成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

教你如何利用SQL Server保護(hù)數(shù)據(jù)

數(shù)據(jù)庫 SQL Server
關(guān)于保障數(shù)據(jù)庫安全的知識(shí)之前已經(jīng)為大家介紹了很多,那么今天我就為大家介紹一種利用SQL Server保護(hù)數(shù)據(jù),希望對(duì)大家能夠有所幫助。

導(dǎo)讀:當(dāng)前社會(huì)中最為流行是是什么?毫無疑問,當(dāng)然是數(shù)據(jù)庫的安全問題,人們關(guān)于保障數(shù)據(jù)庫安全的知識(shí)也已經(jīng)總結(jié)了很多,各有利弊吧,現(xiàn)在專家們又發(fā)現(xiàn)利用SQL Server數(shù)據(jù)庫也能夠保護(hù)數(shù)據(jù)安全,那么這是如何實(shí)現(xiàn)的呢?

由于多種原因,進(jìn)行安全設(shè)置的人們常常不理解數(shù)據(jù)的真正價(jià)值,所以,他們也無法對(duì)數(shù)據(jù)進(jìn)行合適的保護(hù)。將你的數(shù)據(jù)只限于需要的人訪問,并保證訪問的人的合法性,是一個(gè)數(shù)據(jù)庫管理人員的重要工作。然而,確保數(shù)據(jù)可以訪問不是意味著數(shù)據(jù)向所有人公開,相反的,你必須很仔細(xì)地保護(hù)數(shù)據(jù),并只對(duì)需要使用數(shù)據(jù)的人進(jìn)行開放。

設(shè)置安全性過程

通用的軟件維護(hù)和數(shù)據(jù)庫更新都會(huì)對(duì)系統(tǒng)安全起著重要作用,通常包括以下步驟:

1、分配一個(gè)可靠的密碼給缺省的系統(tǒng)管理(SA)帳號(hào)。然后,建立自己唯一命名的帳號(hào),并將這一帳號(hào)放入sysadmin。一定要確認(rèn)新帳號(hào)也有一個(gè)可靠的密碼。

2、將獨(dú)立的密碼分配給每一個(gè)用戶。更好的,使用Windows集成安全性,并讓W(xué)indows遵循穩(wěn)定密碼規(guī)則。

3、決定哪些用戶需要查看數(shù)據(jù),然后分配合適的許可。請(qǐng)不要隨便賦予用戶各種權(quán)限。例如不要把每一個(gè)人的工資隨便讓其他人訪問。

4、決定哪些用戶需要更新數(shù)據(jù),然后分配合適的許可。帳號(hào)管理人員應(yīng)該可以查看所有用戶的信息,但程序員一定要限制更新這些信息的權(quán)限。特別的,只有負(fù)責(zé)特定帳號(hào)的管理者是唯一可以更改用戶數(shù)據(jù)的人。

通過這些系列信息你可以學(xué)會(huì)很多知識(shí),但你應(yīng)該從開始就具備這些觀點(diǎn)。否則,數(shù)據(jù)庫的任何用戶就可以偷竊或刪除你的重要數(shù)據(jù)。

什么東西最容易發(fā)生錯(cuò)誤?

對(duì)于記錄,應(yīng)該知道SQL Server并非絕對(duì)安全的。你應(yīng)該提出一些想法并努力有效地保護(hù)你的服務(wù)器。在安裝服務(wù)器之前有兩點(diǎn)你必須完成的:

1、設(shè)置管理人員的帳號(hào)和密碼。

2、保護(hù)系統(tǒng)防止受到Slammer worm的感染。

使一些特殊的東西安全化

SQL Server 2000通過SA帳號(hào)而具有缺省的安全設(shè)置。在安裝過程中,SQL Server自動(dòng)建立一個(gè)管理的用戶,并分配一個(gè)空白密碼給SA用戶名稱。一些管理人員喜歡將SA密碼設(shè)置為空白或者一個(gè)通用的密碼以便每一個(gè)人都能知道。如果你犯這樣的錯(cuò)誤,進(jìn)入你的數(shù)據(jù)庫的任何人都可以為所欲為。具備管理者允許的任何人也可以做任何想做的事——不僅僅是數(shù)據(jù)庫,而是整個(gè)計(jì)算機(jī)。所以,必須限制用戶根據(jù)他們的需要進(jìn)行訪問數(shù)據(jù)庫,不要給他們權(quán)利太少,也不能太多。

暫且把每一天管理的SA帳號(hào)放在一邊,讓我們看看帶有安全密碼的帳號(hào)。建立另一帳號(hào)以便管理(或者是一個(gè)SQL Server帳號(hào)或者是一個(gè)Windows帳號(hào),取決于你的認(rèn)證模式)。你所要避免的是太容易地猜到帳號(hào)名稱或者帳號(hào)密碼,因?yàn)槿魏稳说玫竭@些帳號(hào)。

