您的位置:软件 > 开发者网络 > 开发工具 > 开发专栏 > 数据库 > 正文
保护 SQL Server 数据库的十大绝招
[文章信息]
作者:
时间:2005-01-27
出处:Alonglee
责任编辑:方舟
[文章导读]
为了提高服务器安全性,最有效的一个方法就是升级到 SQL Server 2000 SP3a......
advertisement
热点推荐
· PS色彩调整简明教程:色阶
· 春节将至 专家教你4招保障电脑安全
· 在Eclipse中使用ANT灵活构建Web应用
· 邮箱及IE安全设置指南
· 配置Win 2000系统中的磁盘配额
[正文]

1 2  下一页

  1.安装最新的服务包

  为了提高服务器安全性,最有效的一个方法就是升级到 SQL Server 2000 Service Pack 3a (SP3a)。

  另外,您还应该安装所有已发布的安全更新。

  2.使用 Microsoft 基线安全性分析器(MBSA)来评估服务器的安全性

  MBSA 是一个扫描多种 Microsoft 产品的不安全配置的工具,包括 SQL Server 和 Microsoft SQL Server 2000 Desktop Engine (MSDE 2000)。它可以在本地运行,也可以通过网络运行。该工具针对下面问题对 SQL Server 安装进行检测:

  1) 过多的sysadmin固定服务器角色成员。

  2) 授予sysadmin以外的其他角色创建 CmdExec 作业的权利。

  3) 空的或简单的密码。

  4) 脆弱的身份验证模式。

  5) 授予管理员组过多的权利。

  6) SQL Server数据目录中不正确的访问控制表(ACL)。

  7) 安装文件中使用纯文本的sa密码。

  8) 授予guest帐户过多的权利。

  9) 在同时是域控制器的系统中运行SQL Server。

  10) 所有人(Everyone)组的不正确配置,提供对特定注册表键的访问。

  11) SQL Server 服务帐户的不正确配置。

  12) 没有安装必要的服务包和安全更新。

  Microsoft 提供 MBSA 的免费下载。



  5.分配一个强健的sa密码

  sa帐户应该总拥有一个强健的密码,即使在配置为要求 Windows 身份验证的服务器上也该如此。这将保证在以后服务器被重新配置为混合模式身份验证时,不会出现空白或脆弱的sa。

  要分配sa密码,请按下列步骤操作:

  1) 展开服务器组,然后展开服务器。

  2) 展开安全性,然后点击登录。

  3) 在细节窗格中,右键点击SA,然后点击属性。

  4) 在密码方框中,输入新的密码。


1 2  下一页

发表评论推荐给朋友我想参加相关培训打印我对此感兴趣订阅电子杂志
相关内容焦点新闻
  • 将文件导入到数据库中的方法小结
  • PL/SQL中的多进程通信技术简介
  • 在SQL Server中快速删除重复记录
  • 简单SQL语句小结
  • 编程语言的数据库性能比较
  • 如何突破中小企业实施ERP过程中的人力瓶颈
  • 中国搜索起诉8848 净化网络竞争环境
  • 新一代卫星手机面世 同时兼容GSM和卫星网络
  • 手机电视亮相美国 包月费15美元可浏览大片
  • 信息化动向:中小企业受益于零售行业软件
  • 网上银行安全事故频发 理财反恐已刻不容缓
  • 预测:2010年世界500强中国企业将占50席
  • 正版压缩DVD上市 发行价8到10元保证品质
  • Advertisement

    天极无线


    奇妙科幻|美好风光|清风车影|漫画卡通|星座生肖|明星写真|动物世界
    温馨祝福|极品爆笑|生肖属相|StarQ|体育竞技|美好风光|每逢佳节
    老鼠爱大米
    挥着翅膀的女孩
    女人味
    栀子花开
    白月光
    刚刚好
    江南
    快乐崇拜
    亲爱的你怎么不在我身边
    小薇
    2002年的第一场雪
    有多少爱可以重来
    我的地盘
    七里香
    情人
     
    老鼠爱大米 冲动的惩罚
    最熟悉的陌生人 绿光
    可爱女人 盛夏的果实
    当你孤单你会想起谁 孤单北半球
    2002年的第一场雪 眉飞色舞
    有多少爱可以重来 挪威的森林
    最浪漫的事 老板电话

    CSEEK搜索