版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、1.1数据库编号生产厂商/型号12-5-4物理位置中心机房所在网络检查日期检查人责任人审核人编号检查项目检查内容操作方法结果检查记录1通 用 安 全 机 制操作系统检查检查数据库安装目录的权限,确保只有系统管理员才能访问该目录对Windows操作系统而言,采用regedt32检查HKLMSoftwareSybase 中的权限键值2服务器信息列举网络上的远程服务器exec sp_helpserver检查输岀内容:网络密码加密的部份可能如下:net password encryption=truenet password encryption= false安全机制部份可能如下:rpc securi
2、ty model A是不提供安全机制rpc security model B是提供不同的安全服务,如互相认 证、消息加密、完整性校验等。列举特定服务器的信息exec sp_helpdb3登陆配置检查认证模式是否开启exec sp_loginconfigloginmode检查默认登陆exec sp_loginconfig default account在集成认证模式中,确认默认登 陆角色不是sa ,设置为NULL或 者一个低权限的用户。4补丁查看服务器版本信息select VERSION5数据库配置通用数据库参数获得当前Server的配置exec sp_configure6检查输出allow u
3、pdates to system tables如果是“ on”状态,DBA可以通 过存储过程修改系统表。建议sso将其设置为“ off ”状态。因为已经建 立的存储过程可以被执行,建议审计数据库的存储过程列表。exec sp_configureallowupdates to system tables7检查 并保证allow resource limit的值设为“ 1”exec sp_configureallowresource limit8保证 系统表syscomments 已 经被保护该系统表非常重要,但 默认情况下被设置为1,确认 该值被设置为0。exec sp_configure se
4、lect onsyscomments.text9错误日志配置检查是否设置失败登陆日志,确认该值设置为0exec sp_configure log auditlogon failure10检查是否设置成功登陆日志,确认该数值设为0exec sp_configure log auditlogon success11用 户 级 安 全组列举某数据库的所有组:use DBNameexec sp_helpgroup12列举某组内的用户:use DBNameexec sp_helpgroup GroupName13角色检查服务器角色和用户定义的 角色:selectname,password,pwdate,
5、statusfromsyssrvroles14检查每个角色的详细信息:execsp_displayrolesRoleName, expand_up15检查每个用户的详细信息:execsp_displayrolesUserName, expand_down16检查角色中空口令用户:select name from syssrvroleswhere password = NULL17用户检查某数据库的所有用户:exec sp_helpuser18检查散列用户口令:select name, password fromsyslogins19检查每个数据库的用户权限:use DBNameexec sp_
6、helprotect20口令安全参数检查口令过期时间,建议设置为14天exec sp_configure password expiration intervalO-密码从不过期n-天数.21检查口令是否至少包含一位数字exec sp_configurecheckpassword for digitO-强制用户口令中至少包 含一个数字22检查最小密码长度,建议为8位以上exec sp_configure minimumpassword length23数据级安全权限检查关键表、过程、触发器的权 限,检查赋予public组权限的 对象:use DBNameexecsp_helprotectObj
7、ectName输出:1. 用户权限列表2. 所有对象的权限类型3.是否设置WITH GRAN取限24存储过程列岀数据库中所有扩展存储过程:use sybsystemprocsselect name from sysobjectswhere type=XP25删除扩展存储过程 xp_cmdshell,并删 除sybsyesp.dllexecsp_dropextendedprocxp_cmdshell如果一定需要使用 xp_cmdshell ,则审核其权限分 配:use sybsystemprocsexecsp_helprotect“xp_cmdshell ”26检查其它存储过程女口sendmai
8、l,freemail,readmail,deletemail,startmail, stopmail,删除无用的存储过程,并删除mail帐号sybmail.27网络层安全远端服务器信息检查远端服务器是否允许访问use masterexec sp_configureallowremote access1-允许远程访问O-不允许远程访问检查信任用户的存在情况exec sp_helpremoteserver28远程连接机制检查安全机制和其提供的安全服务select * from syssecmechsSyssecmech表默认并不存在,仅在查询的时候创建,它由以下 的列组成:sec_mech_nam
9、e服务器 提供的安全机制名available_service安 全机制提供的安全服务举例,Windows网络管理员,其内容将为:sec_mech_name = NT LAN MANAGERavailable_service= unifiedlogin29检查libctl.cfg文件内部包含了网络驱动的信息,安全,目录磁盘和其他初始化信 息。1. 如果LDAP密码加密。2. 安全机制:dee DCE 安全机制。csfkrb5 CyberSAFE Kerberos安全机制。LIBSMSSP Windows NT 或 Windows 95(仅客户端)上的 Windows网络管理员。注意:libtcl.cfg 的位置:UNIX 模式:$SYBASE/config/
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2024郑州租房合同协议书
- 团队管理与建设企业培训
- 2025年沪教版选修3物理上册月考试卷含答案
- 2025年北师大版五年级语文上册月考试卷
- 学会合作-班队活动设计与实施
- 2024版采购协议条款与操作手册
- 2025年度二零二五餐饮特色小吃开发合作协议3篇
- 2024遗产继承分配协议书(含非物质文化遗产传承基金)3篇
- QCC品管圈培训教材
- 咨询工程师《项目决策分析与评价》习题及答案
- 桥梁工程施工现场监测方案
- 帝国主义:资本主义发展的最高最后阶段
- 江苏省苏州市2023-2024学年高一上学期期末学业质量阳光指标调研生物试题
- 阅读理解:如何找文章线索 课件
- 2024年广西北部湾港集团招聘笔试参考题库含答案解析
- 科技馆改造室内装修工程 投标方案(技术方案)
- (外研版)高一英语必修1(全册)同步练习汇总
- 朱熹文公世系通谱
- 工程造价毕业设计总结3000字(5篇)
- 买卖合同原告代理词
- 商铺租赁撤场协议
评论
0/150
提交评论