一個(gè)引起警戒的壞事—Slammer worm(Slammer蠕蟲)

2003年1月份出現(xiàn)了一些非常致命的惡意代碼,即為Slammer worm。這一代碼專門針對(duì)于SQL Server的安裝進(jìn)行攻擊。通過利用SQL Servera代碼中的缺欠,蠕蟲能夠在SQL Server安裝的時(shí)候復(fù)制本身程序而損壞整個(gè)機(jī)器和其他機(jī)器。蠕蟲生成時(shí)以15秒可以充滿網(wǎng)絡(luò)。微軟已經(jīng)花了很大力量來阻止這一蠕蟲,但是蠕蟲還是無法完全消除。有些人開始抱怨SQL Server的測(cè)試版本的原因,因?yàn)槭撬诎惭b時(shí)導(dǎo)致了系統(tǒng)的損壞。

很多月份已經(jīng)過去了,有必要還要對(duì)蠕蟲那么警惕嗎?回答是肯定的。因?yàn)槊恳惶爝€有很多Slammer的復(fù)制而感染機(jī)器。如果一個(gè)沒有任何補(bǔ)丁的SQL Server連接到網(wǎng)絡(luò),你將會(huì)變成這一行為的犧牲品。從道德上而言,在將SQL Server與網(wǎng)絡(luò)線連接之前,必須保護(hù)你的服務(wù)器,并運(yùn)行所有的新服務(wù)補(bǔ)丁。

 

服務(wù)補(bǔ)丁的重要性

服務(wù)補(bǔ)丁在下載時(shí)是免費(fèi)的。Slammer沒有損壞你的數(shù)據(jù),但它可以導(dǎo)致服務(wù)器的很多破壞,其危害是明顯的。保護(hù)數(shù)據(jù)最簡(jiǎn)單的方法是下載Service Pack 3或者Service Pack 3a。

蠕蟲如何工作這一方面的知識(shí)并不是重要,重要的是蠕蟲在微軟的補(bǔ)丁發(fā)布以后還可以生存6個(gè)月。被蠕蟲感染的商業(yè)系統(tǒng)通常有兩個(gè)原因:一是管理人員沒有很有效的保護(hù)好系統(tǒng),二是蠕蟲本身太厲害。

你應(yīng)該注意到,SQL Server SP3也是無法保證它能夠保持全部的數(shù)據(jù)。你應(yīng)該實(shí)時(shí)監(jiān)控Microsoft‘s Security Bulletin(微軟安全公告)以保證處于被服務(wù)補(bǔ)丁通知的狀態(tài)。

選擇一個(gè)認(rèn)證模式

在SQL Server安裝過程中有一個(gè)必須決定的是選擇安全認(rèn)證模式。這里有兩種模式:

1、Windows認(rèn)證模式(也叫集成模式)

2、混合模式

Windows認(rèn)證模式用戶通過使用一個(gè)現(xiàn)成的Windows用戶帳號(hào)連接到SQL服務(wù)器。當(dāng)用戶使用一個(gè)合法用戶名和密碼連接到服務(wù)器時(shí),SQL Server就確認(rèn)用戶的注冊(cè)信息。結(jié)果是用戶只是在Windows和SQL Server中注冊(cè),帳號(hào)信息被Windows嚴(yán)格的存儲(chǔ)。

混合模式是Windows認(rèn)證和SQL Server認(rèn)證的結(jié)合。在混合模式中,一些用戶可以繼續(xù)使用Windows帳號(hào)來訪問SQL Server,但其他只能使用與Windows帳號(hào)完全不關(guān)聯(lián)的SQL Server用戶帳號(hào)。每一個(gè)SQL Server帳號(hào)都存放其用戶名和密碼。如果這些注冊(cè)值相同,用戶必須輸入兩次——一次是Windows輸入,另一次是SQL Server輸入。

Windows認(rèn)證比混合模式更優(yōu)越,原因在以下:

  1. 它比SQL Server認(rèn)證提供更多的特性。
  2. 很多管理人員都認(rèn)為Windows認(rèn)證比較容易執(zhí)行和使用。
  3. 使用Windows認(rèn)證,不需要將密碼存放在連接字符串中。
  4. Windows認(rèn)證意味著你只需要將密碼存放在一個(gè)地方。

不幸的是,Windows認(rèn)證并不是每一個(gè)人都能夠使用的?;旌夏J奖仨氃赟QL Server 7.0中運(yùn)行,而Windows認(rèn)證只能在SQL Server2000中使用。還有其他的一些環(huán)境,Windows認(rèn)證無法運(yùn)行,因?yàn)闊o法獲得垮平臺(tái)的相互信任。在這種情況下,你只能使用混合模式和SQL Server注冊(cè)。

