欧美日韩激情_美女国产一区_国产精品久久久久影院日本_69xxx在线

關于保護SQLServer的十個步驟

2023-05-28    分類: 網站建設

這里介紹了為提高 SQL Server 安裝的安全性,您可以實施的保護SQLServer的十個步驟:

1.安裝新的服務包。

為了提高服務器安全性,有效的一個方法就是升級到 SQL Server 2000 Service Pack 3a (SP3a)。

另外,您還應該安裝所有已發布的安全更新。

2.使用 Microsoft 基線安全性分析器(MBSA)來評估服務器的安全性。

MBSA 是一個掃描多種 Microsoft 產品的不安全配置的工具,包括 SQL Server 和 Microsoft SQL Server 2000 Desktop Engine (MSDE 2000)。它可以在本地運行,也可以通過網絡運行。該工具針對下面問題對 SQL Server 安裝進行檢測:

1) 過多的sysadmin固定服務器角色成員。
2) 授予sysadmin以外的其他角色創建 CmdExec 作業的權利。
3) 空的或簡單的密碼。
4) 脆弱的身份驗證模式。
5) 授予管理員組過多的權利。
6) SQL Server數據目錄中不正確的訪問控制表(ACL)。
7) 安裝文件中使用純文本的sa密碼。
8) 授予guest帳戶過多的權利。
9) 在同時是域控制器的系統中運行SQL Server。
10) 所有人(Everyone)組的不正確配置,提供對特定注冊表鍵的訪問。
11) SQL Server 服務帳戶的不正確配置。
12) 沒有安裝必要的服務包和安全更新。

Microsoft 提供 MBSA 的免費下載。

3.使用 Windows 身份驗證模式。

在任何可能的時候,您都應該對指向 SQL Server 的連接要求 Windows 身份驗證模式。它通過限制對Microsoft Windows®用戶和域用戶帳戶的連接,保護 SQL Server 免受大部分 Internet 的工具的侵害,而且,您的服務器也將從 Windows 安全增強機制中獲益,例如更強的身份驗證協議以及強制的密碼復雜性和過期時間。另外,憑證委派(在多臺服務器間橋接憑證的能力)也只能在 Windows 身份驗證模式中使用。在客戶端,Windows 身份驗證模式不再需要存儲密碼。存儲密碼是使用標準 SQL Server 登錄的應用程序的主要漏洞之一。

要在 SQL Server 的 Enterprise Manager 安裝 Windows 身份驗證模式,請按下列步驟操作:

1) 展開服務器組。
2) 右鍵點擊服務器,然后點擊屬性。
3) 在安全性選項卡的身份驗證中,點擊僅限 Windows。

4.隔離您的服務器,并定期備份。

物理和邏輯上的隔離組成 了SQL Server 安全性的基礎。駐留數據庫的機器應該處于一個從物理形式上受到保護的地方,好是一個上鎖的機房,配備有洪水檢測以及火災檢測/消防系統。數據庫應該安裝在企業內部網的安全區域中,不要直接連接到 Internet。定期備份所有數據,并將副本保存在安全的站點外地點。

5.分配一個強健的sa密碼。

sa帳戶應該總擁有一個強健的密碼,即使在配置為要求 Windows 身份驗證的服務器上也該如此。這將保證在以后服務器被重新配置為混合模式身份驗證時,不會出現空白或脆弱的sa。

要分配sa密碼,請按下列步驟操作:

1) 展開服務器組,然后展開服務器。
2) 展開安全性,然后點擊登錄。
3) 在細節窗格中,右鍵點擊SA,然后點擊屬性。
4) 在密碼方框中,輸入新的密碼。

6.限制 SQL Server服務的權限。

SQL Server 2000 和 SQL Server Agent 是作為 Windows 服務運行的。每個服務必須與一個 Windows 帳戶相關聯,并從這個帳戶中衍生出安全性上下文。SQL Server允許sa 登錄的用戶(有時也包括其他用戶)來訪問操作系統特性。這些操作系統調用是由擁有服務器進程的帳戶的安全性上下文來創建的。如果服務器被攻破了,那么這些操作系統調用可能被利用來向其他資源進行攻擊,只要所擁有的過程(SQL Server服務帳戶)可以對其進行訪問。因此,為 SQL Server 服務僅授予必要的權限是十分重要的。

