成人性生交大片免费看视频r_亚洲综合极品香蕉久久网_在线视频免费观看一区_亚洲精品亚洲人成人网在线播放_国产精品毛片av_久久久久国产精品www_亚洲国产一区二区三区在线播_日韩一区二区三区四区区区_亚洲精品国产无套在线观_国产免费www

主頁(yè) > 知識(shí)庫(kù) > SQL Server 2000的安全配置

SQL Server 2000的安全配置

熱門(mén)標(biāo)簽:溫州語(yǔ)音外呼系統(tǒng)排名 百度地圖標(biāo)注信息怎么修改 AI智能云呼電話機(jī)器人怎么注冊(cè) 怎么在高德地圖標(biāo)注多個(gè)點(diǎn) 電話機(jī)器人接口是什么樣的 四川穩(wěn)定外呼系統(tǒng)公司 沈陽(yáng)外呼系統(tǒng)有效果嗎 商家地圖標(biāo)注圖片 福州外呼系統(tǒng)招商
SQL Server 2000的安全配置在進(jìn)行SQL Server 2000數(shù)據(jù)庫(kù)的安全配置之前,首先你必須對(duì)操作系統(tǒng)進(jìn)行安全配置,保證你的操作系統(tǒng)處于安全狀態(tài)。然后對(duì)你要使用的操作數(shù)據(jù)庫(kù)軟件(程序)進(jìn)行必要的安全審核,比如對(duì)ASP、PHP等腳本,這是很多基于數(shù)據(jù)庫(kù)的WEB應(yīng)用常出現(xiàn)的安全隱患,對(duì)于腳本主要是一個(gè)過(guò)濾問(wèn)題,需要過(guò)濾一些類(lèi)似 , ‘ ; @ / 等字符,防止破壞者構(gòu)造惡意的SQL語(yǔ)句。接著,安裝SQL Server2000后請(qǐng)打上補(bǔ)丁sp1以及最新的sp2。

  下載地址是:http://www.microsoft.com/sql/downloads/2000/sp1.asp 
和 http://www.microsoft.com/sql/downloads/2000/sp2.asp
在做完上面三步基礎(chǔ)之后,我們?cè)賮?lái)討論SQL Server的安全配置。

  1、使用安全的密碼策略

  我們把密碼策略擺在所有安全配置的第一步,請(qǐng)注意,很多數(shù)據(jù)庫(kù)帳號(hào)的密碼過(guò)于簡(jiǎn)單,這跟系統(tǒng)密碼過(guò)于簡(jiǎn)單是一個(gè)道理。對(duì)于sa更應(yīng)該注意,同時(shí)不要讓sa帳號(hào)的密碼寫(xiě)于應(yīng)用程序或者腳本中。健壯的密碼是安全的第一步!SQL Server2000安裝的時(shí)候,如果是使用混合模式,那么就需要輸入sa的密碼,除非你確認(rèn)必須使用空密碼。這比以前的版本有所改進(jìn)。同時(shí)養(yǎng)成定期修改密碼的好習(xí)慣。數(shù)據(jù)庫(kù)管理員應(yīng)該定期查看是否有不符合密碼要求的帳號(hào)。

  比如使用下面的SQL語(yǔ)句:
  Use master
  Select name,Password from syslogins where password is null

  2、使用安全的帳號(hào)策略

  由于SQL Server不能更改sa用戶(hù)名稱(chēng),也不能刪除這個(gè)超級(jí)用戶(hù),所以,我們必須對(duì)這個(gè)帳號(hào)進(jìn)行最強(qiáng)的保護(hù),當(dāng)然,包括使用一個(gè)非常強(qiáng)壯的密碼,最好不要在數(shù)據(jù)庫(kù)應(yīng)用中使用sa帳號(hào),只有當(dāng)沒(méi)有其它方法登錄到 SQL Server 實(shí)例(例如,當(dāng)其它系統(tǒng)管理員不可用或忘記了密碼)時(shí)才使用 sa。建議數(shù)據(jù)庫(kù)管理員新建立個(gè)擁有與sa一樣權(quán)限的超級(jí)用戶(hù)來(lái)管理數(shù)據(jù)庫(kù)。安全的帳號(hào)策略還包括不要讓管理員權(quán)限的帳號(hào)泛濫。

  SQL Server的認(rèn)證模式有Windows身份認(rèn)證和混合身份認(rèn)證兩種。如果數(shù)據(jù)庫(kù)管理員不希望操作系統(tǒng)管理員來(lái)通過(guò)操作系統(tǒng)登陸來(lái)接觸數(shù)據(jù)庫(kù)的話,可以在帳號(hào)管理中把系統(tǒng)帳號(hào)“BUILTIN\Administrators”刪除。不過(guò)這樣做的結(jié)果是一旦sa帳號(hào)忘記密碼的話,就沒(méi)有辦法來(lái)恢復(fù)了。很多主機(jī)使用數(shù)據(jù)庫(kù)應(yīng)用只是用來(lái)做查詢(xún)、修改等簡(jiǎn)單功能的,請(qǐng)根據(jù)實(shí)際需要分配帳號(hào),并賦予僅僅能夠滿(mǎn)足應(yīng)用要求和需要的權(quán)限。比如,只要查詢(xún)功能的,那么就使用一個(gè)簡(jiǎn)單的public帳號(hào)能夠select就可以了。

  3、加強(qiáng)數(shù)據(jù)庫(kù)日志的記錄

  審核數(shù)據(jù)庫(kù)登錄事件的“失敗和成功”,在實(shí)例屬性中選擇“安全性”,將其中的審核級(jí)別選定為全部,這樣在數(shù)據(jù)庫(kù)系統(tǒng)和操作系統(tǒng)日志里面,就詳細(xì)記錄了所有帳號(hào)的登錄事件。請(qǐng)定期查看SQL Server日志檢查是否有可疑的登錄事件發(fā)生,或者使用DOS命令。findstr /C:"登錄" d:\Microsoft SQL Server\MSSQL\LOG\*.*

  4、管理擴(kuò)展存儲(chǔ)過(guò)程

  對(duì)存儲(chǔ)過(guò)程進(jìn)行大手術(shù),并且對(duì)帳號(hào)調(diào)用擴(kuò)展存儲(chǔ)過(guò)程的權(quán)限要慎重。其實(shí)在多數(shù)應(yīng)用中根本用不到多少系統(tǒng)的存儲(chǔ)過(guò)程,而SQL Server的這么多系統(tǒng)存儲(chǔ)過(guò)程只是用來(lái)適應(yīng)廣大用戶(hù)需求的,所以請(qǐng)刪除不必要的存儲(chǔ)過(guò)程,因?yàn)橛行┫到y(tǒng)的存儲(chǔ)過(guò)程能很容易地被人利用起來(lái)提升權(quán)限或進(jìn)行破壞。如果你不需要擴(kuò)展存儲(chǔ)過(guò)程xp_cmdshell請(qǐng)把它去掉。使用這個(gè)SQL語(yǔ)句:
use master
sp_dropextendedproc 'xp_cmdshell'
xp_cmdshell是進(jìn)入操作系統(tǒng)的最佳捷徑,是數(shù)據(jù)庫(kù)留給操作系統(tǒng)的一個(gè)大后門(mén)。如果你需要這個(gè)存儲(chǔ)過(guò)程,請(qǐng)用這個(gè)語(yǔ)句也可以恢復(fù)過(guò)來(lái)。
sp_addextendedproc 'xp_cmdshell', 'xpsql70.dll'
如果你不需要請(qǐng)丟棄OLE自動(dòng)存儲(chǔ)過(guò)程(會(huì)造成管理器中的某些特征不能使用),
這些過(guò)程包括如下:
Sp_OACreate Sp_OADestroy Sp_OAGetErrorInfo Sp_OAGetProperty
Sp_OAMethod Sp_OASetProperty Sp_OAStop
去掉不需要的注冊(cè)表訪問(wèn)的存儲(chǔ)過(guò)程,注冊(cè)表存儲(chǔ)過(guò)程甚至能夠讀出操作系統(tǒng)管理員的密碼來(lái),如下:
Xp_regaddmultistring Xp_regdeletekey Xp_regdeletevalue
Xp_regenumvalues Xp_regread Xp_regremovemultistring
Xp_regwrite
還有一些其他的擴(kuò)展存儲(chǔ)過(guò)程,你也最好檢查檢查。在處理存儲(chǔ)過(guò)程的時(shí)候,請(qǐng)確認(rèn)一下,避免造成對(duì)數(shù)據(jù)庫(kù)或應(yīng)用程序的傷害。

