首页 |缤纷校园 |心理援助 |英语世界 |公务员 |考研天地 |资格考试 |电脑认证 |免费论文 |实用文档 |求职就业 |论坛 |网络课堂 |留言版
 电脑认证首页     考试专题 考试提醒 计算机等级考试 计算机认证水平考试 IT认证 论坛
 最近更新
· [计算机专题]保护SQLServer的十个步骤
· [学习辅导]2007年知根知底WinXP系统启…
· [学习辅导]2007年交换机故障发生的类…
· [学习辅导]2007年微软预先展示Server…
· [学习辅导]2007年路由器寻找路由时需…
· [学习辅导]2007年假装把Vista当成Lin…
· [学习辅导]SQL语句基础学习之CreateV…
· [学习辅导]SQL语句基础学习之CreateI…
· [学习辅导]SQL语句基础学习之AlterTa…
· [备考指南]VF辅导:VFP常量与变量
 精品课程
· [精品课程推荐]08年投资项目管理师考…
· [精品课程推荐]08年职称日语考试辅导…
· [精品课程推荐]08年环境影响评价师辅…
· [精品课程推荐]08年质量资格考试辅导…
· [精品课程推荐]08年会计职称辅导报精…
· [精品课程推荐]08年建筑师考试辅导京…
· [精品课程推荐]08职称英语考试辅导王…
· [精品课程推荐]08年咨询工程师考试名…
· [精品课程推荐]08年监理工程师考试辅…
· [精品课程推荐]经济师考试网上辅导报…
 考试动态
· [二级考试动态]北京:07年下半年计算机等…
· [二级考试动态]2008年4月全国计算机等级考…
· [二级考试动态]2007年下半年计算机等级考…
· [二级考试动态]天津:2007年下半年全国计…
· [二级考试动态]计算机技术与软件专业技术…
· [二级考试动态]2007年计算机等级考试改期…
· [二级考试动态]河北07计算机考点出故障考…
· [二级考试动态]2007年贵州省计算机补考7月…
· [二级考试动态]了解考试系列:二级C语言的…
· [二级考试动态]了解考试系列:二级VC++语…
 试题下载
· [试题下载]2007年计算机等级考试二级…
· [试题下载]2007年9月计算机等级考试二…
· [试题下载]2007年9月二级VB试题答案
· [试题下载]2007年9月计算机二级VB模拟…
· [试题下载]2007年9月计算机二级VB模拟…
· [试题下载]2007年9月计算机二级VF模拟…
· [试题下载]2007年9月计算机二级VB模拟…
· [试题下载]2007年9月计算机等级考试二…
· [试题下载]VC++中利用/GS开关防止缓冲…
· [试题下载]2007年4月计算机等级考试二…
 学习辅导
· [学习辅导]2007年计算机二级VF编辑
· [学习辅导]2007年C语言辅导:可移植性
· [学习辅导]2007年制作风格独特的按钮
· [学习辅导]2007年VFP中使用Grid控件设…
· [学习辅导]MoreEffectiveC++之考虑变…
· [学习辅导]C++/CLI解析之基于堆栈的对…
· [学习辅导]C++builder的文件读写操作…
· [学习辅导]C++类对象的复制-拷贝构造…
· [学习辅导]C++基本数据类型与输入输出
· [学习辅导]C++程序设计之四书五经
 

保护SQLServer的十个步骤

文章录入:admin    责任编辑:admin   2007-11-27 13:39:24  来源:考试大  点击数:
 

这里介绍了为提高 sql server 安装的安全性,您可以实施的十件事情:

1.安装最新的服务包。

  为了提高服务器安全性,最有效的一个方法就是升级到 sql server 2000 service pack 3a (sp3a)。

  另外,您还应该安装所有已发布的安全更新。

2.使用 microsoft 基线安全性分析器(mbsa)来评估服务器的安全性。

  mbsa 是一个扫描多种 microsoft 产品的不安全配置的工具,包括 sql server 和 microsoft sql server 2000 desktop engine (msde 2000)。它可以在本地运行,也可以通过网络运行。该工具针对下面问题对 sql server 安装进行检测:

1)   过多的sysadmin固定服务器角色成员。
2)   授予sysadmin以外的其他角色创建 cmdexec 作业的权利。
3)   空的或简单的密码。
4)   脆弱的身份验证模式。
5)   授予管理员组过多的权利。
6)   sql server数据目录中不正确的访问控制表(acl)。
7)   安装文件中使用纯文本的sa密码。
8)   授予guest帐户过多的权利。
9)   在同时是域控制器的系统中运行sql server。
10)  所有人(everyone)组的不正确配置,提供对特定注册表键的访问。
11)  sql server 服务帐户的不正确配置。
12)  没有安装必要的服务包和安全更新。

microsoft 提供 mbsa 的免费下载。

3.使用 windows 身份验证模式。

  在任何可能的时候,您都应该对指向 sql server 的连接要求 windows 身份验证模式。它通过限制对microsoft windows®用户和域用户帐户的连接,保护 sql server 免受大部分 internet 的工具的侵害,而且,您的服务器也将从 windows 安全增强机制中获益,例如更强的身份验证协议以及强制的密码复杂性和过期时间。另外,凭证委派(在多台服务器间桥接凭证的能力)也只能在 windows 身份验证模式中使用。在客户端,windows 身份验证模式不再需要存储密码。存储密码是使用标准 sql server 登录的应用程序的主要漏洞之一。

要在 sql server 的 enterprise manager 安装 windows 身份验证模式,请按下列步骤操作:

1) 展开服务器组。
2) 右键点击服务器,然后点击属性。
3) 在安全性选项卡的身份验证中,点击仅限 windows。

4.隔离您的服务器,并定期备份。

  物理和逻辑上的隔离组成 了sql server 安全性的基础。驻留数据库的机器应该处于一个从物理形式上受到保护的地方,最好是一个上锁的机房,配备有洪水检测以及火灾检测/消防系统。数据库应该安装在企业内部网的安全区域中,不要直接连接到 internet。定期备份所有数据,并将副本保存在安全的站点外地点。

5.分配一个强健的sa密码。

  sa帐户应该总拥有一个强健的密码,即使在配置为要求 windows 身份验证的服务器上也该如此。这将保证在以后服务器被重新配置为混合模式身份验证时,不会出现空白或脆弱的sa。

要分配sa密码,请按下列步骤操作:

1) 展开服务器组,然后展开服务器。
2) 展开安全性,然后点击登录。
3) 在细节窗格中,右键点击sa,然后点击属性。
4) 在密码方框中,输入新的密码。

6.限制 sql server服务的权限。

  sql server 2000 和 sql server agent 是作为 windows 服务运行的。每个服务必须与一个 windows 帐户相关联,并从这个帐户中衍生出安全性上下文。sql server允许sa 登录的用户(有时也包括其他用户)来访问操作系统特性。这些

[1] [2] [3] 下一页

  • 上一个文章:

  • 下一个文章: 没有了
  • 发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
    关于本站 - 广告服务 - 站内导航 - 网站声明 - 友情链接 - 联系我们
    Copyright©2003-2008 www.dastu.com, All Rights Reserved.

    心语心愿科技(北京)有限责任公司 版权所有

    鄂ICP备05000022号