SQL Server 安全系統的改進

來源:互聯網
上載者:User

要使資料庫具備更強的抵禦侵犯的能力,你要採取幾步措施。有些措施只是良好的伺服器管理的一部分,如擁有SQL Server最新的補丁,其他則包括使用中使用者監管。以下是五個步驟:

  查詢最新的服務包

  你要保證你總能有最新的服務包。對於SQL Server2000,這是SP3a。記住服務包是多重的;如果你應用SP3a,你不必使用在此之前的服務包,比如SP3,SP2或者SP1。SP3是一種特殊的服務包,一旦安裝就不再使用之前的任何升級程式,但它要進行安裝要求是已經安裝了SP1或者 SP2的。

  註冊安全警報

  儘管服務包有助於你的SQL Server資料庫免於許多威脅,但是他們對快速啟動並執行安全問題,如攻擊者蠕蟲就有點力不從心了。你需要註冊微軟的免費安全通知服務,它會用電子郵件通知你有什麼侵入你的安全系統以及如何解決它們。

  運行Microsoft Baseline Security Analyzer (MBSA)

  這個工具針對SQL Server和MSDE2000案頭引擎。它既可以在本地也可連網使用。它用密碼,存取權限,存取控制清單以及註冊等方式尋找問題,並且它找出遺失的安全性組件或者服務包。你可在TechNet上找到相關資訊。

  刪除SA 和老密碼

  人們常常犯的一個關於安全方面的錯誤就是不更改系統管理密碼。你會輕易地忽略安裝檔案和剩餘的配置資訊,沒有受到良好保護的認證資訊和其他的敏感性資料,這些都可能遭到攻擊。你必需刪除老的安裝檔案:Program FilesMicrosoft SQL ServerMSSQLInstall or Program FilesMicrosoft SQL SeverMSSQLInstall or Program Files Microsoft SQL ServerMSSQL$Install folders. 同樣的,運用KILLPWD工具,找出老密碼,並刪除他們。

  監控聯結

  通過聯結可以告訴你誰在試圖進入SQL Server,所以監控聯結是保證資料庫安全的一個好方法。對於一個大型的運行中的SQL Server,可能會有太多的連結資料需要監控,但是監控那些失敗了的連結確有必要,因為他們可能代表企圖進入的一些嘗試。你可將那些失敗的連結登入上企業管理器,1. 右擊伺服器,選擇屬性(Properties)。 2. 點擊安全(Security)標籤,在Audit Level之下選擇Failure。 3. 停止和重新啟動伺服器,以獲得檢查的開始。

相關文章

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.