关于SQL Server数据库保护的十大技巧

作者:夏果果  来源:IT165收集  发布日期:2011-11-15 09:25:15

  1.安装最新的服务包

  为了提高服务器安全性,最有效的一个方法就是升级到 SQL Server 2000 Service Pack 3a (SP3a)。

  另外,您还应该安装所有已发布的安全更新。

  2.使用 Microsoft 基线安全性分析器(MBSA)来评估服务器的安全性

  MBSA 是一个扫描多种 Microsoft 产品的不安全配置的工具,包括 SQL Server 和 Microsoft SQL Server 2000 Desktop Engine (MSDE 2000)。它可以在本地运行,也可以通过网络运行。该工具针对下面问题对 SQL Server 安装进行检测:

  1) 过多的sysadmin固定服务器角色成员。

  2) 授予sysadmin以外的其他角色创建 CmdExec 作业的权利。

  3) 空的或简单的密码。

  4) 脆弱的身份验证模式。

  5) 授予管理员组过多的权利。

  6) SQL Server数据目录中不正确的访问控制表(ACL)。

  7) 安装文件中使用纯文本的sa密码。

  8) 授予guest帐户过多的权利。

  9) 在同时是域控制器的系统中运行SQL Server。

  10) 所有人(Everyone)组的不正确配置,提供对特定注册表键的访问。

  11) SQL Server 服务帐户的不正确配置。

  12) 没有安装必要的服务包和安全更新。

  Microsoft 提供 MBSA 的免费下载。

Tag标签: 保护SQL   Server数据库  
  • 专题推荐

About IT165 - 广告服务 - 隐私声明 - 版权申明 - 免责条款 - 网站地图 - 网友投稿 - 联系方式
本站内容来自于互联网,仅供用于网络技术学习,学习中请遵循相关法律法规