赛迪网技术社区 » Sql Server » 改进SQL Server数据库系统安全五步走 转到动态网页
« 1 2» Pages: ( 1/2 total )
--> 本页主题: 改进SQL Server数据库系统安全五步走 返回 | 悬赏 | 加为IE收藏 | 收藏主题 | 上一主题 | 下一主题
et668




用户名: et668
级别: 技术员
精华: 2
发帖: 7
经验值: 21 点
积分: 40 分
贡献值: 0
注册时间:2006-11-15


改进SQL Server数据库系统安全五步走


要使数据库具备更强的抵御侵犯的能力,你要采取几步措施。有些措施只是良好的服务器管理的一部分,如拥有SQL Server最新的补丁,其他则包括使用中用户监管。以下是五个步骤: zW9tVel  
~wNU=*,O  
  查询最新的服务包 X{mN,yU  
,Pz$>-bt  
  你要保证你总能有最新的服务包。对于SQL Server2000,这是sql/downloads/2000/SP3.asp">SP3a。记住服务包是多重的;如果你应用SP3a,你不必使用在此之前的服务包,比如SP3,SP2或者SP1。SP3是一种特殊的服务包,一旦安装就不再使用之前的任何升级程序,但它要进行安装要求是已经安装了SP1或者 SP2的。  -x 3`'  
^x[MZRX  
  注册安全警报 S'IJ,2#P\  
B|5Su  
  尽管服务包有助于你的SQL Server数据库免于许多威胁,但是他们对快速运行的安全问题,如攻击者蠕虫就有点力不从心了。你需要注册微软的免费安全通知服务,它会用电子邮件通知你有什么侵入你的安全系统以及如何解决它们。 ! (Sv  
SG@;8Q.bD(  
  运行Microsoft Baseline Security Analyzer (MBSA) z!!h}fF}U  
7$lpq@:0  
  这个工具针对SQL Server和MSDE2000桌面引擎。它既可以在本地也可联网使用。它用密码,访问权限,访问控制列表以及注册等方式查找问题,并且它找出遗失的安全包或者服务包。你可在TechNet上找到相关信息。 %FAIYTc  
X!nYdg)c  
  删除SA 和老密码 1*>d3  
T\) 8=~  
  人们常常犯的一个关于安全方面的错误就是不更改系统管理密码。你会轻易地忽略安装文件和剩余的配置信息,没有受到良好保护的认证信息和其他的敏感数据,这些都可能遭到攻击。你必需删除老的安装文件:Program Files\Microsoft SQL Server\MSSQL\Install or Program Files\Microsoft SQL Sever\MSSQL\Install or Program Files\ Microsoft SQL Server\MSSQL$Content$lt;instancename>\Install folders. 同样的,运用KILLPWD工具,找出老密码,并删除他们。详情参看Knowledge base article263968。  !uU%+_  
r6Q :1^=  
  监控联接 !cCS_J;T(  
b()`gkR}e2  
  通过联接可以告诉你谁在试图进入SQL Server,所以监控联接是保证数据库安全的一个好方法。对于一个大型的运行中的SQL Server,可能会有太多的链接数据需要监控,但是监控那些失败了的链接确有必要,因为他们可能代表企图进入的一些尝试。你可将那些失败的链接登录上企业管理器,1. 右击服务器,选择属性(Properties)。 2. 点击安全(Security)标签,在Audit Level之下选择Failure。 3. 停止和重新启动服务器,以获得检查的开始。


[ 此贴被bitao1986在2007-04-04 16:07重新编辑 ]

本贴标签:
顶端 Posted:2007-03-14 15:06 | [楼 主]
xuxiong1




用户名: xuxiong1
级别: 技术员
精华: 0
发帖: 19
经验值: 18 点
积分: 36 分
贡献值: 0
注册时间:2007-01-11



给大家推荐个 # !!MQTk  
|ad1WH``E  
好的技术群  大家一起学习啊 -NZP0-m]Ep  
c<}6.H!  
P47.{=}  
32518054

顶端 Posted:2007-03-14 17:28 | 1 楼
wwk1111




用户名: wwk1111
级别: 高级工程师
精华: 0
发帖: 357
经验值: 360 点
积分: 214 分
贡献值: 0
注册时间:2007-02-27




顶端 Posted:2007-03-19 09:13 | 2 楼
typedata


用户名: typedata
级别: 工程师
精华: 0
发帖: 122
经验值: 123 点
积分: 236 分
贡献值: 0
注册时间:2007-03-24



精华顶起来。

DBCluster负载均衡双机容错数据库群集软件
http://www.pcticorp.com.cn
顶端 Posted:2007-03-24 13:32 | 3 楼
huahua52




用户名: huahua52
级别: 高级技术员
精华: 0
发帖: 44
经验值: 44 点
积分: 58 分
贡献值: 0
注册时间:2007-03-19




顶端 Posted:2007-03-24 18:20 | 4 楼
lixiaodan




用户名: lixiaodan26
级别: 高级技术员
精华: 0
发帖: 26
经验值: 27 点
积分: 42 分
贡献值: 0
注册时间:2007-03-26



看了一哈 E`~R#JI  
不大懂 0lJ4k=_ '  

顶端 Posted:2007-03-27 12:17 | 5 楼
wwk1111




用户名: wwk1111
级别: 高级工程师
精华: 0
发帖: 357
经验值: 360 点
积分: 214 分
贡献值: 0
注册时间:2007-02-27




顶端 Posted:2007-04-05 07:51 | 6 楼
coolworlf




用户名: coolworlf
级别: 工程师
精华: 0
发帖: 107
经验值: 120 点
积分: 10 分
贡献值: 0
注册时间:2006-08-07



的确是精华,安全意识很重要

顶端 Posted:2007-04-08 18:28 | 7 楼
jeneo168




用户名: jeneo168
级别: 助理工程师
精华: 0
发帖: 72
经验值: 70 点
积分: 0 分
贡献值: 0
注册时间:2007-04-10



的确是精华

顶端 Posted:2007-04-10 13:39 | 8 楼
风流才子




用户名: starfairy
级别: 高级工程师
精华: 0
发帖: 230
经验值: 142 点
积分: 4 分
贡献值: 0
注册时间:2006-03-25



好文章

顶端 Posted:2007-04-10 13:54 | 9 楼
« 1 2» Pages: ( 1/2 total )

 赛迪网技术社区 -> Sql Server
快速发帖 顶端
内容
HTML 代码不可用

使用签名
Wind Code自动转换

字数检查 恢复数据
按 Ctrl+Enter 直接提交
表情 [更多]