  5、使用協(xié)議加密

  SQL Server 2000使用的Tabular Data Stream協(xié)議來(lái)進(jìn)行網(wǎng)絡(luò)數(shù)據(jù)交換,如果不加密的話,所有的網(wǎng)絡(luò)傳輸都是明文的,包括密碼、數(shù)據(jù)庫(kù)內(nèi)容等等,這是一個(gè)很大的安全威脅。能被人在網(wǎng)絡(luò)中截獲到他們需要的東西,包括數(shù)據(jù)庫(kù)帳號(hào)和密碼。所以,在條件容許情況下,最好使用SSL來(lái)加密協(xié)議,當(dāng)然,你需要一個(gè)證書(shū)來(lái)支持。

  6、不要讓人隨便探測(cè)到你的TCP/IP端口

  默認(rèn)情況下,SQL Server使用1433端口監(jiān)聽(tīng),很多人都說(shuō)SQL Server配置的時(shí)候要把這個(gè)端口改變,這樣別人就不能很容易地知道使用的什么端口了??上?,通過(guò)微軟未公開(kāi)的1434端口的UDP探測(cè)可以很容易知道SQL Server使用的什么TCP/IP端口了。不過(guò)微軟還是考慮到了這個(gè)問(wèn)題,畢竟公開(kāi)而且開(kāi)放的端口會(huì)引起不必要的麻煩。在實(shí)例屬性中選擇TCP/IP協(xié)議的屬性。選擇隱藏 SQL Server 實(shí)例。如果隱藏了 SQL Server 實(shí)例,則將禁止對(duì)試圖枚舉網(wǎng)絡(luò)上現(xiàn)有的 SQL Server 實(shí)例的客戶(hù)端所發(fā)出的廣播作出響應(yīng)。這樣,別人就不能用1434來(lái)探測(cè)你的TCP/IP端口了(除非用Port Scan)。

  7、修改TCP/IP使用的端口

  請(qǐng)?jiān)谏弦徊脚渲玫幕A(chǔ)上,更改原默認(rèn)的1433端口。在實(shí)例屬性中選擇網(wǎng)絡(luò)配置中的TCP/IP協(xié)議的屬性,將TCP/IP使用的默認(rèn)端口變?yōu)槠渌丝?

  9、拒絕來(lái)自1434端口的探測(cè)

  由于1434端口探測(cè)沒(méi)有限制,能夠被別人探測(cè)到一些數(shù)據(jù)庫(kù)信息,而且還可能遭到DOS攻擊讓數(shù)據(jù)庫(kù)服務(wù)器的CPU負(fù)荷增大,所以對(duì)Windows 2000操作系統(tǒng)來(lái)說(shuō),在IPSec過(guò)濾拒絕掉1434端口的UDP通訊,可以盡可能地隱藏你的SQL Server。

  10、對(duì)網(wǎng)絡(luò)連接進(jìn)行IP限制

  SQL Server 2000數(shù)據(jù)庫(kù)系統(tǒng)本身沒(méi)有提供網(wǎng)絡(luò)連接的安全解決辦法,但是Windows 2000提供了這樣的安全機(jī)制。使用操作系統(tǒng)自己的IPSec可以實(shí)現(xiàn)IP數(shù)據(jù)包的安全性。請(qǐng)對(duì)IP連接進(jìn)行限制,只保證自己的IP能夠訪問(wèn),也拒絕其他IP進(jìn)行的端口連接,把來(lái)自網(wǎng)絡(luò)上的安全威脅進(jìn)行有效的控制。關(guān)于IPSec的使用請(qǐng)參看:http://www.microsoft.com/china/technet/security/ipsecloc.asp

