亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 學院 > 開發設計 > 正文

讓數據更安全 保護SQL Server的十個步驟

2019-11-18 12:02:17
字體:
來源:轉載
供稿:網友

  這里介紹了為提高 SQL Server 安裝的安全性,您可以實施的十件事情:
  
  1.安裝最新的服務包。
  
  為了提高服務器安全性,最有效的一個方法就是升級到 SQL Server 2000 Service Pack 3a (SP3a)。
  
  另外,您還應該安裝所有已發布的安全更新。
  
  2.使用 Microsoft 基線安全性分析器(MBSA)來評估服務器的安全性。
  
  MBSA 是一個掃描多種 Microsoft 產品的不安全配置的工具,包括 SQL Server 和 Microsoft SQL Server 2000 Desktop Engine (MSDE 2000)。它可以在本地運行,也可以通過網絡運行。該工具針對下面問題對 SQL Server 安裝進行檢測:
  
  1)  過多的sysadmin固定服務器角色成員。
  2)  授予sysadmin以外的其他角色創建 CmdExec 作業的權利。
  3)  空的或簡單的密碼。
  4)  脆弱的身份驗證模式。
  5)  授予治理員組過多的權利。
  6)  SQL Server數據目錄中不正確的訪問控制表(ACL)。
  7)  安裝文件中使用純文本的sa密碼。
  8)  授予guest帳戶過多的權利。
  9)  在同時是域控制器的系統中運行SQL Server。
  10) 所有人(Everyone)組的不正確配置,提供對特定注冊表鍵的訪問。
  11) SQL Server 服務帳戶的不正確配置。
  12) 沒有安裝必要的服務包和安全更新。
  
  Microsoft 提供 MBSA 的免費下載。
  
  3.使用 Windows 身份驗證模式。
  
  在任何可能的時候,您都應該對指向 SQL Server 的連接要求 Windows 身份驗證模式。它通過限制對Microsoft Windows®用戶和域用戶帳戶的連接,保護 SQL Server 免受大部分 Internet 的工具的侵害,而且,您的服務器也將從 Windows 安全增強機制中獲益,例如更強的身份驗證協議以及強制的密碼復雜性和過期時間。另外,憑證委派(在多臺服務器間橋接憑證的能力)也只能在 Windows 身份驗證模式中使用。在客戶端,Windows 身份驗證模式不再需要存儲密碼。存儲密碼是使用標準 SQL Server 登錄的應用程序的主要漏洞之一。
  
  要在 SQL Server 的 EnterPRise Manager 安裝 Windows 身份驗證模式,請按下列步驟操作:
  
  1) 展開服務器組。
  2) 右鍵點擊服務器,然后點擊屬性。
  3) 在安全性選項卡的身份驗證中,點擊僅限 Windows。
  
  4.隔離您的服務器,并定期備份。
  
  物理和邏輯上的隔離組成 了SQL Server 安全性的基礎。駐留數據庫的機器應該處于一個從物理形式上受到保護的地方,最好是一個上鎖的機房,配備有洪水檢測以及火災檢測/消防系統。數據庫應該安裝在企業內部網的安全區域中,不要直接連接到 Internet。定期備份所有數據,并將副本保存在安全的站點外地點。
  
  5.分配一個強健的sa密碼。
  
  sa帳戶應該總擁有一個強健的密碼,即使在配置為要求 Windows 身份驗證的服務器上也該如此。這將保證在以后服務器被重新配置為混合模式身份驗證時,不會出現空白或脆弱的sa。
  
  要分配sa密碼,請按下列步驟操作:
  
  1) 展開服務器組,然后展開服務器。
  2) 展開安全性,然后點擊登錄。
  3) 在細節窗格中,右鍵點擊SA,然后點擊屬性。
  4) 在密碼方框中,輸入新的密碼。
  
  6.限制 SQL Server服務的權限。
  
  SQL Server 2000 和 SQL Server Agent 是作為 Windows 服務運行的。每個服務必須與一個 Windows 帳戶相關聯,并從這個帳戶中衍生出安全性上下文。SQL Server答應sa 登錄的用戶(有時也包括其他用戶)來訪問操作系統特性。這些操作系統調用是由擁有服務器進程的帳戶的安全性上下文來創建的。假如服務器被攻破了,那么這些操作系統調用可能被利用來向其他資源進行攻擊,只要所擁有的過程(SQL Server服務帳戶)可以對其進行訪問。因此,為 SQL Server 服務僅授予必要的權限是十分重要的。
  
  我們推薦您采用下列設置:
  
  1) SQL Server Engine/MSSQLServer
  
  假如擁有指定實例,那么它們應該被命名為MSSQL$InstanceName。作為具有一般用戶權限的Windows 域用戶帳戶運行。不要作為本地系統、本地治理員或域治理員帳戶來運行。
  
