WEB开发网
开发学院数据库MSSQL Server 保护SQL Server 2000安全性的十个步骤 阅读

保护SQL Server 2000安全性的十个步骤

 2007-06-15 09:45:10 来源:WEB开发网   
核心提示: 使用最安全的文件系统NTFS 是最适合安装 SQL Server 的文件系统,它比 FAT 文件系统更稳定且更容易恢复,保护SQL Server 2000安全性的十个步骤(4),而且它还包括一些安全选项,例如文件和目录 ACL 以及文件加密(EFS),点击失败,要使这个设置生效,在安装过程

使用最安全的文件系统

NTFS 是最适合安装 SQL Server 的文件系统。它比 FAT 文件系统更稳定且更容易恢复。而且它还包括一些安全选项,例如文件和目录 ACL 以及文件加密(EFS)。在安装过程中,如果侦测到 NTFS,SQL Server 将在注册表键和文件上设置合适的 ACL。不应该去更改这些权限。

通过 EFS,数据库文件将在运行 SQL Server 的帐户身份下进行加密。只有这个帐户才能解密这些文件。如果您需要更改运行 SQL Server 的帐户,那么您必须首先在旧帐户下解密这些文件,然后在新帐户下重新进行加密。

删除或保护旧的安装文件

SQL Server 安装文件可能包含由纯文本或简单加密的凭证和其他在安装过程中记录的敏感配置信息。这些日志文件的保存位置取决于所安装的SQL Server版本。在 SQL Server 2000 中,下列文件可能受到影响:默认安装时:Program FilesMicrosoft SQL ServerMSSQLInstall文件夹中,以及指定实例的:Program FilesMicrosoft SQL Server MSSQL$Install文件夹中的sqlstp.log, sqlsp.log和setup.iss

如果当前的系统是从 SQL Server 7.0 安装升级而来的,那么还应该检查下列文件:%Windir% 文件夹中的setup.iss以及Windows Temp文件夹中的sqlsp.log。

审核指向 SQL Server 的连接

SQL Server 可以记录事件信息,用于系统管理员的审查。至少您应该记录失败的 SQL Server 连接尝试,并定期地查看这个日志。在可能的情况下,不要将这些日志和数据文件保存在同一个硬盘上。

要在 SQL Server 的 Enterprise Manager 中审核失败连接,请按下列步骤操作:

展开服务器组。

右键点击服务器,然后点击属性。

在安全性选项卡的审核等级中,点击失败。

要使这个设置生效,您必须停止并重新启动服务器。

上一页  1 2 3 4 

Tags:保护 SQL Server

编辑录入:爽爽 [复制链接] [打 印]
赞助商链接