  上面主要介紹的一些SQL Server的安全配置,經(jīng)過(guò)以上的配置,可以讓SQL Server本身具備足夠的安全防范能力。當(dāng)然,更主要的還是要加強(qiáng)內(nèi)部的安全控制和管理員的安全培訓(xùn),而且安全性問(wèn)題是一個(gè)長(zhǎng)期的解決過(guò)程,還需要以后進(jìn)行更多的安全維護(hù)。

標(biāo)簽:來(lái)賓 西寧 邯鄲 寶雞 汕尾 七臺(tái)河 無(wú)錫 營(yíng)口

巨人網(wǎng)絡(luò)通訊聲明:本文標(biāo)題《SQL Server 2000的安全配置》,本文關(guān)鍵詞  SQL,Server,2000,的,安全,配置,;如發(fā)現(xiàn)本文內(nèi)容存在版權(quán)問(wèn)題,煩請(qǐng)?zhí)峁┫嚓P(guān)信息告之我們,我們將及時(shí)溝通與處理。本站內(nèi)容系統(tǒng)采集于網(wǎng)絡(luò),涉及言論、版權(quán)與本站無(wú)關(guān)。
  • 相關(guān)文章
  • 下面列出與本文章《SQL Server 2000的安全配置》相關(guān)的同類(lèi)信息!
  • 本頁(yè)收集關(guān)于SQL Server 2000的安全配置的相關(guān)信息資訊供網(wǎng)民參考!
  • 推薦文章
    天天操天天插| 欧美三级欧美一级| 国产精品大尺度| 巨大荫蒂视频欧美大片| 大尺度在线观看| 国产一级片在线播放| 成人写真福利网| 7777精品伊久久久大香线蕉语言| 日韩精品成人一区二区在线| 久久久久久久久久美女| 中国女人内谢69xxx视频| 欧美视频免费在线| 成人黄网大全在线观看| 精品黑人一区二区三区国语馆| 国产日韩高清在线| xxxwww在线观看| 亚洲视频你懂的| 亚洲无人区码一码二码三码| 日韩超碰人人爽人人做人人添| 午夜视频免费在线| 91国内外精品自在线播放| 欧美涩涩网站| 欧美日韩免费看片| 久久这里只有精品视频网| 国产偷久久久精品专区| 亚洲mv大片欧洲mv大片精品| 在线观看国产精品视频| 亚洲欧洲日韩| 奇米精品在线| 一区二区三区不卡视频在线观看| 国产成人香蕉在线视频网站| 自拍亚洲一区欧美另类| 欧美无人高清视频在线观看| 97久久精品国产| 成av人片在线观看www| 首页国产欧美久久| 欧美日韩一区 二区 三区 久久精品| 国产乱真实合集| 宅男在线国产精品| 成人在线免费电影| 日韩毛片在线免费观看| av免费在线一区二区三区| 精品人妻一区二区三区麻豆91| 青花影视在线观看免费高清| 亚洲一区二区三区乱码aⅴ蜜桃女| 国产一卡二卡3卡4卡四卡在线| 中文字幕国产传媒| 欧美本精品男人aⅴ天堂| 亚洲在线一区二区三区| 欧美亚洲综合久久| 久久久久久9999| 欧美热在线视频精品999| 国产精品久久久久天堂| 中文字幕一区三区久久女搜查官| а√在线中文在线新版| 蜜桃视频一区二区三区在线观看| 男人的天堂久久精品| aaaaaaaa毛片| 福利视频久久| 国产精品稀缺呦系列在线| 久久综合网络一区二区| 国产97在线视频| 国产午夜视频在线观看| 精品人妻少妇嫩草av无码| 亚洲奶水xxxx哺乳期| 日本一区免费看| 能看的毛片网站| 精品免费在线观看| 国产三级国产精品国产专区50| 午夜精品一区二区三区在线视频| 一区二区在线视频观看| 国产日韩欧美中文在线| 91麻豆国产语对白在线观看| 