角色成員。

(2) 授予sysadmin以外的其他角色創(chuàng)建CmdExec作業(yè)的權(quán)利。

(3) 空的或簡(jiǎn)單的密碼。

(4) 脆弱的身份驗(yàn)證模式。

(5) 授予管理員組過多的權(quán)利。

(6) SQL Server數(shù)據(jù)目錄中不正確的訪問控制表(ACL)。

(7) 安裝文件中使用純文本的sa密碼。

(8) 授予guest帳戶過多的權(quán)利。

(9) 在同時(shí)是域控制器的系統(tǒng)中運(yùn)行SQL Server。

(10) 所有人(Everyone)組的不正確配置,提供對(duì)特定注冊(cè)表鍵的訪問。

(11) SQL Server 服務(wù)帳戶的不正確配置。

(12) 沒有安裝必要的服務(wù)包和安全更新。

Microsoft 提供 MBSA 的免費(fèi)下載。

3. 使用Windows身份驗(yàn)證模式

在任何可能的時(shí)候,您都應(yīng)該對(duì)指向SQL Server的連接要求Windows身份驗(yàn)證模式。它通過限制對(duì)Microsoft Windows用戶和域用戶帳戶的連接,保護(hù)SQL Server免受大部分Internet工具的侵害,而且,您的服務(wù)器也將從Windows安全增強(qiáng)機(jī)制中獲益,例如更強(qiáng)的身份驗(yàn)證協(xié)議以及強(qiáng)制的密碼復(fù)雜性和過期時(shí)間。另外,憑證委派(在多臺(tái)服務(wù)器間橋接憑證的能力)也只能在Windows身份驗(yàn)證模式中使用。在客戶端,Windows身份驗(yàn)證模式不再需要存儲(chǔ)密碼。存儲(chǔ)密碼是使用標(biāo)準(zhǔn)SQL Server登錄的應(yīng)用程序的主要漏洞之一。要在SQL Server的Enterprise Manager安裝Windows身份驗(yàn)證模式,請(qǐng)按下列步驟操作:

(1)展開服務(wù)器組。

(2)右鍵點(diǎn)擊服務(wù)器,然后點(diǎn)擊屬性。

(3)在安全性選項(xiàng)卡的身份驗(yàn)證中,點(diǎn)擊僅限Windows。

4. 隔離您的服務(wù)器,并定期備份

物理和邏輯上的隔離組成了SQL Server安全性的基礎(chǔ)。駐留數(shù)據(jù)庫(kù)的機(jī)器應(yīng)該處于一個(gè)從物理形式上受到保護(hù)的地方,最好是一個(gè)上鎖的機(jī)房,配備有洪水檢測(cè)以及火災(zāi)檢測(cè)及消防系統(tǒng)。數(shù)據(jù)庫(kù)應(yīng)該安裝在企業(yè)內(nèi)部網(wǎng)的安全區(qū)域中,不要直接連接到Internet。定期備份所有數(shù)據(jù),并將副本保存在安全的站點(diǎn)外地點(diǎn)。

5. 分配一個(gè)強(qiáng)健的sa密碼

sa帳戶應(yīng)該總擁有一個(gè)強(qiáng)健的密碼,即使在配置為要求 Windows 身份驗(yàn)證的服務(wù)器上也該如此。這將保證在以后服務(wù)器被重新配置為混合模式身份驗(yàn)證時(shí),不會(huì)出現(xiàn)空白或脆弱的sa。

要分配sa密碼,請(qǐng)按下列步驟操作:

(1) 展開服務(wù)器組,然后展開服務(wù)器。

(2) 展開安全性,然后點(diǎn)擊登錄。

(3) 在細(xì)節(jié)窗格中,右鍵點(diǎn)擊SA,然后點(diǎn)擊屬性。

(4) 在密碼方框中,輸入新的密碼。

6. 限制 SQL Server服務(wù)的權(quán)限

SQL Server 2000和SQL Server Agent是作為Windows服務(wù)運(yùn)行的。每個(gè)服務(wù)必須與一個(gè)Windows帳戶相關(guān)聯(lián),并從這個(gè)帳戶中衍生出安全性上下文。SQL Server允許sa登錄的用戶(有時(shí)也包括其他用戶)來訪問操作系統(tǒng)特性。這些操作系統(tǒng)調(diào)用是由擁有服務(wù)器進(jìn)程的帳戶的安全性上下文來創(chuàng)建的。如果服務(wù)器被攻破了,那么這些操作系統(tǒng)調(diào)用可能被利用來向其他資源進(jìn)行攻擊,只要所擁有的過程(SQL Server服務(wù)帳戶)可以對(duì)其進(jìn)行訪問。因此,為SQL Server服務(wù)僅授予必要的權(quán)限是十分重要的。

