This Domain(Admin5.com) is for Sale:

十大绝招保护SQLServer数据库安全

时间:2007-12-23  来源:不详  作者:迈克DB

  要分配sa密码,请按下列步骤操作:

  1) 展开服务器组,然后展开服务器。

本文来自织梦

  2) 展开安全性,然后点击登录。

织梦内容管理系统

  3) 在细节窗格中,右键点击SA,然后点击属性。

copyright dedecms

  4) 在密码方框中,输入新的密码。 dedecms.com

  6. 限制 SQL Server服务的权限

copyright dedecms

  SQL Server 2000和SQL Server Agent是作为Windows服务运行的。每个服务必须与一个Windows帐户相关联,并从这个帐户中衍生出安全性上下文。SQL Server答应sa登录的用户(有时也包括其他用户)来访问操作系统特性。这些操作系统调用是由拥有服务器进程的帐户的安全性上下文来创建的。假如服务器被攻破了,那么这些操作系统调用可能被利用来向其他资源进行攻击,只要所拥有的过程(SQL Server服务帐户)可以对其进行访问。因此,为SQL Server服务仅授予必要的权限是十分重要的。

  我们推荐您采用下列设置:

本文来自织梦

  1) SQL Server Engine/MSSQLServer

内容来自dedecms

  假如拥有指定实例,那么它们应该被命名为MSSQL$InstanceName。作为具有一般用户权限的Windows域用户帐户运行。不要作为本地系统、本地治理员或域治理员帐户来运行。

  2) SQL Server Agent Service/SQLServerAgent

织梦好,好织梦

  假如您的环境中不需要,请禁用该服务;否则请作为具有一般用户权限的Windows域用户帐户运行。不要作为本地系统、本地治理员或域治理员帐户来运行。

织梦好,好织梦

  重点: 假如下列条件之一成立,那么SQL Server Agent将需要本地Windows治理员权限:

内容来自dedecms

SQL Server Agent使用标准的SQL Server身份验证连接到SQL Server(不推荐); 织梦内容管理系统

SQL Server Agent使用多服务器治理主服务器(MSX)帐户,而该帐户使用标准SQL Server身份验证进行连接;

织梦好,好织梦

SQL Server Agent运行非sysadmin固定服务器角色成员所拥有的Microsoft ActiveX脚本或 CmdExec作业。

织梦好,好织梦

  假如您需要更改与SQL Server服务相关联的帐户,请使用 SQL Server Enterprise Manager。Enterprise Manager将为SQL Server所使用的文件和注册表键设置合适的权限。不要使用Microsoft治理控制台的“服务”(在控制面板中)来更改这些帐户,因为这样需要手动地调制大量的注册表键和NTFS文件系统权限以及Micorsoft Windows用户权限。

  帐户信息的更改将在下一次服务启动时生效。假如您需要更改与SQL Server以及SQL Server Agent相关联的帐户,那么您必须使用Enterprise Manager分别对两个服务进行更改。 dedecms.com


本文来自织梦

看完这篇,您有何感觉呢?

文章评论

共有位Admini5网友发表了评论 查看完整内容

24小时热门信息