日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 运维知识 > 数据库 >内容正文

数据库

保护SQL Server数据库的十大绝招

發布時間:2023/12/20 数据库 32 豆豆
生活随笔 收集整理的這篇文章主要介紹了 保护SQL Server数据库的十大绝招 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.
1.?安裝最新的服務包??

為了提高服務器安全性,最有效的一個方法就是升級到SQL?Server?2000?Service?Pack?3a?(SP3a)。另外,您還應該安裝所有已發布的安全更新。?
2.?使用Microsoft基線安全性分析器(MBSA)來評估服務器的安全性?

  MBSA?是一個掃描多種Microsoft產品的不安全配置的工具,包括SQL?Server和Microsoft?SQL?Server?2000?Desktop?Engine(MSDE?2000)。它可以在本地運行,也可以通過網絡運行。該工具針對下面問題對SQL?Server安裝進行檢測:?  ??

  1)?過多的sysadmin固定服務器角色成員。?  ??

  2)?授予sysadmin以外的其他角色創建CmdExec作業的權利。?  ??

  3)?空的或簡單的密碼。?  ??

  4)?脆弱的身份驗證模式。?  ??

  5)?授予管理員組過多的權利。?  ??

  6)?SQL?Server數據目錄中不正確的訪問控制表(ACL)。?  ??

  7)?安裝文件中使用純文本的sa密碼。? ??

  8)?授予guest帳戶過多的權利。? ??

  9)?在同時是域控制器的系統中運行SQL?Server。?  ??

  10)?所有人(Everyone)組的不正確配置,提供對特定注冊表鍵的訪問。?  ??

  11)?SQL?Server?服務帳戶的不正確配置。?  ??

  12)?沒有安裝必要的服務包和安全更新。?  ??

Microsoft?提供?MBSA?的免費下載。? ?

3.?使用Windows身份驗證模式?  ??

  在任何可能的時候,您都應該對指向SQL?Server的連接要求Windows身份驗證模式。它通過限制對Microsoft?Windows用戶和域用戶帳戶的連接,保護SQL?Server免受大部分Internet工具的侵害,而且,您的服務器也將從Windows安全增強機制中獲益,例如更強的身份驗證協議以及強制的密碼復雜性和過期時間。另外,憑證委派(在多臺服務器間橋接憑證的能力)也只能在Windows身份驗證模式中使用。在客戶端,Windows身份驗證模式不再需要存儲密碼。存儲密碼是使用標準SQL?Server登錄的應用程序的主要漏洞之一。要在SQL?Server的Enterprise?Manager安裝Windows身份驗證模式,請按下列步驟操作:?  ??

  1)展開服務器組。?  ??

  2)右鍵點擊服務器,然后點擊屬性。?  ??

3)在安全性選項卡的身份驗證中,點擊僅限Windows。??

4.?隔離您的服務器,并定期備份? ???

物理和邏輯上的隔離組成了SQL?Server安全性的基礎。駐留數據庫的機器應該處于一個從物理形式上受到保護的地方,最好是一個上鎖的機房,配備有洪水檢測以及火災檢測及消防系統。數據庫應該安裝在企業內部網的安全區域中,不要直接連接到Internet。定期備份所有數據,并將副本保存在安全的站點外地點。?

5.?分配一個強健的sa密碼?  ??

  sa帳戶應該總擁有一個強健的密碼,即使在配置為要求?Windows?身份驗證的服務器上也該如此。這將保證在以后服務器被重新配置為混合模式身份驗證時,不會出現空白或脆弱的sa。?  ??

  要分配sa密碼,請按下列步驟操作:?  ??

  1)?展開服務器組,然后展開服務器。?  ??

  2)?展開安全性,然后點擊登錄。?  ??

  3)?在細節窗格中,右鍵點擊SA,然后點擊屬性。?  ??
4)?在密碼方框中,輸入新的密碼。?

6.?限制?SQL?Server服務的權限?  ??