我們推薦您采用下列設(shè)置:

(1) SQL Server Engine/MSSQLServer

如果擁有指定實(shí)例,那么它們應(yīng)該被命名為MSSQL$InstanceName。作為具有一般用戶權(quán)限的Windows域用戶帳戶運(yùn)行。不要作為本地系統(tǒng)、本地管理員或域管理員帳戶來運(yùn)行。

(2) SQL Server Agent Service/SQLServerAgent

如果您的環(huán)境中不需要,請(qǐng)禁用該服務(wù);否則請(qǐng)作為具有一般用戶權(quán)限的Windows域用戶帳戶運(yùn)行。不要作為本地系統(tǒng)、本地管理員或域管理員帳戶來運(yùn)行。

重點(diǎn): 如果下列條件之一成立,那么SQL Server Agent將需要本地Windows管理員權(quán)限:

SQL Server Agent使用標(biāo)準(zhǔn)的SQL Server身份驗(yàn)證連接到SQL Server(不推薦);

SQL Server Agent使用多服務(wù)器管理主服務(wù)器(MSX)帳戶,而該帳戶使用標(biāo)準(zhǔn)SQL Server身份驗(yàn)證進(jìn)行連接;

SQL Server Agent運(yùn)行非sysadmin固定服務(wù)器角色成員所擁有的Microsoft ActiveX腳本或 CmdExec作業(yè)。

如果您需要更改與SQL Server服務(wù)相關(guān)聯(lián)的帳戶,請(qǐng)使用 SQL Server Enterprise Manager。Enterprise Manager將為SQL Server所使用的文件和注冊(cè)表鍵設(shè)置合適的權(quán)限。不要使用Microsoft管理控制臺(tái)的“服務(wù)”(在控制面板中)來更改這些帳戶,因?yàn)檫@樣需要手動(dòng)地調(diào)制大量的注冊(cè)表鍵和NTFS文件系統(tǒng)權(quán)限以及Micorsoft Windows用戶權(quán)限。

帳戶信息的更改將在下一次服務(wù)啟動(dòng)時(shí)生效。如果您需要更改與SQL Server以及SQL Server Agent相關(guān)聯(lián)的帳戶,那么您必須使用Enterprise Manager分別對(duì)兩個(gè)服務(wù)進(jìn)行更改。

7. 在防火墻上禁用SQL Server端口

SQL Server的默認(rèn)安裝將監(jiān)視TCP端口1433以及UDP端口1434。配置您的防火墻來過濾掉到達(dá)這些端口的數(shù)據(jù)包。而且,還應(yīng)該在防火墻上阻止與指定實(shí)例相關(guān)聯(lián)的其他端口。

8. 使用最安全的文件系統(tǒng)

NTFS是最適合安裝SQL Server的文件系統(tǒng)。它比FAT文件系統(tǒng)更穩(wěn)定且更容易恢復(fù)。而且它還包括一些安全選項(xiàng),例如文件和目錄ACL以及文件加密(EFS)。在安裝過程中,如果偵測(cè)到 NTFS,SQL Server將在注冊(cè)表鍵和文件上設(shè)置合適的ACL。不應(yīng)該去更改這些權(quán)限。

通過EFS,數(shù)據(jù)庫(kù)文件將在運(yùn)行SQL Server的帳戶身份下進(jìn)行加密。只有這個(gè)帳戶才能解密這些文件。如果您需要更改運(yùn)行SQL Server的帳戶,那么您必須首先在舊帳戶下解密這些文件,然后在新帳戶下重新進(jìn)行加密。