其他安裝技巧

在安裝SQL Server時(shí),還在其他一些技巧值得注意。

使用TCP/IP作為SQL Server的網(wǎng)絡(luò)庫。這是微軟推薦使用的庫,是經(jīng)受考驗(yàn)的。如果服務(wù)器將與網(wǎng)絡(luò)連接,使用非標(biāo)準(zhǔn)端口會(huì)被一些別有用心的人破壞。

使用一個(gè)低級(jí)別的帳號(hào)來運(yùn)行SQL Server,而不是一個(gè)管理帳號(hào)。這對(duì)系統(tǒng)崩潰的時(shí)候起著保護(hù)作用。

不要允許未獲得安全許可的客人訪問任何包括安全數(shù)據(jù)的數(shù)據(jù)庫。

將數(shù)據(jù)庫保護(hù)于一個(gè)“被鎖的房間”。記住,很多騷擾都是來自于內(nèi)部的人。

總結(jié):

從開始就要對(duì)數(shù)據(jù)進(jìn)行安全保護(hù)措施。為了防止有意或無意的破壞,你應(yīng)該保護(hù)你的數(shù)據(jù)。學(xué)會(huì)建立安全模型,并運(yùn)用它。讓安全噩夢(mèng)遠(yuǎn)離你,高枕無憂的工作。這里介紹的這種利用SQL Server數(shù)據(jù)庫保護(hù)數(shù)據(jù)安全的方法要根據(jù)具體的情況使用,它也并不是萬能的,以后有什么更好的數(shù)據(jù)庫安全方法我會(huì)繼續(xù)為大家講解。

【編輯推薦】

  1. 實(shí)現(xiàn)Standby SQL Server 數(shù)據(jù)庫的方法
  2. SQL Server 數(shù)據(jù)庫故障修復(fù)頂級(jí)技巧之一
  3. SQL Server數(shù)據(jù)庫服務(wù)器高性能設(shè)置

 

責(zé)任編輯:迎迎 來源: 賽迪網(wǎng)
相關(guān)推薦

2011-03-18 09:48:32

2011-03-02 17:41:28

2009-03-31 09:35:27

薩班斯奧克斯利法案數(shù)據(jù)行安全

2011-05-24 09:10:24

MySQLMongoDB

2021-08-25 23:03:58

區(qū)塊鏈數(shù)據(jù)安全

2011-04-02 11:28:10

SQL Server數(shù)報(bào)表數(shù)據(jù)庫快照

2009-03-09 10:41:49

2011-04-01 10:16:08

SQL ServerEXISTS結(jié)構(gòu)

2012-08-20 09:45:18

SQL Server

2020-06-20 13:57:29

物聯(lián)網(wǎng)工業(yè)物聯(lián)網(wǎng)技術(shù)

2010-09-14 14:53:35

2010-01-20 16:12:16

專家答疑端到端加密保護(hù)數(shù)據(jù)

2010-11-10 15:55:08

SQL Server存

2018-10-10 05:12:35

2011-04-02 14:24:25

SQL Server數(shù)網(wǎng)絡(luò)鏈接

2011-05-23 13:30:00

MySQLMongoDB

2020-09-15 10:28:42

Kubernetes容器

2010-07-15 17:28:50

SQL Server

2010-06-10 10:23:14

MySQL加密函數(shù)

2011-08-15 14:29:52

SQL Server數(shù)事務(wù)
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 51ⅴ精品国产91久久久久久 | 久久久美女 | 欧美一区中文字幕 | 日日骚网| 精品国产免费一区二区三区五区 | 久久精品亚洲 | 精品国产黄色片 | 欧美性久久 | 免费国产一区二区视频 | com.色.www在线观看 | 欧美成人一区二区三区 | 日韩视频在线播放 | 成人性生交大片 | 国产精品国产精品国产专区不片 | 一片毛片 | 国产男女精品 | 精品综合 | av天天干| 这里有精品 | 情侣酒店偷拍一区二区在线播放 | 在线观看av不卡 | 亚洲国产网址 | 午夜视频导航 | 亚洲国产欧美日韩 | 噜久寡妇噜噜久久寡妇 | 男女网站免费观看 | 精品一区二区三区在线观看 | 四虎影音 | 一区二区三区av | 特a毛片 | 中文日韩字幕 | 精品国产亚洲一区二区三区大结局 | 日韩在线中文 | 国产精品欧美一区二区 | 久久国 | 黄色三级免费 | 欧美成人高清 | www国产成人免费观看视频,深夜成人网 | 国产精品视频区 | 欧美日韩亚洲视频 | 精品欧美一区免费观看α√ |