亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 開發 > 綜合 > 正文

Sybase ASE for Linux安裝過程及安全配置

2024-07-21 02:43:27
字體:
來源:轉載
供稿:網友
這篇論壇文章詳細的介紹了Sybase ASE for linux的安裝過程及安全配置方法,更多內容請參考下文:

在各種操作系統中,Linux已經流行。因此,越來越多的主流數據庫廠商將它們的產品移植到Linux操作系統平臺,例如Sybase、Oracle和IBM等。此外,可以使用的自由軟件越來越多。自由軟件庫中已經包括了Sybase ASE for Linux、Oracle for Linux、Informix for Linux等數據庫軟件以及其他各種軟件。

在上述幾種Linux平臺上的數據庫產品中,Sybase ASE的性能很好,緊湊的程序分發包里包含了全部文檔、數據庫備份和監視等工具,同時它對系統的要求不高(系統配置為32MB內存,包含文檔的全部安裝需要200MB硬盤,否則需要120MB硬盤)。它的安裝、配置過程與其他產品相比也很簡單。這些優勢,連同Sybase數據庫產品本來的用戶基礎,使得它成為Linux平臺上出色的數據庫軟件。

但是,Sybase ASE在正常安裝完成后,數據庫超級用戶的賬號沒有設置口令。這樣,Internet上每一個知道服務器端口號的用戶或者本機上的所有可登錄用戶都可以以超級用戶身份對數據庫隨意操作。這應該說是一個非常大的安全漏洞。下面將逐步介紹Sybase ASE for Linux 的安裝過程,以及安裝完成后需要采取的安全配置和較為安全的系統。

一、Sybase ASE的安裝

首先下載Sybase ASE for Linux軟件包,網上可以比較容易找到RPM格式的二進制發行包,包括sybase-ase-11.0.3.3-1.i386.rpm(主程序包)、sybase-doc-11.0.3.3-1.i386.rpm(文檔包)。RPM是Redhat公司的軟件包管理程序,使用它可以非常方便地安裝和卸載程序包,并保持它們之間的依賴關系。

然后,以超級用戶的身份鍵入命令:

#rpm -i sybase-ase-11.0.3.3-1.i386.rpm

屏幕會顯示Sybase公司的版權說明,鍵入“yes”表示同意。接下去安裝程序會提示將在系統中創建一個用戶sybase和相應的組,并要求為該賬號設置相應的口令。Sybase數據庫安裝的缺省目錄是/opt/sybase。安裝時要注意磁盤分區有足夠的空間(大于200MB)。

下一步可以重新以sybase登錄繼續配置,也可以使用 #su - sybase 改變身份為sybase來繼續對sybase進行安裝。屏幕上將會出現:

1.Release directory:/opt/Sybase

2.Edit / View Interfaces File

3.Configure a Server PRoduct

4.Configure an Open Client/Server product

Ctrl-a Accept and Continue, Ctrl-x Exit Screen, ? Help.

Enter the number of your choice and press return:

選擇3來配置服務器,在該選項中將會一同配置服務器監聽端口。在下面每一個屏幕提示下,數字表示具體選項,Ctrl-a表示已經配置完畢,進行下一步,Ctrl-x表示放棄剛才的選擇,退回上一步,下面省去同樣的提示。選擇3后,出現以下提示:

Product Date InstalledDate Configured

1.SQL Server11 Sep 1998 06:47

2.Backup Server 11 Sep 1998 06:47

首先選擇1配置SQL服務器,出現以下提示:

1.Configure a new SQL Server

2.Configure an existing SQL Server

3.Upgrade an existing SQL Server

然后選擇1來配置一個新的SQL服務器。配置備份服務器可以在SQL服務器配置完成后再來。由于是第一次安裝,所以選擇配置新的服務器,后面2個選項分別提供了重新配置或者升級原服務器的功能

接下來的提示要求選擇服務器的名字,具體如下:

ADD NEW SQL SERVER

1.SQL Server name:SYBASE

默認為SYBASE。這與sybase的交互式訪問工具isql的默認服務器名字是一致的。

完成上述配置后,出現如下顯示:

SQL SERVER CONFIGURATION

1.CONFIGURE SERVER'S INTERFACES FILE ENTRY Incomplete

2.MASTER DEVICE CONFIGURATION Incomplete 3.SYBSYSTEMPROCS DATABASE CONFIGURATION Incomplete

