论坛登陆 注册 教程 笑话 影视 投稿
首页 | 页界资讯 | 网络应用 | 软件应用 | 组网技术 | 网络原理 | 聊天通讯 | 网管知识 | 帮助
笑话 | 操作系统 | 注 册 表 | 编程开发 | 数 据 库 | 媒体动画 | 网页设计 | 图形图象 | 地图
论坛 | 网络安全 | 安全防范 | 服 务 器 | 硬件学堂 | 路由技术 | 搜索研究 | 站长经验 | 投稿
影院 | 教育频道 | 特色专题 | 精文荟萃 | 注 册 码 | 论坛社区 | 网站地图 | 广告服务 | 旧版
设为首页 加入收藏
当前位置:首页>>文章>>数据库>>Mssql>>正文

SQL Server 安全检查列表

www.xker.com 作者: 来源:本站整理 加入日期:2006-4-12 10:22:33

【问题提问、论坛交流】
  21. 确定在服务器数据库层次上的角色都只被授给了需要的用户 当 SQL Server 安全模型 7 有许多增强的时候, 它也增加额外的许可层,我们必须监控该层,确定没有人被授予了超过必需的权限
  22. 经常检查组或角色全体会员并且确定用组分配权限,这样你的审计工作能够简化 确定当你在的时候 , 公众的组不能从系统表执行选择操作
  23. 花些时间审计用空密码登陆的请求 使用下面的代码进行空密码检查:
  使用主体
  选择名字,
  password
  from syslogins
  where password is null
  order by name
  24. 如果可能,在你的组织中利用整合的安全策略 通过使用整合的安全策略,你能够依赖系统的安全,最大简化管理工作从维护二个分开的安全模型中分离开来这也不让密码接近连接字串
  25. 检查所有非sa用户的存取进程和扩充存储进程的权限 使用下面的查询定期的查询哪一个进程有公众存储权限(在SQL Server中 使用 "type" 而不是 "xtype"):
  Use master
  select sysobjects.name
  from sysobjects,sysprotects
  where sysprotects.uid=0
  AND xtype 在 (’X’,’P’)
  AND sysobjects.id=sysprotects.id
  Order by name
  26. 当时用企业管理器的时候,使用整合的安全策略 过去,企业管理器被发现在标准的安全模态中储存 "sa" 密码在注册表的 plaintext 中 注意: 即使你改变模态,密码也会留在注册表 使用 regedit 而且检查键:
  HKEY_CURRENT_USER\SOFTWARE\Microsoft\
  MSSQLServer\SQLEW\ Regedi\
  SQL 6.5
  现在数据被隐藏在
  HKEY_USERS\{yourSID}\software\Microsoft\Microsoft SQL server\80\tool\SQLEW\registered server X\SQL server group
  ("SQL server组" 是默认值但是你可能已建立用户组因此相应地改变其位置)
  27. 发展一个审核计划而且订定每月的安全报告,对IT主管可用的报表包括任何的新exploit,成功的攻击 , 备份保护 , 和对象存取失败统计
  28. 不要允许使用者交互式登陆到 SQL Server之上这个规则适用任何的服务器 一旦一个使用者能够交互式进入一个服务器之内,就有能用来获得管理员的存取特权得到管理员权限
  30. 尽力限制对SQL Server的查询与存取操作 用户可以用最小权限查询sql server中的很多东西若非必须不要给他们机会

本新闻共3页,当前在第3页  1  2  3  

编辑:xker.com

上一篇:全接触sqlserver异常与孤立事务
下一篇:没有了
关闭窗口】【技术交流】【收藏此页
相关文章
·全接触sqlserver异常与孤立事务·用DTS导入多个文件数据到SQL Server中·SQL Server 2005数据库镜像简介
·SqlServer存储过程/函数加/解密·sql server日志文件总结及日志满的处·SQL Server 2005 全面专题
·SQLServer和Access、Excel数据传输简·关于MSSQL占用过多内存的问题·ASP中调用存储过程、语法、写法-sql
·SQL Server性能分析参数·SQL Server溢出新方法!肉鸡不用愁!·用VB备份和恢复SQL Server数据库的方
·SQL Server的几个安全问题个个谈(上·SQL Server的几个安全问题个个谈(下·创建数据库
推荐文章 最新文章 热门文章
·用注册表对系统进行全方位维护和管理
·最后防线 WinXP八种安全模式揭密
·原创:一个c++写的发牌程序
·借用WINS服务 让不同子网也能直接互通
·细处下手 尽力挖掘IIS6.0管理网站的新
·解决方案:Oracl数据库中大数据的备份
·WebServices调用存储过程
·快速排除广域网线路时通时断故障
·使用xml http为网站增加域名查询功能
·黑客技术揭秘:三招确定WWW服务类型
·联手杀毒软件 打造无毒迅雷下载文件
·Tomcat 配置技巧精华详解分析
·玩转系统 Window系统补丁知多少
·做好备份 硬盘数据大迁移
·中用也中看 全面打造个性化迅雷下载
·SQL Server 安全检查列表
·新手上路之学上网 详细图解宽带拨号
·不使用installutil.exe安装WINDOWS服
·给WINDOWS服务加上描述
·用注册表对系统进行全方位维护和管理
·李彦宏:5年后将很难看到Google
·实用小技巧:解决Word页码设置问题
·鼠标手绘:阳光清纯美少女
·最后防线 WinXP八种安全模式揭密
·原创:一个c++写的发牌程序
·借用WINS服务 让不同子网也能直接互通
·细处下手 尽力挖掘IIS6.0管理网站的新
·企业决策:如何简单三步选择SSL VPN
·如何实现IP核心网的QoS
·让程序开机自动运行的简易方法
·个人简历表格
·免费代理IP(每日更新)
·QQ密码丢失后能做的事情:快速找回密码
·QQ收费头像免费使用的方法 
·Norton AntiVirus 2006 注册码(激活
·系统优化 专题
·WinRAR 3.51 注册码
·豪杰超级解霸V9.1正版注册码
·找回QQ密码的注意事项 
·史上最强QQ个人档案资料欣赏
·Ajax技术开发指南
·QQ空间皮肤代码
·最经典的黑客入门教材
·梦幻西游科举考试答案最新版
·求职简历封皮
评论

设为首页 - 版权声明 - 广告服务 - 关于我们 - 联系我们 - 友情连接
Copyright © 2003-2006 xker.com All rights reserved.小新技术网 合作广告QQ:12231446
本页浏览次数: