使用具名管道時使用者必須得具有訪問SQL Server所在機器的資源以後才有可能訪問SQL Server,如果使用者沒有訪問資源的許可權,即便他知道SQL Server帳號密也連不上。
一、意義
SQL Server安裝後預設配置是允許用戶端以TCP/IP協議來訪問,使用者只需要知道SQL Server帳號的密碼就可以訪問,這樣很不安全,因為很多WEB程式是直接把串連資訊(資料庫伺服器、串連帳號、串連密碼)寫在程式裡面的,破壞者或駭客可以通過某些方法直接查看原始碼擷取SQL Server帳號及密碼,他們就可以直接用TCP/IP協議串連到該資料庫伺服器,對資料或配置進行修改甚至作破壞。使用具名管道時使用者必須得具有訪問SQL Server所在機器的資源以後才有可能訪問SQL Server,如果使用者沒有訪問資源的許可權,即便他知道SQL Server帳號密也連不上。
二、實現
1、伺服器配置
開啟SQL Server的Server Network Utility:“開始->程式->Microsoft SQL Server 7.0->Server Network Utility”,在“General”欄中,刪除不必要的串連配置,然後按“Add...”增加一個Named Pipes串連:Network librarys選Named Pipes,Server name為伺服器的機器名。
2、客戶機配置
開啟SQL Server的Client Network Utility:“開始->程式->Microsoft SQL Server 7.0->Client Network Utility”,在“General”欄中,刪除不必要的串連配置,然後按“Add...”增加一個Named Pipes串連:Network librarys選Named Pipes,Server alias為待串連的SQL Server所在伺服器的機器名(區域網路)或IP地址(廣域網路)
3、串連方法
可以分為兩種情況:
A、客戶機已經登陸到伺服器所在的域,客戶機已經具有訪問伺服器資源的許可權,可以直接連接SQL Server
B、客戶機沒有登陸到伺服器所在的域,客戶機不具備訪問伺服器資源的許可權,可以在“開始->運行”中輸入\<伺服器機器名或IP地址>,然後輸入NT帳號和密碼,驗證通過後客戶機就具有訪問伺服器資源的許可權,此時該客戶機就可以串連SQL Server了。