4.SET ERRORLOG LOCATION Incomplete 5.CONFIGURE DEFAULT BACKUP SERVER Incomplete

6.CONFIGURE LANGUAGES Incomplete 7.CONFIGURE CHARACTER SETS Incomplete

8.CONFIGURE SORT ORDER Incomplete 9.ACTIVATE AUDITING Incomplete

以上關系到數據庫的具體內容,包括端口號、設備、語言和字符集等。下面假定不改變默認名,直接按Ctrl-a接受。

第1項配置服務器端口,選擇后出現下面的提示屏幕:

SERVER INTERFACES FILE ENTRY SCREEN

Server name:SYBASE

1.Retry Count:0

2.Retry Delay:0

3.Add a new listener service

選擇增加一個監聽端口,出現下面的配置TCP端口的屏幕:

EDIT TCP SERVICE

1.Hostname/Address: localhost.localdomain

2.Port:

3.Name Alias:

4.Delete this service from the interfaces entry

其中的主機名在一般情況下由安裝程序自動從環境中提取,通常不需要改動。但是,如果用戶配置的是遠程服務器的話,此處應該修改為相應的服務器地址。第二項的端口號用戶可以自由選擇,通常選擇在1024以上。同樣,如果是配置遠程服務器,端口號應該修改為正確的端口地址。這2個參數會記錄在/opt/sybase/interfaces文件中,也就是說在配置完成后,用戶也可以手工修改該文件來重新改變連機端口的參數。

第2項配置數據庫主設備。數據庫主設備可以是一個新的物理設備,也可以是磁盤中的一個文件,大小可以根據需要和存儲設備的空間大小調整。

后面各項的配置在普通應用下,基本上不需要修改缺省值。按照提示繼續做下去,依次分別是配置Sybase系統進程數據庫、錯誤日志、缺省備份服務器、字符集、數據庫排序和激活審計等。其中的缺省備份服務器和激活審計配置對于數據庫安全較為重要。

在管理員希望對數據庫進行備份時需要備份服務器功能,它的原理是在一個特定的端口監聽備份申請(該端口號必須與前面數據庫端口號區分開),將數據庫的數據備份到指定的設備中去(例如“/tmp/sybase.mybackup.19990909”)。選擇該項后,出現如下顯示:

SET THE SQL SERVER'S BACKUP SERVER

1.SQL Server Backup Server name:SYB_BACKUP

審計功能在缺省狀態下并不打開。如果管理員認為需要,則可以參照下面的屏幕創建一個單獨的數據庫來存儲系統審計信息。

ACTIVATE AUDITING

1.Install auditing:no

2.sybsecurity database size (Meg):5

3.sybsecurity logical device name:sybsecurity

4.create new device for the sybsecurity database:no

二、 安裝后的安全問題與相應的配置

按照DoD52.00.28-STD信任計算機系統評估標準,即通常所說的桔皮書,Sybase ASE的設計標準為C2級,它提供了4種安全機制,分別是訪問控制、認證控制、角色劃分和數據庫審計。訪問控制是指對象所有者可以對不同的登錄用戶賦予或者取消某些訪問的權利。認證控制是指保證只有被授權的用戶才能登錄進入系統。角色的劃分使得系統管理員可以將系統的一些特殊權利分別賦予某一個用戶,使他們能夠分別完成某些關鍵任務。具體來說,Sybase數據庫系統設定了3種主要角色:系統管理員(sa_role)、系統安全員(sso_role)和系統操作員(oper_role)。數據庫審計系統可以對系統的登錄、退出、數據庫啟動、遠程過程調用、角色的變化和對各種對象的訪問等操作提供記錄與審查。

數據庫應用采用客戶機/服務器架構,服務器端在某一個端口監聽網絡連接請求??蛻舳松暾堖B接,輸入合法的用戶名和相應的口令,進入服務器,然后運行需要的命令。這樣,在數據庫用戶的配置管理方面如果出現安全漏洞,勢必會給系統和數據帶來非常大的威脅??墒?,Sybase ASE在正常安裝完成后,數據庫超級用戶的賬號沒有設置口令。這樣,Internet上每一個知道服務器端口號的用戶或者本機上的所有可登錄用戶都可以以超級用戶身份對數據庫隨意操作。這應該說是一個非常大的安全漏洞。下面,通過對角色的分析,給出解決這一問題的方法。

