中文字幕免费精品_亚洲视频自拍_亚洲综合国产激情另类一区_色综合咪咪久久

SQL Server數據庫安全檢查清單
來源:易賢網 閱讀:1530 次 日期:2015-09-24 15:04:46
溫馨提示:易賢網小編為您整理了“SQL Server數據庫安全檢查清單”,方便廣大網友查閱!

SQL Server對于組織來說是個敏感信息庫,管理者需要確保只有授權用戶才能訪問到這部分敏感信息。然而,要讓SQL Server配置安全同時還不會產生錯誤,這不是一件容易的事,作為DBA我們不得不執行一系列額外步驟來強化我們的SQL Server部署安全配置。本文中列出了一份微軟SQL Server數據庫安全最佳實踐檢查表,能夠幫助DBA更好地保護數據庫,避免來自內部和外部的攻擊。

認證

SQL Server支持兩種模式的認證:Windows認證和混合模式認證。根據SQL Server安全性最佳實踐,我們建議為您的SQL Server部署選擇Windows認證,除非遺留應用系統需要混合模式認證向后兼容訪問。

Windows認證比混合認證模式更安全,啟用這種模式后,Windows認證憑據(也就是Kerberos或者Windows NT LAN管理器【NTLM】認證憑據)是允許登錄到SQL Server的。Windows登錄使用許多加密信息認證SQL Server,密碼不會在認證期間跨網絡傳遞。此外,在Kerberos協議下活動目錄還提供了額外的安全級別。因此,認證就更加可靠,利用基于角色的活動目錄組可以減少控制訪問的管理工作。相比于Windows認證模式,混合模式認證支持Windows賬號和SQL Server專用賬號登陸SQL Server。SQL登陸密碼通過網絡傳遞用于認證,相比起來不如Windows登陸安全。

確保sySAdmin賬號安全

如果不修改就退出,“sySAdmin”(SA)賬號是很脆弱的。潛在的SQL Server攻擊者們都意識到了這一點,如果他們控制了這個強大的用戶,數據庫攻擊就更容易。為了防止使用“SA”賬號進行攻擊,可以把“SA”賬號重命名為別的賬號名稱。我們可以按照以下操作實現這一點:在“對象資源管理器”中展開“登錄”,右鍵點擊“SA”賬號并在菜單中選擇“重命名”。或者我們也可以執行以下T-SQL腳本重命名“SA”賬號:

USE [master]

GO

ALTER LOGIN SA WITH NAME = []

GO

此外,也可以禁用SQL Server實例的“SA”賬號。

為SA和SQL Server專用登錄賬號設置復雜密碼

在使用混合認證模式時,要確保為“SA”賬號和其它SQL Server上使用的SQL Server專用登錄賬號設置復雜密碼。首先,為“SA”賬號和所有其它SQL登錄賬號選中“強制密碼過期”和“加強密碼策略”選項。這兩項可以保證所有其它SQL Server專用登錄賬號遵循底層操作系統的登錄策略。除此之外,對所有新設置的SQL登錄賬號啟用“MUST_CHANGE”選項。該選項確保登陸者必須在第一次登錄后修改密碼。

“sySAdmin”固定服務器角色和“CONTROL SERVER”權限資格

要謹慎選擇sySAdmin固定服務器角色的資格,因為該角色可以在SQL Server上為所欲為。此外,不要明確授予“CONTROL SERVER”權限給Windows登錄、Windows組登錄和SQL Server登錄,因為這種權限的登錄獲得了對整個SQL Server部署的完全管理員權限。默認情況下,sySAdmin固定服務器角色明確擁有這項權限。

SQL Server管理

要避免使用“SA”,或者任何其它已授予“CONTROL SERVER”權限的SQL登錄賬號,或者sySAdmin固定服務器角色下轄成員管理SQL Server實例。相反,要為DBA們設置專門的Windows登錄賬號,給這些賬號分配“sySAdmin”權限作為管理用途。要給用戶分配權限,可以使用內建的固定服務器角色或者數據庫角色,也可以創建你自己定制的服務器角色和數據庫角色滿足你更精細化的權限控制。

禁用guest用戶訪問

默認情況下,guest用戶存在于每個用戶和系統數據庫下,它是安全封閉環境下的潛在安全風險,因為它允許與數據庫無關的用戶登錄訪問數據庫。由于這一潛在風險,我們需要在所有用戶和系統數據庫(除了msdb)中禁用guest用戶。這樣才能保證公共服務器角色成員不能訪問SQL Server實例上的用戶數據庫,除非用戶被明確授權訪問這些數據庫。

限制對公共角色授權

由于潛在的安全風險, 我們可以使用下面的擴展存儲過程取消公共角色的訪問權限。

此外,不要明確分配權限給用戶公共角色和對系統存儲過程的訪問。要列出公共角色可用的存儲過程,可以執行如下查詢:

SELECT o.[name] AS [SPName]

,u.[name] AS [Role]

FROM [master]..[sysobjects] o

INNER JOIN [master]..[sysprotects] p

ON o.[id] = p.[id]

INNER JOIN [master]..[sysusers] u

ON P.Uid = U.UID

AND p.[uid] = 0

AND o.[xtype] IN ('X','P')

減少SQL Server Surface Area

配置SQL Server時應該僅安裝必要的功能特性,安裝后使用SQL Server系統的外圍界面禁用不需要的功能。你還可以使用基于策略的管理功能創建系統策略為一個或多個SQL Server系統實施精細配置設置。

強化SQL Server端口

另一項SQL Server安全性最佳實踐是使用SQL Server配置管理器修改SQL Server安裝時的默認端口。而且,要使用專門TCP端口替代動態端口。此外,要確保避開常見的TCP端口(比如1433和1434),不要用這些端口做客戶端請求和交互,因為這些端口過于為人熟知,容易成為攻擊目標。

禁用SQL Server瀏覽器服務

要確保SQL Server瀏覽器服務只運行在多個SQL Server實例運行其上的單個SQL Server上。SQL Server瀏覽器服務顯示了網絡環境中的SQL Server信息,這在安全封閉的環境中可能成為潛在安全威脅。

SQL Server服務賬號

我們應該創建專用低權限域賬戶來運行SQL Server服務。此外,要定期檢查SQL Server服務賬號成員,確保它們不是任何域用戶組或本地用戶組的成員,因為那樣會使這些用戶具備不必要的權限。

確保SQL Server錯誤日志和注冊鍵的安全

使用NTFS權限確保SQL Server錯誤日志和注冊鍵安全,因為它們可以展現關于SQL Server實例和安裝的大量信息。

更多信息請查看IT技術專欄

更多信息請查看數據庫
易賢網手機網站地址:SQL Server數據庫安全檢查清單
由于各方面情況的不斷調整與變化,易賢網提供的所有考試信息和咨詢回復僅供參考,敬請考生以權威部門公布的正式信息和咨詢為準!