  SQL?Server?2000和SQL?Server?Agent是作為Windows服務運行的。每個服務必須與一個Windows帳戶相關聯,并從這個帳戶中衍生出安全性上下文。SQL?Server允許sa登錄的用戶(有時也包括其他用戶)來訪問操作系統特性。這些操作系統調用是由擁有服務器進程的帳戶的安全性上下文來創建的。如果服務器被攻破了,那么這些操作系統調用可能被利用來向其他資源進行攻擊,只要所擁有的過程(SQL?Server服務帳戶)可以對其進行訪問。因此,為SQL?Server服務僅授予必要的權限是十分重要的。?  ??

  我們推薦您采用下列設置:?  ??

  1)?SQL?Server?Engine/MSSQLServer?  ??

  如果擁有指定實例,那么它們應該被命名為MSSQL$InstanceName。作為具有一般用戶權限的Windows域用戶帳戶運行。不要作為本地系統、本地管理員或域管理員帳戶來運行。? ??

  2)?SQL?Server?Agent?Service/SQLServerAgent?  ??

  如果您的環境中不需要,請禁用該服務;否則請作為具有一般用戶權限的Windows域用戶帳戶運行。不要作為本地系統、本地管理員或域管理員帳戶來運行。?  ??

  重點:?如果下列條件之一成立,那么SQL?Server?Agent將需要本地Windows管理員權限:?  ??

  SQL?Server?Agent使用標準的SQL?Server身份驗證連接到SQL?Server(不推薦);?  ??

  SQL?Server?Agent使用多服務器管理主服務器(MSX)帳戶,而該帳戶使用標準SQL?Server身份驗證進行連接;?  ??

  SQL?Server?Agent運行非sysadmin固定服務器角色成員所擁有的Microsoft?ActiveX腳本或?CmdExec作業。?  ??

  如果您需要更改與SQL?Server服務相關聯的帳戶,請使用?SQL?Server?Enterprise?Manager。Enterprise?Manager將為SQL?Server所使用的文件和注冊表鍵設置合適的權限。不要使用Microsoft管理控制臺的“服務”(在控制面板中)來更改這些帳戶,因為這樣需要手動地調制大量的注冊表鍵和NTFS文件系統權限以及Micorsoft?Windows用戶權限。?  ??

帳戶信息的更改將在下一次服務啟動時生效。如果您需要更改與SQL?Server以及SQL?Server?Agent相關聯的帳戶,那么您必須使用Enterprise?Manager分別對兩個服務進行更改。?


7.?在防火墻上禁用SQL?Server端口?  ??

SQL?Server的默認安裝將監視TCP端口1433以及UDP端口1434。配置您的防火墻來過濾掉到達這些端口的數據包。而且,還應該在防火墻上阻止與指定實例相關聯的其他端口。?


8.?使用最安全的文件系統?  ??

  NTFS是最適合安裝SQL?Server的文件系統。它比FAT文件系統更穩定且更容易恢復。而且它還包括一些安全選項,例如文件和目錄ACL以及文件加密(EFS)。在安裝過程中,如果偵測到?NTFS,SQL?Server將在注冊表鍵和文件上設置合適的ACL。不應該去更改這些權限。?  ??

通過EFS,數據庫文件將在運行SQL?Server的帳戶身份下進行加密。只有這個帳戶才能解密這些文件。如果您需要更改運行SQL?Server的帳戶,那么您必須首先在舊帳戶下解密這些文件,然后在新帳戶下重新進行加密。? ?

 ??

9.?刪除或保護舊的安裝文件?  ??

  SQL?Server安裝文件可能包含由純文本或簡單加密的憑證和其他在安裝過程中記錄的敏感配置信息。這些日志文件的保存位置取決于所安裝的SQL?Server版本。在SQL?Server?2000中,下列文件可能受到影響:默認安裝時:\Program?Files\Microsoft?SQL?Server\MSSQL\Install文件夾中,以及指定實例的:\Program?Files\Microsoft?SQL?Server\?MSSQL$\Install文件夾中的sqlstp.log,?sqlsp.log和setup.iss。? ??

  如果當前的系統是從SQL?Server?7.0安裝升級而來的,那么還應該檢查下列文件:%Windir%?文件夾中的setup.iss以及Windows?Temp文件夾中的sqlsp.log。?  ??

