2022年数据库服务器安全配置检查表汇编 .pdf
《2022年数据库服务器安全配置检查表汇编 .pdf》由会员分享,可在线阅读,更多相关《2022年数据库服务器安全配置检查表汇编 .pdf(8页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、数据库服务器安全配置检查表更新日期:2004年04月12日本页内容如何使用本检查表产品服务器的安装注意事项修补程序和更新程序服务协议帐户文件和目录共享端口注册表审核与日志记录SQL Server 安全性SQL Server 登录、用户和角色SQL Server 数据库对象其他注意事项保持安全如何使用本检查表本检查表随模块18 保证数据库服务器的安全一起提供。本检查表可帮助您保护数据库服务器,并可用作相应模块的快照。返回页首产品服务器的安装注意事项检查说明不在产品服务器上安装升级工具、调试符号、复制支持、联机图书和开发工具。不在域控制器上安装Microsoft? SQL Server?。如果没有
2、任何应用程序使用SQL Server 代理,则不安装它。名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 1 页,共 8 页 - - - - - - - - - 将 SQL Server 安装在专用的数据库服务器上。将 SQL Server 安装在 NTFS 分区上。除非专门需要SQL Server 身份验证(此时选择 “ 混合模式 ” ),否则选择 “Windows 身份验证 ” 模式。将强密码应用于sa帐户或 sysadmin角色的任何其他成员。(对所有帐户使用强密码。)物理保护数
3、据库服务器的安全。返回页首修补程序和更新程序检查说明已经对SQL Server 应用最新的Service Pack 和修补程序。 (请参阅INF : 如何获取最新的SQL Server 2000 Service Pack 。)已经对SQL Server 应用 Service Pack 以后的修补程序。(请参阅http:/ Windows? 服务。对于所有可选服务(包括Microsoft Search Service、MSSQLServerADHelper 和 SQLServerAgent),如果所有应用程序都不使用它们,则禁用它们。如果所有应用程序都不使用Microsoft Distribut
4、ed Transaction Coordinator (MS DTC),则禁用它。使用具有最少权限的本地/域帐户运行各种SQL Server 服务,如备份和复制。名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 2 页,共 8 页 - - - - - - - - - 返回页首协议检查说明在 SQL Server 内,禁用除TCP/IP 外的所有协议。使用服务器网络实用工具检查这一点。在数据库服务器上强化TCP/IP 堆栈的安全。返回页首帐户检查说明使用具有最少权限的本地帐户运行SQL
5、Server(或者,如果需要网络服务,可以使用具有最少权限的域帐户运行)。从 Windows 和 SQL Server 中删除未使用的帐户。禁用 Windows 的 guest 帐户。重命名 administrator 帐户,并使其具有强密码。强制执行强密码策略。限制远程登录。限制使用空会话(匿名登录)。帐户委派必须经过审批。不使用共享帐户。限制使用本地administrators 组的成员(理想情况是,不超过两个管理帐户)。名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 3 页,共
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 2022年数据库服务器安全配置检查表汇编 2022 数据库 服务器 安全 配置 检查表 汇编
限制150内