9. 刪除或保護(hù)舊的安裝文件

SQL Server安裝文件可能包含由純文本或簡(jiǎn)單加密的憑證和其他在安裝過程中記錄的敏感配置信息。這些日志文件的保存位置取決于所安裝的SQL Server版本。在SQL Server 2000中,下列文件可能受到影響:默認(rèn)安裝時(shí):Program FilesMicrosoft SQL ServerMSSQLInstall文件夾中,以及指定實(shí)例的:Program FilesMicrosoft SQL Server MSSQL$Install文件夾中的sqlstp.log, sqlsp.log和setup.iss。

如果當(dāng)前的系統(tǒng)是從SQL Server 7.0安裝升級(jí)而來的,那么還應(yīng)該檢查下列文件:%Windir% 文件夾中的setup.iss以及Windows Temp文件夾中的sqlsp.log。

Microsoft發(fā)布了一個(gè)免費(fèi)的實(shí)用工具Killpwd,它將從您的系統(tǒng)中找到并刪除這些密碼。

10. 審核指向SQL Server的連接

SQL Server可以記錄事件信息,用于系統(tǒng)管理員的審查。至少您應(yīng)該記錄失敗的SQL Server連接嘗試,并定期地查看這個(gè)日志。在可能的情況下,不要將這些日志和數(shù)據(jù)文件保存在同一個(gè)硬盤上。

要在SQL Server的Enterprise Manager中審核失敗連接,請(qǐng)按下列步驟操作:

