开发者社区


首页 - 数据库
数据库
全文搜索:   

执行一个安全的SQL Server安装
作者: TechRepublic.com
2004-03-05 10:52:05



安装之后

通过运行微软Killpwd.exe程序,可以清除在安装过程中保存在不同安装文件中的纯文本sysadmin密码。

当从新服务器中清除安装文件之后,运行Microsoft Baseline Security Analyzer (MBSA)。这一工具能够扫描和测试安装中产生的问题,这些问题包括:

  • 过多的sysadmin成员都想作为服务器角色。

  • 分配建立CmdExec作业的权限。

  • 空白的或者琐屑的密码。

  • 脆弱的认证方式。

  • 分配给管理者组的过多的权限。

  • 运行于域控制器的系统的SQL Server。

  • 每一组的不合适的配置。

  • SQL Server服务帐号的不合适的配置。

  • 丢失的服务补丁和安全更新。

    最后,请记住检查失败连接的原因。这是安装中最容易忽略的选项。你可以通过SQL Server企业管理者来实现失败连接的检查。

    请遵循以下的步骤:

    1.       右击服务器,选择属性(Properties)。

    2.       在安全(Security)标签,在Audit Level之下选择Failure。

    3.       停止和重新启动服务器,以获得检查的开始。

    最后注意几点

    这也只是执行一个安全的SQL Server安装的开始。如果你的服务器将从一个公共的Web服务器中集中数据,你应该对设置到Web服务器IP地址的SQL端口进行限制。这些都对数据库服务器非常有好处,但它们都以一个安全的安装为开始。


    本文作者: Mike Mullins作为数据库管理者和助理网络管理者的身份参加了美国特勤局(Secret Service),他是一个美国国防部国防资讯系统局(Defense Information Systems Agency)的网络安全管理者。


    责任编辑:李宁

    欢迎评论投稿

  • 【上一页】
    声明:
    Builder.com.cn(原ZDNet China应用开发频道)原创文章版权所有,未经许可严禁转载,且不构成投资建议。
    近期相关报道:
    实用技术文档
    J2me XML
    C/C++ C#
    Java Oracle
    Mysql .Net
    VB.NET CSS
    SQL Server 数据库
    SQL UNIX
    Linux Jsp
    PHP Perl
    Javascript IIS
    XHTML ColdFusion
    ASP/ASP.NET Apache
    AJAX
    订阅技术邮件
    订阅"技术圈"杂志!请在下面选择您感兴趣的专题,填写e-mail地址,然后按订阅按钮:
    应用开发管理
    VS.NET 周刊
    Database 周刊
    WEB Service周刊
    JAVA 周刊
    IT 认证
    Windows服务器周刊
    互联网开发
    当Windows Server 2008专家得5000元现金大奖
    Copyright (c) 2006 CNET Networks 版权所有。 ZDNet 是CNET Networks公司注册服务商标。
    ZDNet 公司标识是 CNET Networks公司注册服务商标。
    中华人民共和国电信与信息服务业务经营许可证编号:京ICP证010391号