十大绝招保护SQL Server数据库安全
2007-11-11 07:40:29 来源:WEB开发网7. 在防火墙上禁用sql server(WINDOWS平台上强大的数据库平台)端口
sql server(WINDOWS平台上强大的数据库平台)的默认安装将监视TCP端口1433以及UDP端口1434。配置您的防火墙来过滤掉到达这些端口的数据包。而且,还应该在防火墙上阻止与指定实例相关联的其他端口。
8. 使用最安全的文件系统
NTFS是最适合安装sql server(WINDOWS平台上强大的数据库平台)的文件系统。它比FAT文件系统更稳定且更容易恢复。而且它还包括一些安全选项,例如文件和目录ACL以及文件加密(EFS)。在安装过程中,如果侦测到 NTFS,sql server(WINDOWS平台上强大的数据库平台)将在注册表键和文件上设置合适的ACL。不应该去更改这些权限。
通过EFS,数据库文件将在运行sql server(WINDOWS平台上强大的数据库平台)的帐户身份下进行加密。只有这个帐户才能解密这些文件。如果您需要更改运行sql server(WINDOWS平台上强大的数据库平台)的帐户,那么您必须首先在旧帐户下解密这些文件,然后在新帐户下重新进行加密。
9. 删除或保护旧的安装文件
sql server(WINDOWS平台上强大的数据库平台)安装文件可能包含由纯文本或简单加密的凭证和其他在安装过程中记录的敏感配置信息。这些日志文件的保存位置取决于所安装的sql server(WINDOWS平台上强大的数据库平台)版本。在sql server(WINDOWS平台上强大的数据库平台) 2000中,下列文件可能受到影响:默认安装时:\Program Files\Microsoft sql server(WINDOWS平台上强大的数据库平台)\mssql(WINDOWS平台上强大的数据库平台)\Install文件夹中,以及指定实例的:\Program Files\Microsoft sql server(WINDOWS平台上强大的数据库平台)\ mssql(WINDOWS平台上强大的数据库平台)$\Install文件夹中的sqlstp.log, sqlsp.log和setup.iss。
如果当前的系统是从sql server(WINDOWS平台上强大的数据库平台) 7.0安装升级而来的,那么还应该检查下列文件:%Windir% 文件夹中的setup.iss以及Windows Temp文件夹中的sqlsp.log。
Microsoft发布了一个免费的实用工具Killpwd,它将从您的系统中找到并删除这些密码。
10. 审核指向sql server(WINDOWS平台上强大的数据库平台)的连接
sql server(WINDOWS平台上强大的数据库平台)可以记录事件信息,用于系统管理员的审查。至少您应该记录失败的sql server(WINDOWS平台上强大的数据库平台)连接尝试,并定期地查看这个日志。在可能的情况下,不要将这些日志和数据文件保存在同一个硬盘上。
要在sql server(WINDOWS平台上强大的数据库平台)的Enterprise Manager中审核失败连接,请按下列步骤操作:
11) 展开服务器组。
2) 右键点击服务器,然后点击属性。
3) 在安全性选项卡的审核等级中,点击失败。
4) 要使这个设置生效,您必须停止并重新启动服务器。
更多精彩
赞助商链接