Microsoft發布了一個免費的實用工具Killpwd,它將從您的系統中找到并刪除這些密碼。??

 ??

10.?審核指向SQL?Server的連接?  ??

  SQL?Server可以記錄事件信息,用于系統管理員的審查。至少您應該記錄失敗的SQL?Server連接嘗試,并定期地查看這個日志。在可能的情況下,不要將這些日志和數據文件保存在同一個硬盤上。? ??

  要在SQL?Server的Enterprise?Manager中審核失敗連接,請按下列步驟操作:?  ??

  1)?展開服務器組。?  ??

  2)?右鍵點擊服務器,然后點擊屬性。?  ??

  3)?在安全性選項卡的審核等級中,點擊失敗。?  ??

  4)?要使這個設置生效,您必須停止并重新啟動服務器。

總結

以上是生活随笔為你收集整理的保护SQL Server数据库的十大绝招的全部內容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。

主站蜘蛛池模板: av一区在线观看 | 精品人妻无码一区二区三区换脸 | 亚洲超碰在线 | 成人一级毛片 | 国产日韩一级 | 成人拍拍拍 | 国产伦理片在线观看 | 99视频久| 久久久久99精品成人片三人毛片 | 午夜少妇视频 | 操三八男人的天堂 | 电家庭影院午夜 | 欧美一区二区三区久久成人精品 | 啪啪免费视频网站 | 黄色一级免费片 | av先锋资源网 | 日韩和一区二区 | 九九久久免费视频 | 人人妻人人爽欧美成人一区 | 黑白配在线观看免费观看 | 亚洲AV无码成人精品区东京热 | 天天曰天天射 | 精品欧美 | 西欧free性满足hd老熟妇 | 经典三级第一页 | 欧美 亚洲 激情 一区 | 日韩av电影在线播放 | 爱爱视频久久 | 中文字幕精品一区二区精品 | 欧美一区高清 | 精品少妇一二三区 | 亚洲黄网站在线观看 | 精品无码av一区二区三区 | 国产精品无码在线 | 亚洲美女av在线 | 激情图片在线视频 | 99精品一区二区三区 | 中文字幕在线观看日韩 | 成人性生交大免费看 | 国产裸体网站 | 亚洲人人干 | 国产毛片电影 | 欧美韩国日本在线 | 丁香花五月天 | 欧美区一区 | 岛国精品 | 国产情侣在线视频 | 99爱精品视频| 日韩精品欧美精品 | 国产免费视频一区二区三区 | 亚洲天堂2024| 各种含道具高h调教1v1男男 | 国产一区二区三区黄 | 精品97人妻无码中文永久在线 | 免费看欧美一级片 | 日本免费小视频 | 香港三级网站 | 一区二区三区精品国产 | 久久99一区二区 | 蜜桃av成人永久免费 | av中文字幕网址 | 亚洲视频自拍 | 我们2018在线观看免费版高清 | 国产毛片在线视频 | 欧美一区二区日韩 | 欧美美女一区二区三区 | 97超碰碰碰| 一区二区三区欧美在线 | 97香蕉超级碰碰久久免费软件 | 超碰66| 成人精品免费在线观看 | 五月网 | 色婷婷av一区 | 国产aⅴ爽av久久久久成人 | 色综合久久久久 | 黄色片视频播放 | 国产视频麻豆 | 无码人妻一区二区三区免费 | 78日本xxxxxxxxx59 亚洲图片小说视频 | 国产女人18毛片水真多18精品 | 美女超碰在线 | 日本一本在线观看 | 亚洲欧美日韩一区二区三区在线观看 | 天天插插插| 男女视频在线观看 | 亚洲精品国产精品国自产网站 | 福利视频一二区 | 国产人人插 | 亚洲我射av| 精品在线第一页 | 91精品一区二区三区在线观看 | 成人做爰69片免费看 | 摸丰满大乳奶水www免费 | 国产一区二区三区在线免费观看 | 亚洲www久久久 | www国产在线 | 97中文在线 | 久久久999久久久 | 国产精品99无码一区二区 |