創新互聯成都網站建設推薦您采用下列設置:

1) SQL Server Engine/MSSQLServer

如果擁有指定實例,那么它們應該被命名為MSSQL$InstanceName。作為具有一般用戶權限的Windows 域用戶帳戶運行。不要作為本地系統、本地管理員或域管理員帳戶來運行。

2) SQL Server Agent Service/SQLServerAgent

如果您的環境中不需要,請禁用該服務;否則請作為具有一般用戶權限的Windows域用戶帳戶運行。不要作為本地系統、本地管理員或域管理員帳戶來運行。

重點: 如果下列條件之一成立,那么 SQL Server Agent 將需要本地 Windows管理員權限:

SQL Server Agent 使用標準的 SQL Server 身份驗證連接到SQL Server(不推薦)。
SQL Server Agent 使用多服務器管理主服務器(MSX)帳戶,而該帳戶使用標準 SQL Server 身份驗證進行連接。
SQL Server Agent 運行非sysadmin固定服務器角色成員所擁有的 Microsoft ActiveX®腳本或 CmdExec 作業。

如果您需要更改與 SQL Serve r服務相關聯的帳戶,請使用 SQL Server Enterprise Manager。Enterprise Manager 將為 SQL Server 所使用的文件和注冊表鍵設置合適的權限。不要使用 Microsoft 管理控制臺的"服務"(在控制面板中)來更改這些帳戶,因為這樣需要手動地調制大量的注冊表鍵和NTFS文件系統權限以及Micorsoft Windows用戶權限。

帳戶信息的更改將在下一次服務啟動時生效。如果您需要更改與 SQL Server 以及 SQL Server Agent 相關聯的帳戶,那么您必須使用 Enterprise Manager 分別對兩個服務進行更改。

7.在防火墻上禁用 SQL Server 端口。

SQL Server 的默認安裝將監視 TCP 端口 1433 以及UDP端口 1434。配置您的防火墻來過濾掉到達這些端口的數據包。而且,還應該在防火墻上阻止與指定實例相關聯的其他端口。

8.使用安全的文件系統。

NTFS 是適合安裝 SQL Server 的文件系統。它比 FAT 文件系統更穩定且更容易恢復。而且它還包括一些安全選項,例如文件和目錄 ACL 以及文件加密(EFS)。在安裝過程中,如果偵測到 NTFS,SQL Server 將在注冊表鍵和文件上設置合適的 ACL。不應該去更改這些權限。

通過 EFS,數據庫文件將在運行 SQL Server 的帳戶身份下進行加密。只有這個帳戶才能解密這些文件。如果您需要更改運行 SQL Server 的帳戶,那么您必須首先在舊帳戶下解密這些文件,然后在新帳戶下重新進行加密。

9.刪除或保護舊的安裝文件。

SQL Server 安裝文件可能包含由純文本或簡單加密的憑證和其他在安裝過程中記錄的敏感配置信息。這些日志文件的保存位置取決于所安裝的SQL Server版本。在 SQL Server 2000 中,下列文件可能受到影響:默認安裝時:Program FilesMicrosoft SQL ServerMSSQLInstall文件夾中,以及指定實例的:Program FilesMicrosoft SQL Server MSSQL$Install文件夾中的sqlstp.log, sqlsp.log和setup.iss

如果當前的系統是從 SQL Server 7.0 安裝升級而來的,那么還應該檢查下列文件:%Windir% 文件夾中的setup.iss以及Windows Temp文件夾中的sqlsp.log。

Microsoft發布了一個免費的實用工具 Killpwd,它將從您的系統中找到并刪除這些密碼。

10.審核指向 SQL Server 的連接。

SQL Server 可以記錄事件信息,用于系統管理員的審查。至少您應該記錄失敗的 SQL Server 連接嘗試,并定期地查看這個日志。在可能的情況下,不要將這些日志和數據文件保存在同一個硬盤上。