国产精品素人一区二区| 天天干,夜夜操| 国产精品原创视频| 中文字幕无码精品亚洲资源网久久| 天天操夜夜添| 91av在线不卡| 欧美裸身视频免费观看| 想看黄色一级片| 国产成人亚洲综合91精品| 免费日韩精品中文字幕视频在线| 轻点好疼好大好爽视频| 91影院在线免费观看视频| 18岁视频在线观看| 麻豆国产在线| 99热一区二区三区| 青青草激情视频| 欧美一区永久视频免费观看| 97久久精品一区二区三区的观看方式| 国产精品毛片久久久| 国产aⅴ激情无码久久久无码| 中文字幕欧美人妻精品一区| 国产又大又黄又粗又爽| 肉色超薄丝袜脚交一区二区| 久草在线新视觉| 国产精品久久亚洲7777| 97se亚洲国产一区二区三区| 一个色综合导航| 每日更新成人在线视频| 99视频精品免费观看| 黄色性生活一级片| 欧美图片欧美激情欧美精品| 天天撸天天射| 91亚洲精品视频在线观看| 国产一级揄自揄精品视频| 日本一区二区免费高清| 国产一区二区不卡视频在线观看| 国产亚洲精品精华液| 亚洲国产一区二区精品视频| 嫩草研究院在线观看| 久久高清精品| 日韩少妇内射免费播放18禁裸乳| 国产精品福利在线观看网址| 粉嫩蜜臀av国产精品网站| 国产情侣呻吟对白高潮| 亚洲国产日韩一区无码精品久久久| 亚洲第一区第二区第三区| 国产成人精品视频在线| 97精品国产| 97久久精品人人做人人爽50路| 国产精品入口免费视| 亚洲视频三区| 欧美大电影免费观看| 国产一区二区三区高清视频| 中文无码久久精品| 久久九九全国免费| 麻豆91在线播放免费| www.国产精品| 亚洲毛片欧洲毛片国产一品色| 精品国产亚洲av麻豆| 男裸体无遮挡网站| 国产激情在线看| 免费观看性欧美大片无片| www.男人的天堂.com| 国内精品福利视频| 丁香久久五月| 五月天婷婷丁香网| 国产视频精品自拍| 欧美日韩中文字幕精品| 成人久久在线| 欧美顶级少妇做爰| 欧美五级在线观看视频播放| 欧美性猛交xxxxxx富婆| 国产精品情侣自拍| 中文字幕精品在线不卡| 91精品国产色综合久久不卡蜜臀| 日本一区二区三区网站| 在线视频xx| 在线视频日韩精品| 日韩av在线一区二区三区| 91视频在线| 成人v精品蜜桃久久一区| 亚洲黄色在线播放| 国产乱子轮xxx农村| 一女被多男玩喷潮视频| 国产日韩网站| 日韩av影视综合网| 一区二区欧美亚洲| 亚洲一区欧美一区| 日韩成人av电影| 亚洲熟女www一区二区三区| 伊人精品在线观看| 美国欧美日韩国产在线播放| 精品人妻一区二区免费视频| 亚洲欧美久久久久| www.色播.com| 国产欧美日韩一级| 黑人巨大精品欧美一区二区免费| 国产精品中文久久久久久久| 日韩精品福利网| 久草精品视频| 免费看精品久久片| 亚洲福利在线播放| 日韩伦理一区二区三区| 精品一区二区三区在线观看| 一区二区三区高清在线观看| 欧美激情在线观看视频免费| 欧美日本韩国一区二区三区视频| 91av精品| 91麻豆精品国产91久久久更新资源速度超快| 成人网18免费看| 粉嫩老牛aⅴ一区二区三区| 男人操女人在线观看| 日韩精品―中文字幕| 在线无限看免费粉色视频| 91精品国产乱码久久久张津瑜| 超碰在线资源| 狠狠做深爱婷婷综合一区| 亚洲精品tv久久久久久久久久| 懂色av懂色av粉嫩av| 黑人糟蹋人妻hd中文字幕| 国产香蕉一区二区三区在线视频| 精品视频久久久久久| 久久亚洲精品石原莉奈| 日韩av一区二区三区美女毛片| 中文字幕在线影院| 男生女生差差差的视频在线观看| 