  2) SQL Server Agent Service/SQLServerAgent
  
  假如您的環境中不需要,請禁用該服務;否則請作為具有一般用戶權限的Windows域用戶帳戶運行。不要作為本地系統、本地治理員或域治理員帳戶來運行。
  
  重點: 假如下列條件之一成立,那么 SQL Server Agent 將需要本地 Windows治理員權限:
  
  SQL Server Agent 使用標準的 SQL Server 身份驗證連接到SQL Server(不推薦)。
  SQL Server Agent 使用多服務器治理主服務器(MSX)帳戶,而該帳戶使用標準 SQL Server 身份驗證進行連接。
  SQL Server Agent 運行非sysadmin固定服務器角色成員所擁有的 Microsoft ActiveX®腳本或 CmdExec 作業。
  
  假如您需要更改與 SQL Serve r服務相關聯的帳戶,請使用 SQL Server Enterprise Manager。Enterprise Manager 將為 SQL Server 所使用的文件和注冊表鍵設置合適的權限。不要使用 Microsoft 治理控制臺的"服務"(在控制面板中)來更改這些帳戶,因為這樣需要手動地調制大量的注冊表鍵和NTFS文件系統權限以及Micorsoft Windows用戶權限。
  
  帳戶信息的更改將在下一次服務啟動時生效。假如您需要更改與 SQL Server 以及 SQL Server Agent 相關聯的帳戶,那么您必須使用 Enterprise Manager 分別對兩個服務進行更改。
  
  7.在防火墻上禁用 SQL Server 端口。
  
  SQL Server 的默認安裝將監視 TCP 端口 1433 以及UDP端口 1434。配置您的防火墻來過濾掉到達這些端口的數據包。而且,還應該在防火墻上阻止與指定實例相關聯的其他端口。
  
  8.使用最安全的文件系統。
  
  NTFS 是最適合安裝 SQL Server 的文件系統。它比 FAT 文件系統更穩定且更輕易恢復。而且它還包括一些安全選項,例如文件和目錄 ACL 以及文件加密(EFS)。在安裝過程中,假如偵測到 NTFS,SQL Server 將在注冊表鍵和文件上設置合適的 ACL。不應該去更改這些權限。
  
  通過 EFS,數據庫文件將在運行 SQL Server 的帳戶身份下進行加密。只有這個帳戶才能解密這些文件。假如您需要更改運行 SQL Server 的帳戶,那么您必須首先在舊帳戶下解密這些文件,然后在新帳戶下重新進行加密。
  
  9.刪除或保護舊的安裝文件。
  
  SQL Server 安裝文件可能包含由純文本或簡單加密的憑證和其他在安裝過程中記錄的敏感配置信息。這些日志文件的保存位置取決于所安裝的SQL Server版本。在 SQL Server 2000 中,下列文件可能受到影響:默認安裝時<systemdrive>:/Program Files/Microsoft SQL Server/MSSQL/Install文件夾中,以及指定實例的<systemdrive>:/Program Files/Microsoft SQL Server/ MSSQL$<Instance Name>/Install文件夾中的sqlstp.log, sqlsp.log和setup.iss
  
  假如當前的系統是從 SQL Server 7.0 安裝升級而來的,那么還應該檢查下列文件:%Windir% 文件夾中的setup.iss以及Windows Temp文件夾中的sqlsp.log。
  
  Microsoft發布了一個免費的實用工具 Killpwd,它將從您的系統中找到并刪除這些密碼。
  
  10.審核指向 SQL Server 的連接。
  
  SQL Server 可以記錄事件信息,用于系統治理員的審查。至少您應該記錄失敗的 SQL Server 連接嘗試,并定期地查看這個日志。在可能的情況下,不要將這些日志和數據文件保存在同一個硬盤上。
  
  要在 SQL Server 的 Enterprise Manager 中審核失敗連接,請按下列步驟操作:
  
  1) 展開服務器組。
  2) 右鍵點擊服務器,然后點擊屬性。
  3) 在安全性選項卡的審核等級中,點擊失敗。
  4) 要使這個設置生效,您必須停止并重新啟動服務器。