要在 SQL Server 的 Enterprise Manager 中審核失敗連接,請按下列步驟操作:

1) 展開服務器組。
2) 右鍵點擊服務器,然后點擊屬性。
3) 在安全性選項卡的審核等級中,點擊失敗。
4) 要使這個設置生效,您必須停止并重新啟動服務器。

新聞名稱:關于保護SQLServer的十個步驟
網站地址:http://m.kartarina.com/news44/260894.html

成都網站建設公司_創新互聯,為您提供微信小程序域名注冊定制網站搜索引擎優化移動網站建設品牌網站設計

廣告

聲明:本網站發布的內容(圖片、視頻和文字)以用戶投稿、用戶轉載內容為主,如果涉及侵權請盡快告知,我們將會在第一時間刪除。文章觀點不代表本網站立場,如需處理請聯系客服。電話:028-86922220;郵箱:631063699@qq.com。內容未經允許不得轉載,或轉載時需注明來源: 創新互聯

成都網站建設
欧美日韩激情_美女国产一区_国产精品久久久久影院日本_69xxx在线
国产一区二区中文字幕| 亚洲bdsm女犯bdsm网站| 91精品欧美一区二区三区综合在| 色94色欧美sute亚洲线路一ni | 久久久www成人免费无遮挡大片| 91精品国产一区二区三区香蕉| 欧美精三区欧美精三区| 5858s免费视频成人| 久久只精品国产| 国产亚洲欧美色| 国产精品色一区二区三区| 中文字幕在线观看不卡| 亚洲午夜av在线| 六月丁香婷婷久久| 国产精品99久久不卡二区| 成人免费毛片片v| 欧洲一区二区av| 精品国产乱码久久久久久浪潮| 国产片一区二区三区| 亚洲久草在线视频| 日本成人中文字幕| 国产福利一区二区三区视频在线 | 亚洲综合色噜噜狠狠| 日韩av午夜在线观看| 国产在线精品一区二区| 色综合天天天天做夜夜夜夜做| 欧美色欧美亚洲另类二区| 精品欧美乱码久久久久久1区2区 | 精品剧情在线观看| 国产精品天美传媒沈樵| 日韩精品久久理论片| 成人高清免费在线播放| 91精品视频网| 亚洲欧美成aⅴ人在线观看| 丝袜亚洲另类欧美综合| 成人av动漫在线| 91精品国产aⅴ一区二区| 中文字幕亚洲欧美在线不卡| 爽好久久久欧美精品| 精品一区二区三区免费视频| 色狠狠综合天天综合综合| 久久午夜国产精品| 日韩精品福利网| 色婷婷久久久综合中文字幕| 久久久久久久久一| 日韩不卡在线观看日韩不卡视频| 成人免费毛片app| 久久综合狠狠综合久久激情| 亚洲国产精品自拍| 床上的激情91.| 久久综合久久综合久久综合| 亚洲成av人片在线观看| 色婷婷久久久久swag精品 | 亚洲免费观看高清在线观看| 成人视屏免费看| 久久综合色之久久综合| 免费人成在线不卡| 欧美三级视频在线| 一区二区免费视频| 色噜噜狠狠色综合欧洲selulu| 国产精品视频一二三区| 高清不卡在线观看| 国产午夜亚洲精品午夜鲁丝片| 久久国产精品99久久久久久老狼| 777欧美精品| 日韩av在线发布| 欧美日韩一级视频| 亚洲第一电影网| 欧美性猛片xxxx免费看久爱| 一区二区三区欧美日| 日本韩国一区二区三区视频| 中文字幕日韩一区| 97se狠狠狠综合亚洲狠狠| 国产精品国产三级国产专播品爱网| 国产69精品久久久久777| 国产欧美精品日韩区二区麻豆天美 | 国产精品狼人久久影院观看方式| 国产大片一区二区| 中文字幕在线不卡国产视频| 97aⅴ精品视频一二三区| 亚洲最大成人综合| 