1.三種角色的主要權利和任務

(1) sa_role

管理磁盤使用,改變系統各種運行參數,診斷系統出現的各種問題,備份和恢復數據庫,對其他用戶賦予或者取消sa_role,創建用戶數據庫并為它們授予合適的屬主,以及建立用戶組等等。

(2) sso_role

創建登錄賬號并初始化口令,更改其他所有賬號的口令,對其他用戶賦予或者取消sso_role以及oper_role,設定口令時限以及管理審計系統等。

(3) oper_role

備份和恢復各種數據庫。

2.更改sa口令

Sybase ASE在安裝完成時在系統中創建了用戶sa,它同時具有sa_role和sso_role兩種角色。此時的用戶“sa”在服務器中具有無限的權利,相當于Unix系統中一個沒有口令的root。這樣,任何蓄意的聯網用戶都可以完全控制該SQL服務器。這不能不說是Sybase ASE的一個重大安全漏洞。為此,強烈建議在完成下面的安全配置之前請勿將服務器接入網絡。

首先,利用Sybase提供的交互式訪問工具isql連接服務器。鍵入以下命令:

$/opt/sybase/bin/isql -Usa -P -Smysybase

表示以用戶sa、空口令連接服務器mysybase。更改sa的口令,

>sp_passWord NULL,"NewPassWd"

>go

將原來的空口令(NULL)改為當前的“NewPassWd”。這里的口令最少為6個字符長度,可以由任何可打印字符、字母和數字等組成。

3.關閉sa賬號

角色的劃分可以說是Sybase數據庫相對于普通Unix系統在安全體制方面的改進。但是,大家知道,擁有無限權利的超級用戶一方面是系統的保護者,但是更多的時候是給系統的安全帶來了巨大的安全威脅。簡單來說,超級用戶一個低級的誤操作就可能毀掉整個服務器。從攻擊的角度來看,攻擊者只要獲得了超級用戶的身份就表明他已經徹底攻克了該系統。而對于經過特權分割安全加固的系統來說,攻擊者必須將若干個特權用戶全部破解,才能得以完全控制該系統??梢哉f超級權利用戶的存在是區分C級和B級安全系統的一個重要標志。

在設置sa賬號的口令以后,通過創建新用戶,并區分sa的角色,關閉sa,從而進一步加強服務器的安全。Sybasre提供了幾個相應的命令sp_addlogin和sp_role等來完成上述操作。

>sp_addlogin sa_user,"Sa,PassWd"

>sp_addlogin sso_user,"Sso,PassW"

>sp_role "grant",sa_role,sa_user

>sp_role "grant",sso_role,sso_user

>sp_locklogin sa,"lock"

上述命令創建了兩個用戶sa_user,sso_user,并且分別設置了口令“Sa,PassW”和“Sso,Pass”,設置了角色sa_role和sso_role,然后關閉了賬號sa。