成人爽a毛片免费啪啪红桃视频| 国产拍在线视频| 六月丁香婷婷在线| 岛国片av在线| 亚洲网中文字幕| 狠狠色狠狠色综合网| 亚洲三级国产| 国产精品乱人伦| 亚洲午夜久久久久久久国产| 精品乱人伦一区二区三区| 亚洲综合久久av| 色999日韩国产欧美一区二区| 亚洲在线资源| 国产亚洲精品久久久久婷婷瑜伽| 男人j桶女人的网站| 最新91在线| 日韩免费网站| 久久精品视频久久| 免费男女羞羞的视频网站中文子暮| 亚洲天堂网在线观看视频| 欧美色图俺去了| 国产精品免费视频网站| 免费观看亚洲| 久久影视电视剧免费网站清宫辞电视| 精品久久久久久久久久久久久久久久久久| 99久久激情| 亚洲精品无码国产| 久久精品亚洲精品| 风间由美中文字幕在线看视频国产欧美| 337p亚洲精品色噜噜噜| 亚洲自啪免费| 中文字幕一区二区三区在线播放| 国精品人伦一区二区三区蜜桃| 欧美国产精品一二三| 久久精品国产99精品国产亚洲性色| 亚洲色图网站| 久久这里都是精品| 国产精品99久久久精品无码| 欧美久久香蕉| 亚洲特级黄色片| 一本久久青青| 97人洗澡人人免费公开视频碰碰碰| 国产小黄视频| www精品美女久久久tv| 免费成人深夜夜行视频| 亚洲日本黄色| 国产熟女一区二区三区四区| 亚洲精品鲁一鲁一区二区三区| www精品国产| 欧美在线日韩在线| 国产裸体美女永久免费无遮挡| 三年中国中文观看免费播放| 日韩在线观看| 日韩一卡二卡三卡国产欧美| 欧美在线视频一区二区| 在线欧美亚洲| 国产午夜在线视频| 重囗味另类老妇506070| 懂色av一区二区夜夜嗨| 亚洲h精品动漫在线观看| 国产精品嫩草影院桃色| 97色在线观看| 日本精品在线| 成人久久视频在线观看| 在线免费黄色网| 国产wwwxx| 青青久久av北条麻妃海外网| 国产成人天天5g影院| 欧美xxxxxx| 国产精品毛片在线| 国产午夜久久| 色综合91久久精品中文字幕| 亚洲黄页网在线观看| 亚洲福利小视频| 午夜精彩视频在线观看不卡| av在线日韩国产精品| 亚洲一品av免费观看| 在线观看精品视频看看播放| 国产亚洲制服色| 午夜精品在线免费观看| 国产在线播放一区| 亚洲国产成人在人网站天堂| 在线播放国产一区中文字幕剧情欧美| 天天干天天爽| 亚洲国产精品久久91精品| 精品日韩av一区二区| 神马午夜伦理不卡| 女人被狂躁到高潮的免费| 成人午夜小视频| 亚洲精品久久久久中文字幕欢迎你| jizzjizzjizzjizz日本| 激情综合亚洲| 欧美一级午夜免费电影| 亚洲精品天堂成人片av在线播放| 色综合天天综合给合国产| 黄色在线视频网址| 亚洲电影成人| 小草在线视频免费播放| 亚洲国产精品久久久久秋霞影院| 日韩精品一区三区| 日韩久久精品成人| 欧洲美一区二区三区亚洲| 在线视频亚洲欧美中文| 成人9ⅰ免费影视网站| 日韩免费观看高清| 久久综合九色欧美综合狠狠| 国产精品一卡二| 亚洲午夜精品一区二区国产| 丰满少妇又爽又紧又丰满电影| 美女啪啪无遮挡免费久久网站| 最新日本在线观看| 久久免费偷拍视频| 国产成人久久精品麻豆二区| 中文字幕日本最新乱码视频| 亚洲视频日韩精品| 91精品国产综合久久精品| 天天射—综合中文网| 久草av在线播放| 免费一区二区三区在线观看| 国产91九色视频| 欧美日韩国产欧| 女人天堂在线视频| av网站免费大全| 秋霞久久久久久一区二区| wwwwww欧美| 国精品人伦一区二区三区蜜桃| 成全视频在线播放大地| 你懂的网址一区二区三区| 亚洲在线电影|