2022年保护SQL Server的十个步骤SQL server]教程.docx





《2022年保护SQL Server的十个步骤SQL server]教程.docx》由会员分享,可在线阅读,更多相关《2022年保护SQL Server的十个步骤SQL server]教程.docx(7页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、2022年保护SQL Server的十个步骤SQL server教程这里介绍了为提高 SQL Server 安装的平安性,您可以实施的十件事情:1.安装最新的服务包。为了提高服务器平安性,最有效的一个方法就是升级到 SQL Server 2000 Service Pack 3a (SP3a)。另外,您还应当安装全部已发布的平安更新。2.运用 Microsoft 基线平安性分析器(MBSA)来评估服务器的平安性。MBSA 是一个扫描多种 Microsoft 产品的担心全配置的工具,包括 SQL Server 和 Microsoft SQL Server 2000 Desktop Engine (
2、MSDE 2000)。它可以在本地运行,也可以通过网络运行。该工具针对下面问题对 SQL Server 安装进行检测:1) 过多的sysadmin固定服务器角色成员。2) 授予sysadmin以外的其他角色创建 CmdExec 作业的权利。3) 空的或简洁的密码。4) 脆弱的身份验证模式。5) 授予管理员组过多的权利。6) SQL Server数据书目中不正确的访问限制表(ACL)。7) 安装文件中运用纯文本的sa密码。8) 授予guest帐户过多的权利。9) 在同时是域限制器的系统中运行SQL Server。10) 全部人(Everyone)组的不正确配置,供应对特定注册表键的访问。11)
3、SQL Server 服务帐户的不正确配置。12) 没有安装必要的服务包和平安更新。Microsoft 供应 MBSA 的免费下载。3.运用 Windows 身份验证模式。在任何可能的时候,您都应当对指向 SQL Server 的连接要求 Windows 身份验证模式。它通过限制对Microsoft Windowsreg;用户和域用户帐户的连接,爱护 SQL Server 免受大部分 Internet 的工具的侵害,而且,您的服务器也将从 Windows 平安增加机制中获益,例如更强的身份验证协议以及强制的密码困难性和过期时间。另外,凭证委派(在多台服务器间桥接凭证的实力)也只能在 Windo
4、ws 身份验证模式中运用。在客户端,Windows 身份验证模式不再须要存储密码。存储密码是运用标准 SQL Server 登录的应用程序的主要漏洞之一。要在 SQL Server 的 Enterprise Manager 安装 Windows 身份验证模式,请按下列步骤操作:1) 绽开服务器组。2) 右键点击服务器,然后点击属性。3) 在平安性选项卡的身份验证中,点击仅限 Windows。4.隔离您的服务器,并定期备份。物理和逻辑上的隔离组成 了SQL Server 平安性的基础。驻留数据库的机器应当处于一个从物理形式上受到爱护的地方,最好是一个上锁的机房,配备有洪水检测以及火灾检测/消防系
5、统。数据库应当安装在企业内部网的平安区域中,不要干脆连接到 Internet。定期备份全部数据,并将副本保存在平安的站点外地点。5.安排一个强健的sa密码。sa帐户应当总拥有一个强健的密码,即使在配置为要求 Windows 身份验证的服务器上也该如此。这将保证在以后服务器被重新配置为混合模式身份验证时,不会出现空白或脆弱的sa。要安排sa密码,请按下列步骤操作:1) 绽开服务器组,然后绽开服务器。2) 绽开平安性,然后点击登录。3) 在细微环节窗格中,右键点击SA,然后点击属性。4) 在密码方框中,输入新的密码。6.限制 SQL Server服务的权限。SQL Server 2000 和 SQ
6、L Server Agent 是作为 Windows 服务运行的。每个服务必需与一个 Windows 帐户相关联,并从这个帐户中衍生出平安性上下文。SQL Server允许sa 登录的用户(有时也包括其他用户)来访问操作系统特性。这些操作系统调用是由拥有服务器进程的帐户的平安性上下文来创建的。假如服务器被攻破了,那么这些操作系统调用可能被利用来向其他资源进行攻击,只要所拥有的过程(SQL Server服务帐户)可以对其进行访问。因此,为 SQL Server 服务仅授予必要的权限是非常重要的。我们举荐您采纳下列设置:1) SQL Server Engine/MSSQLServer假如拥有指定实
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 2022年保护SQL Server的十个步骤SQL server教程 2022 保护 SQL Server 十个 步骤 教程

限制150内