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
欧美老女人性生活| 久久久久久有精品国产| 国产精品视频自拍| 久久久www成人免费精品张筱雨| 91精品久久久久久久久久久| 欧美日韩色婷婷| 国产欧美va欧美va香蕉在| 欧美—级高清免费播放| 欧美性感美女h网站在线观看免费| 91免费精品视频| 欧美专区中文字幕| 成人福利免费观看| 国产精品1234| 丝袜亚洲欧美日韩综合| 亚洲影视九九影院在线观看| 国产不卡av在线免费观看| 狠狠色狠狠色综合日日小说| 高清欧美一区二区三区| 欧美高清视频在线播放| 亚洲福利视频免费观看| 欧美激情日韩图片| 欧美日本国产在线| 欧美高清在线播放| 在线视频日韩精品| 国产精品亚洲视频在线观看| 欧美亚洲视频在线观看| 国产精品三级网站| 中日韩美女免费视频网站在线观看| 国内揄拍国内精品少妇国语| 亚洲国产日韩精品在线| 亚洲人成网7777777国产| 国产精品极品美女粉嫩高清在线| 亚洲免费中文字幕| 欧美与黑人午夜性猛交久久久| 热久久99这里有精品| 日韩在线欧美在线| 欧美亚洲视频在线观看| 亚洲天堂久久av| 久热精品视频在线免费观看| 亚洲福利视频网| 九九九久久国产免费| 欧美激情精品久久久久久变态| 精品国产一区二区三区在线观看| 成人网在线视频| 成人日韩av在线| 成人欧美一区二区三区黑人孕妇| 欧美精品18videosex性欧美| 国模视频一区二区| 日韩高清免费观看| 国产精品白嫩美女在线观看| 91av在线免费观看视频| 久久久久一本一区二区青青蜜月| 在线日韩精品视频| 色一区av在线| 国产精品久久久久久久app| 久久国产精品偷| 亚洲欧美国内爽妇网| 美日韩精品免费视频| 日韩美女免费线视频| 国产成人jvid在线播放| 日韩成人中文电影| 欧美一区二区视频97| 91久久精品国产91久久性色| 精品网站999www| 亚洲人精品午夜在线观看| 欧美成人在线免费| 亚洲人成网站免费播放| 中文字幕日韩av综合精品| 美女视频黄免费的亚洲男人天堂| 在线亚洲国产精品网| 亚洲韩国日本中文字幕| 夜夜嗨av一区二区三区免费区| 欧美一级高清免费| 色爱av美腿丝袜综合粉嫩av| 欧美日本国产在线| 日本精品久久久久影院| 久久久免费在线观看| 欧美日韩国产综合新一区| 午夜精品久久久久久久白皮肤| 日韩美女av在线免费观看| 欧美视频不卡中文| 亚洲一区二区中文字幕| 国产久一一精品| 亚洲男人天天操| 亚洲一区二区三区视频播放| 欧美精品第一页在线播放| 日韩小视频在线观看| 日韩av电影手机在线| 91成人天堂久久成人| 色偷偷av一区二区三区| 久久成人一区二区| 97av视频在线| 欧美在线视频观看免费网站| 久久精品这里热有精品| 91伊人影院在线播放| 国产精品一区二区av影院萌芽| 欧美性猛交xxxx免费看久久久| 久久久久久久激情视频| 亚洲一区二区黄| 久久琪琪电影院| 91久久国产综合久久91精品网站| 国产在线拍偷自揄拍精品| 九九九久久久久久| 亚洲欧美制服丝袜| 亚洲色图五月天| 国产综合久久久久久| 欧美日韩精品中文字幕| 国产精品日韩电影| 国产91精品黑色丝袜高跟鞋| 亚洲深夜福利网站| 欧美电影免费观看大全| 色久欧美在线视频观看| 精品美女久久久久久免费| 亚洲片国产一区一级在线观看| 精品国产成人av| 色噜噜狠狠狠综合曰曰曰88av| 日韩精品极品视频| 亚洲日韩中文字幕| 精品国产视频在线| 欧美二区在线播放| 欧美午夜精品久久久久久久| 伊人久久精品视频| 91精品国产91久久久| 国产精品久久久久av| 亚洲最大的成人网| 日本成人激情视频| 国产精品直播网红| 亚洲国产成人精品久久久国产成人一区| 欧美裸体xxxx极品少妇软件| 欧美激情中文字幕乱码免费| 色偷偷av一区二区三区乱| 少妇av一区二区三区| 欧美巨大黑人极品精男| 国产精品国产亚洲伊人久久| 国自在线精品视频| 精品毛片网大全| 国产精品扒开腿做| 欧美成人黑人xx视频免费观看| 亚洲一二在线观看| 亚洲精品97久久| 亚洲美女精品久久| 久久人人爽人人爽人人片av高请| 欧美性猛交xxxx富婆弯腰| 日韩欧美一区二区三区| 亚洲美女激情视频| xvideos成人免费中文版| 疯狂做受xxxx高潮欧美日本| 欧美老女人性生活| 日韩hd视频在线观看| 亚洲毛片在线观看| 免费不卡欧美自拍视频| 亚洲在线免费看| 91免费人成网站在线观看18| 国产欧美一区二区白浆黑人| 国产精品影片在线观看| 久久国产一区二区三区| 高清欧美性猛交| 北条麻妃99精品青青久久| 欧美精品在线视频观看| 亚洲人成网站免费播放| 91爱视频在线| 久久久久久欧美| 欧美成人精品xxx| 久久久久久久av|