您的位置:软件首页 / 数据库 / 十大绝招保护SQL Server数据库安全(2)

十大绝招保护SQL Server数据库安全(2)

ZDNet 软件频道 更新时间:2007-11-26 作者:21tx 来源:21tx

本文关键词:技术 安全 数据库 SQL Server

 7. 在防火墙上禁用SQL Server端口

  SQL Server的默认安装将监视TCP端口1433以及UDP端口1434。配置您的防火墙来过滤掉到达这些端口的数据包。而且,还应该在防火墙上阻止与指定实例相关联的其他端口。

  8. 使用最安全的文件系统

  NTFS是最适合安装SQL Server的文件系统。它比FAT文件系统更稳定且更容易恢复。而且它还包括一些安全选项,例如文件和目录ACL以及文件加密(EFS)。在安装过程中,如果侦测到 NTFS,SQL Server将在注册表键和文件上设置合适的ACL。不应该去更改这些权限。

  通过EFS,数据库文件将在运行SQL Server的帐户身份下进行加密。只有这个帐户才能解密这些文件。如果您需要更改运行SQL Server的帐户,那么您必须首先在旧帐户下解密这些文件,然后在新帐户下重新进行加密。

  9. 删除或保护旧的安装文件

  SQL Server安装文件可能包含由纯文本或简单加密的凭证和其他在安装过程中记录的敏感配置信息。这些日志文件的保存位置取决于所安装的SQL Server版本。在SQL Server 2000中,下列文件可能受到影响:默认安装时:Program FilesMicrosoft SQL ServerMSSQLInstall文件夹中,以及指定实例的:Program FilesMicrosoft SQL Server MSSQL$Install文件夹中的sqlstp.log, sqlsp.log和setup.iss。

  如果当前的系统是从SQL Server 7.0安装升级而来的,那么还应该检查下列文件:%Windir% 文件夹中的setup.iss以及Windows Temp文件夹中的sqlsp.log。

  Microsoft发布了一个免费的实用工具Killpwd,它将从您的系统中找到并删除这些密码。

  10. 审核指向SQL Server的连接

  SQL Server可以记录事件信息,用于系统管理员的审查。至少您应该记录失败的SQL Server连接尝试,并定期地查看这个日志。在可能的情况下,不要将这些日志和数据文件保存在同一个硬盘上。

  要在SQL Server的EntERPrise Manager中审核失败连接,请按下列步骤操作:

 11) 展开服务器组。

  2) 右键点击服务器,然后点击属性。

  3) 在安全性选项卡的审核等级中,点击失败。

  4) 要使这个设置生效,您必须停止并重新启动服务器。

用户评论

  • 用户名
  • 评论内容
技术关注
当前技术类目:
MSSQL本类技术关注比例:
9软件关注排行:95
28企业级技术关注度:28--

MSSQL技术相关文章:

文章类型收录数量
9 MSSQL的解决方案:
1 MSSQL的成功案例:
13 MSSQL的相关产品:

软件频道 技术 最新报道

软件频道 安全 最新报道

软件频道 数据库 最新报道

软件频道 SQL Server 最新报道

爱卡汽车网 | CNET科技资讯网 | CWEEK | 蜂鸟网 | GameSpot China | 个人电脑 | 开发者在线 | PChome | Solidot | SPN |
投影顾问网 | 万维家电网 | 网友世界 | 西域IT | ZDNet China | 中关村在线 | 中小企业成长网
CNET Networks
Copyright © 1997-2007 CNET Networks 版权所有。 ZDNet 是CNET Networks公司注册服务商标。
中华人民共和国电信与信息服务业务经营许可证编号:京ICP证010391号