(1) 展開服務(wù)器組。

(2) 右鍵點(diǎn)擊服務(wù)器,然后點(diǎn)擊屬性。

(3) 在安全性選項(xiàng)卡的審核等級(jí)中,點(diǎn)擊失敗。

(4) 要使這個(gè)設(shè)置生效,您必須停止并重新啟動(dòng)服務(wù)器。

成人在线亚洲_国产日韩视频一区二区三区_久久久国产精品_99国内精品久久久久久久
老司机精品视频网站| 精品亚洲成a人| 久久99国内精品| 久久亚洲视频| 午夜精品免费在线| 一区二区三区偷拍| 亚洲精品乱码久久久久久 | 国产精品二区在线| 国产欧美日韩一区二区三区在线观看| 99久久99久久综合| 国产区在线观看成人精品| 国产午夜一区二区三区| 一区免费视频| 国产婷婷色一区二区三区四区| 国产一区二区三区四区五区美女| gogogo免费视频观看亚洲一| 精品国产一区二区三区不卡| 成人av在线资源网站| 久久这里只有精品视频网| 成人精品gif动图一区| 久久综合av免费| 波波电影院一区二区三区| 精品精品欲导航| 欧美 日韩 国产 一区| 国产精品视频一区二区三区不卡| 国产伊人精品| 一区二区三区四区视频精品免费| 国产精品一区在线播放| 丝瓜av网站精品一区二区| 日本久久电影网| 韩国v欧美v亚洲v日本v| 欧美大尺度电影在线| 91免费观看在线| 国产精品久久99| 国产精品免费在线| 日韩国产精品久久久| 一本一道久久a久久精品综合蜜臀 一本一道综合狠狠老 | 久久动漫亚洲| 蜜臀av性久久久久蜜臀aⅴ流畅| 欧美日韩成人一区| 成人午夜视频网站| 中文欧美字幕免费| 亚洲欧美春色| 国产在线视频一区二区三区| 精品国产3级a| 99riav1国产精品视频| 日韩中文字幕不卡| 欧美一级黄色录像| 欧美日韩亚洲在线| 亚洲一区二区欧美| 欧美午夜理伦三级在线观看| 成人午夜视频在线| 亚洲欧美偷拍卡通变态| 91精品91久久久中77777| 国产大陆亚洲精品国产| 久久久久久久久久久99999| 在线日韩欧美| 日本不卡在线视频| 欧美成人一区二区三区片免费 | 国产精品一区视频网站| 亚洲国产中文字幕在线视频综合| 在线观看视频一区二区欧美日韩| 国产成人亚洲综合a∨婷婷| 国产精品区一区二区三| 久久久精品午夜少妇| 国产电影精品久久禁18| 国产精品久久久久9999吃药| 久久久久久久尹人综合网亚洲 | 色综合久久天天综合网| 国产白丝精品91爽爽久久| 国产精品女上位| 色诱亚洲精品久久久久久| 成人精品免费视频| 一区二区三区在线观看视频| 欧美精品丝袜久久久中文字幕| 国产在线视频欧美一区二区三区| 日日夜夜一区二区| 久久免费视频一区| 午夜影院日韩| 国产69精品久久久久毛片| 亚洲精品视频在线观看免费 | 国产精品区二区三区日本| 国产米奇在线777精品观看| 国产精品激情偷乱一区二区∴| 亚洲一区成人| 成人美女视频在线观看| 亚洲国产欧美在线| 欧美电影精品一区二区| 国产欧美日韩亚洲| 国产成人亚洲精品青草天美| 亚洲人精品午夜| 日韩三级在线观看| 午夜一级久久| 91片黄在线观看| 久久成人久久鬼色| 亚洲另类在线视频| 精品免费国产二区三区| 久久男女视频| 韩国亚洲精品| 国产成人免费视频一区| 一区二区三区精品视频| www久久精品| 欧美三电影在线| 日韩亚洲一区在线播放| 成人动漫一区二区三区| 日韩在线卡一卡二| 亚洲欧洲无码一区二区三区| 日韩欧美一级在线播放| 欧美中文日韩| 国产精品www.| 成人不卡免费av| 日日嗨av一区二区三区四区| 国产精品理伦片| 日韩丝袜美女视频| 久久综合导航| 亚洲国产专区校园欧美| 懂色av中文字幕一区二区三区| 五月激情六月综合| 国产精品国产三级国产aⅴ入口| 日韩欧美一区在线| 欧美专区在线观看一区| 亚洲精品美女91| 91亚洲国产成人精品一区二区三 | 欧美午夜在线一二页| 国产精品美女久久久| 99精品国产视频| 国产美女精品人人做人人爽| 三级不卡在线观看| 亚洲一级二级三级在线免费观看| 国产精品理论片在线观看| 精品噜噜噜噜久久久久久久久试看| 在线观看亚洲一区| 免费日韩视频| 亚洲乱码久久| 午夜精彩国产免费不卡不顿大片| 高清av一区二区| 国产在线一区二区综合免费视频| 日韩中文字幕不卡| 性欧美疯狂xxxxbbbb| 亚洲女与黑人做爰| 亚洲国产成人午夜在线一区| 精品欧美乱码久久久久久1区2区| 欧美理论电影在线| 色av成人天堂桃色av| 噜噜噜躁狠狠躁狠狠精品视频| 影音先锋中文字幕一区二区| 女人天堂亚洲aⅴ在线观看| 成人精品免费视频| 国产成人av一区二区| 精品在线观看视频| 麻豆91精品视频| 麻豆精品在线看| 美国欧美日韩国产在线播放| 三级在线观看一区二区| 亚洲国产视频直播| 国产精品剧情在线亚洲| 国产婷婷色一区二区三区在线| 精品粉嫩超白一线天av| 日韩午夜激情免费电影| 678五月天丁香亚洲综合网| 欧美午夜不卡视频| 欧美性做爰猛烈叫床潮| 欧美亚洲一区二区在线| 欧美性xxxxx极品少妇| 在线观看日韩毛片| 欧美视频中文字幕| 欧美久久一二三四区| 51精品视频一区二区三区| 欧美精品久久天天躁| 欧美嫩在线观看| 欧美日韩的一区二区| 91麻豆精品国产91久久久更新时间 | 久久国产精品露脸对白| 久久精品国产精品亚洲红杏| 日韩国产精品大片| 久久er精品视频| 国产伦精品一区二区三区视频青涩| 国产一区欧美一区| 成人免费的视频| 欧美精品一区二区视频| 国产一区二区三区四区三区四| 伊人久久婷婷色综合98网| 1024成人| 久久精品人人| 欧美午夜在线观看| 日韩视频在线永久播放| 久久久久久久av麻豆果冻| 亚洲国产精品ⅴa在线观看| 亚洲日本在线观看| 性欧美疯狂xxxxbbbb| 久久99久久99| 丁香亚洲综合激情啪啪综合| 99这里只有精品| 狠狠色噜噜狠狠狠狠色吗综合| 一本色道久久综合亚洲精品不| 久久男女视频| 欧美一区二区精美| 26uuu精品一区二区在线观看| 国产精品久久久久影视| 亚洲一区二区在线视频|