發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
亚洲欧美成人精品| 国产欧美在线播放| 欧美猛男性生活免费| 高清亚洲成在人网站天堂| 日本免费在线精品| 国产精品一区二区久久| 精品无人区乱码1区2区3区在线| 亚洲欧美精品在线| 欧美激情综合色综合啪啪五月| 97在线精品国自产拍中文| 国产午夜精品视频免费不卡69堂| 欧美怡春院一区二区三区| 在线视频日韩精品| 国产精品69av| 亚洲加勒比久久88色综合| 亚洲大胆人体视频| 国产精品嫩草影院久久久| 久久久久久久久亚洲| 国内久久久精品| 一二美女精品欧洲| 国产精品美女av| 91日本在线观看| 国产精品成人播放| yw.139尤物在线精品视频| 久久久久久久999精品视频| 97久久精品国产| 91大神在线播放精品| 国产精品吊钟奶在线| 国产精品一区二区三区免费视频| 欧美极品少妇xxxxⅹ免费视频| 欧美日韩免费看| 国产成人a亚洲精品| 日韩精品视频免费专区在线播放| 欧美性猛交xxxx黑人猛交| 国外成人在线直播| 亚洲国产精品久久久久| 国产精品aaaa| 久久视频这里只有精品| 隔壁老王国产在线精品| 亚洲天堂成人在线| 国产精品电影久久久久电影网| 成人妇女免费播放久久久| 久久精品99国产精品酒店日本| 欧美专区在线播放| 日本午夜在线亚洲.国产| 麻豆乱码国产一区二区三区| 国产欧美在线看| 久久国产天堂福利天堂| 96sao精品视频在线观看| 久久久成人的性感天堂| 91在线|亚洲| 国产日韩av在线| 久久免费精品视频| 成人欧美一区二区三区在线| 久久精品国产69国产精品亚洲| 亚洲免费av片| 亚洲最新中文字幕| 九色成人免费视频| 国内揄拍国内精品| 欧美高跟鞋交xxxxxhd| 日韩欧美成人免费视频| 国外成人性视频| 青草青草久热精品视频在线网站| 91香蕉嫩草影院入口| 久久99精品国产99久久6尤物| 久久亚洲精品国产亚洲老地址| 91网站在线看| 国产日韩中文字幕在线| 亚洲欧美自拍一区| 日本成人激情视频| 亚洲综合国产精品| 韩剧1988在线观看免费完整版| 亚洲色图色老头| 亚洲a级在线播放观看| 色偷偷av一区二区三区| 欧美成人午夜激情在线| 久久久精品国产亚洲| 中文字幕亚洲精品| 2021国产精品视频| 亚洲另类欧美自拍| 欧洲亚洲免费在线| 欧美日韩另类视频| 国产亚洲美女精品久久久| 国产精品高潮呻吟久久av野狼| 欧美亚洲在线播放| 欧美性高潮在线| 欧美激情一级精品国产| 性夜试看影院91社区| 欧美激情一区二区久久久| 久久久国产视频| 成人美女av在线直播| 在线视频中文亚洲| 亚洲天堂男人的天堂| 亚洲精品www久久久| 色综合亚洲精品激情狠狠| 国产一区二区三区在线观看视频| 日韩中文字幕亚洲| 欧美福利视频在线观看| 欧美黄色www| 日韩成人在线电影网| 国产乱肥老妇国产一区二| 亚洲成人激情在线观看| 亚洲美女av黄| 久久福利视频导航| 91黑丝高跟在线| 国产午夜精品美女视频明星a级| 国产精品mp4| 九色精品免费永久在线| 疯狂做受xxxx高潮欧美日本| 97超级碰碰人国产在线观看| 国产mv免费观看入口亚洲| 日韩高清电影免费观看完整版| 成人国产精品免费视频| 国产精品一区二区久久久久| 亚洲视频在线观看网站| 日韩国产精品视频| 91国在线精品国内播放| 激情成人中文字幕| 国产日韩精品入口| 日韩一区二区欧美| 欧美另类极品videosbestfree| 亚洲精品电影网站| 欧美大秀在线观看| 欧美日韩国产成人| 久久久99久久精品女同性| 国产91成人在在线播放| 亚洲精品久久久久久久久| 色综合久综合久久综合久鬼88| 揄拍成人国产精品视频| 欧美专区国产专区| 日韩中文字幕av| 欧美激情视频播放| 成人免费淫片视频软件| 亚洲人成网站免费播放| 97在线免费观看| 亚洲精品一区中文| 国产精品欧美一区二区| 欧美大片网站在线观看| 国产精品第七十二页| 国产91精品最新在线播放| 亚洲男人天堂久| 日韩网站在线观看| 亚洲成人激情图| 久久香蕉精品香蕉| 欧美中文字幕精品| 亚洲新中文字幕| 在线免费观看羞羞视频一区二区| 国内精品久久久久久影视8| 啪一啪鲁一鲁2019在线视频| 成人午夜在线观看| 欧美一级淫片aaaaaaa视频| 欧美极品美女电影一区| 久久久久国色av免费观看性色| 中文字幕视频在线免费欧美日韩综合在线看| 久久久精品999| 国内免费精品永久在线视频| 国语自产在线不卡| 欧美久久精品一级黑人c片| 自拍偷拍亚洲一区| 久久久亚洲成人| 91视频8mav| 91欧美精品午夜性色福利在线| 成人网中文字幕| 国产综合在线看|