欧美日韩高清一区二区| 蜜桃在线一区二区三区| 久久精品夜色噜噜亚洲a∨ | 亚洲第一搞黄网站| 欧美日韩国产综合一区二区| 日本欧美一区二区三区乱码| 日韩一二在线观看| 国产成+人+日韩+欧美+亚洲| 国产精品伦理一区二区| 欧美亚洲国产一区在线观看网站| 亚洲线精品一区二区三区八戒| 欧美人动与zoxxxx乱| 男女男精品视频网| 亚洲国产成人一区二区三区| 不卡av免费在线观看| 亚洲成人午夜电影| 久久久.com| 91麻豆精品国产自产在线| 日精品一区二区| 国产日产欧美精品一区二区三区| 99re8在线精品视频免费播放| 午夜精品一区二区三区电影天堂| 精品卡一卡二卡三卡四在线| 99国产精品久久久| 人人爽香蕉精品| 国产欧美一区二区精品秋霞影院| 欧美特级限制片免费在线观看| 六月婷婷色综合| 亚洲精品免费电影| 久久午夜老司机| 欧美综合一区二区三区| 国产精品99久久久久久宅男| 亚洲一卡二卡三卡四卡无卡久久| 久久综合五月天婷婷伊人| 欧美日韩精品一区二区天天拍小说 | 亚洲日本护士毛茸茸| 精品国产一二三区| 色菇凉天天综合网| 国产成人av影院| 石原莉奈在线亚洲二区| 亚洲精品久久嫩草网站秘色| 久久精品视频在线免费观看| 欧美日韩一区视频| 99国产精品视频免费观看| 国产主播一区二区| 日韩av在线免费观看不卡| 亚洲精品精品亚洲| 国产亚洲精品超碰| 欧美刺激午夜性久久久久久久| 欧美精品黑人性xxxx| 在线精品视频免费观看| www.99精品| 成人在线视频一区| 国产成人精品免费在线| 经典三级视频一区| 国产在线视频不卡二| 蜜桃精品视频在线| 麻豆精品新av中文字幕| 婷婷一区二区三区| 日韩精品亚洲一区| 日本中文字幕一区二区视频| 亚洲在线视频免费观看| 亚洲美女免费视频| 亚洲视频一区二区在线| 亚洲女人小视频在线观看| 亚洲人成电影网站色mp4| 《视频一区视频二区| 中文字幕中文字幕一区二区| 日韩一区中文字幕| 亚洲人成人一区二区在线观看| 亚洲欧美另类久久久精品| 亚洲乱码日产精品bd| 亚洲另类春色国产| 亚洲一区二三区| 奇米影视一区二区三区小说| 琪琪一区二区三区| 免费观看91视频大全| 国产一区福利在线| 波多野结衣在线aⅴ中文字幕不卡| 99久久精品国产网站| 欧美最猛黑人xxxxx猛交| 欧美精品v国产精品v日韩精品| 91精品国产91久久综合桃花| 精品sm在线观看| 国产性天天综合网| 亚洲人吸女人奶水| 日本不卡免费在线视频| 国产成人自拍网| 在线免费观看日本欧美| 91精品国产色综合久久不卡电影| 欧美精品一区二区在线播放| 国产精品久久久久久久浪潮网站 | 日韩电影在线一区二区三区| 久久精品国产一区二区三| 成人网在线播放| 欧美久久久影院| 欧美经典一区二区| 一区二区三区高清在线| 裸体在线国模精品偷拍| 成人一区二区视频| 91精品国产入口在线| 日本一区二区免费在线观看视频| 亚洲精品国产无套在线观| 美女脱光内衣内裤视频久久影院| 成人免费视频视频在线观看免费| 欧美性videosxxxxx| 亚洲国产精品传媒在线观看| 日韩激情中文字幕| 成人爱爱电影网址| 日韩精品一区二区三区在线播放| 亚洲三级在线播放| 国产在线精品国自产拍免费| 欧美亚洲综合色| 中文无字幕一区二区三区| 青青草成人在线观看| 91久久线看在观草草青青| 久久久久久电影| 毛片一区二区三区| 欧美日韩美少妇|