2026上岸·考公考編培訓報班

  • 報班類型
  • 姓名
  • 手機號
  • 驗證碼
關于我們 | 聯系我們 | 人才招聘 | 網站聲明 | 網站幫助 | 非正式的簡要咨詢 | 簡要咨詢須知 | 新媒體/短視頻平臺 | 手機站點 | 投訴建議
工業和信息化部備案號:滇ICP備2023014141號-1 云南省教育廳備案號:云教ICP備0901021 滇公網安備53010202001879號 人力資源服務許可證:(云)人服證字(2023)第0102001523號
云南網警備案專用圖標
聯系電話:0871-65099533/13759567129 獲取招聘考試信息及咨詢關注公眾號:hfpxwx
咨詢QQ:1093837350(9:00—18:00)版權所有:易賢網
云南網警報警專用圖標
中文字幕免费精品_亚洲视频自拍_亚洲综合国产激情另类一区_色综合咪咪久久
国产精品成人一区二区网站软件 | 欧美好骚综合网| 在线观看欧美视频| 国产欧美一区二区精品忘忧草| 久久久水蜜桃av免费网站| 久久不射网站| 欧美成熟视频| 国产精品美女久久久久久2018| 欧美午夜欧美| 一区二区三区在线视频播放| 国产欧美在线视频| 亚洲日本成人女熟在线观看| 9色porny自拍视频一区二区| 亚洲人体偷拍| 欧美在线播放一区| 美女诱惑黄网站一区| 欧美日本不卡| 国产麻豆综合| 99pao成人国产永久免费视频| 日韩一二三区视频| 欧美影院午夜播放| 欧美特黄一级| 亚洲黄色av| 女女同性精品视频| 一区二区在线视频| 久久久久久婷| 国语自产精品视频在线看8查询8| 在线观看日韩av| 亚洲欧美一区二区原创| 欧美 日韩 国产一区二区在线视频| 国产精品不卡在线| 亚洲婷婷在线| 国产精品成人v| 亚洲自拍高清| 国产日韩av高清| 亚洲在线视频| 精品动漫av| 欧美黄色视屏| 亚洲一区二区三区激情| 国产精品爱啪在线线免费观看| 最新国产精品拍自在线播放| 在线亚洲电影| 国产精品v日韩精品| 亚洲视频在线观看网站| 国产精品永久在线| 免费欧美电影| 亚洲欧美日韩系列| 亚洲激情午夜| 国产精品日韩精品| 欧美成人国产| 亚洲综合精品一区二区| 在线观看欧美视频| 国产美女一区二区| 欧美好骚综合网| 亚洲午夜羞羞片| 一区二区三区亚洲| 久久久噜噜噜| 亚洲大胆美女视频| 国产女同一区二区| 欧美1区2区视频| 欧美在线二区| 欧美一级专区| 亚欧成人在线| 亚洲免费在线视频一区 二区| 在线看日韩av| 精品二区视频| 91久久久久| 亚洲日本欧美| 日韩亚洲成人av在线| 亚洲精选成人| 一二三区精品福利视频| 国产亚洲精品一区二555| 欧美精品成人一区二区在线观看| 久久精品亚洲一区二区| 午夜视频在线观看一区二区三区 | 亚洲黄色天堂| 亚洲国内欧美| 一区二区三区免费网站| 99热在这里有精品免费| 一本色道久久综合狠狠躁篇怎么玩| 91久久精品www人人做人人爽| 一区二区三区在线高清| 亚洲国产欧美在线| 亚洲视频一区| 久久成人综合视频| 老司机亚洲精品| 久久在线免费观看| 久久综合狠狠| 欧美日韩精品在线播放| 国产乱子伦一区二区三区国色天香| 国产精品久久二区| 又紧又大又爽精品一区二区| 亚洲精品久久久久久下一站 | 99亚洲精品| 亚洲欧美日韩一区二区在线| 欧美一区二区三区的| 久久综合九色综合网站| 欧美理论在线播放| 国语自产精品视频在线看8查询8| 亚洲美女中出| 久久深夜福利免费观看| 久久综合久色欧美综合狠狠| 久久亚洲国产精品一区二区| 欧美肥婆在线| 在线精品福利| 久久婷婷人人澡人人喊人人爽| 欧美日韩一区二区三区| 含羞草久久爱69一区| 亚洲自拍偷拍麻豆| 欧美亚洲成人免费| 亚洲最黄网站| 欧美日韩一区二区欧美激情 | 久久偷看各类wc女厕嘘嘘偷窃| 久久九九国产精品| 欧美ab在线视频| 亚洲国产三级网| 免费不卡欧美自拍视频| 亚洲第一区在线观看| 久久久久一区| 亚洲第一福利视频| 另类亚洲自拍| 在线观看精品一区| 欧美激情一区二区三区成人| 91久久精品日日躁夜夜躁国产| 另类综合日韩欧美亚洲| 亚洲精美视频| 欧美日一区二区三区在线观看国产免 | 欧美日韩一区二区欧美激情 | 欧美日本亚洲韩国国产| 日韩视频一区二区三区| 欧美日韩在线免费视频| 亚洲免费视频一区二区| 国内一区二区在线视频观看| 欧美在线视频一区二区三区| 国内外成人免费激情在线视频| 久久视频一区| 小嫩嫩精品导航| 99精品欧美一区二区蜜桃免费| 国产精自产拍久久久久久蜜| 久久综合导航| 性亚洲最疯狂xxxx高清| 亚洲精美视频| 欧美日韩中文在线| 欧美精品网站| 欧美一区二区福利在线| 日韩天堂在线观看| 在线欧美福利| 国产在线成人| 国产午夜亚洲精品理论片色戒| 欧美激情1区2区| 久久在线播放| 欧美中文字幕在线播放| av成人毛片| 99天天综合性| 亚洲国产一区二区在线| 国产精一区二区三区| 欧美午夜精品久久久久免费视| 男人的天堂成人在线| 麻豆国产精品777777在线| 欧美一区二区久久久| 91久久久久久国产精品| 在线观看av不卡| 国产一区二区三区在线观看免费| 欧美日韩综合精品| 欧美激情成人在线视频| 欧美成人首页| 欧美日韩国产成人| 欧美日韩中文在线| 国产精品乱人伦一区二区| 国产精品一区二区久久久久| 国产精品一区在线观看| 国产精品久久久久久亚洲毛片| 国产精品美女999| 国产一区二区久久精品| 亚洲风情在线资源站| 中文在线不卡| 久久精品视频在线| 欧美日韩第一区| 国产一区91精品张津瑜| 亚洲美女一区| 麻豆91精品91久久久的内涵| 久久天天躁狠狠躁夜夜爽蜜月| 久久久久亚洲综合| 欧美性猛交xxxx乱大交蜜桃| 国产一区二区高清视频| 日韩视频一区二区在线观看| 午夜久久久久久| 欧美日韩中文字幕精品| 国自产拍偷拍福利精品免费一| 亚洲精品看片| 美国成人毛片| 亚洲国产精品传媒在线观看 | 日韩亚洲一区在线播放| 久久免费99精品久久久久久| 国产精品高清网站| 99国产麻豆精品| 欧美中文字幕在线视频| 国产伦精品一区二区三区高清| 亚洲精品国产精品国产自| 久久久久久久成人|