下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
数据库配置基准SQLServer2000/2008数据库安全配置标准安装数据库的主机要求主机应当专门用于数据库的安装和使用数据库主机避免安装在域控制器上主机操作系统层面应当保证安全:SQLServer2000/2008数据库需要安装在WindowsServer系统上数据库软件安装之前,应当保证主机操作系统层面的安全需要对主机进行安全设置补丁更新防病毒软件安装数据库补丁安装标准在新安装或者重新安装的数据库系统上,必须安装最新的ServicePack类补丁。存储过程配置标准应删除SQLserver中无用的存储过程,这些存储过程极容易被攻击者利用,攻击数据库系统。删除的存储过程包括:xp_cmdshellxp_regaddmultistringxp_regdeletekeyxp_regdeletevaluexp_regenumvaluesxp_regreadxp_regremovemultistrinxp_regwritexp_sendmail注意:删除存储过程要慎重,需要测试哪些存储过程是数据库实例所需要的。数据库口令安全配置标准SQLServer2000/2008有两种登录验证方式:一是通过操作系统账号登录,另一个是通过数据库账户进行登录验证。由于应用的需要,大多数据库安装选择两种验证的混合方式,其中sa为SQLServer2000/2008内置的数据库账户,需要为sa账户密码的复杂强度进行设置。另外,应用系统可能还会建立普通的账户,拥有特定数据库的存取权限,对于普通账户,也要设置强壮的密码。密码复杂性配置要求密码长度至少为6位必须为sa账户和普通账户提供复杂的口令,需要包含以下字符:英语大写字母A,B,C,…Z英语小写字母a,b,c,…z西方阿拉伯数字0,1,2,…9非字母数字字符,如标点符号,@,#,$,%,&,*等禁用guest账户在操作系统层面禁用guest账户。目录和文件安全标准数据库安装文件系统要求数据库软件应当安装在NTFS分区的文件系统上。目录保护配置要求受保护的目录如下表所示:保护的目录应用的权限X:\ProgramFiles\MicrosoftSQLServerAdministrators:完全控制System:完全控制AuthenticatedUsers:读取和执行、列出文件夹内容、读取Users:读取及运行、列出文件夹目录X代表磁盘符号,如C盘。初始安装文件删除要求安装完数据库系统,应当删除安装日志文件。文件名目录setup.issX:\ProgramFiles\MicrosoftSQLServer\Installsqlstp.logX:\ProgramFiles\MicrosoftSQLServer\Installsqlsp.logX:\ProgramFiles\MicrosoftSQLServer\Install数据库网络服务配置标准数据库在网络的位置在多层应用中,数据库应当与业务逻辑层和前端展示层分离,并且要求在业务逻辑层和数据库之间设置访问控制列表(ACL),只允许业务逻辑层的主机访问数据库监听端口(TCP1433)。数据库使用的网络协议SQLServer2000/2008支持多个网络协议,TCP/IP、IPX/SPX、命名管道、AppleTalk等。配置只启用TCP/IP网络协议,禁用其他协议。图:SQLServer网络实用程序数据库使用的端口当SQLServer2000/2008支持TCP/IP网络协议后,数据库监听如下端口:端口协议安全配置说明1433TCP开放客户端连接端口1434UDP通过防火墙等设备进行屏蔽数据库发现端口数据库服务配置标准SQLServer2000/2008提供的服务:服务名称安全配置说明SQLServer启用数据库引擎服务,必须启用SQLServerAgent禁用数据库代理服务MicrosoftSearch禁用全文搜索服务MSDTC(DistributedTra
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2022年江苏省公务员录用考试《行测》真题(B类)及答案解析
- 吉林师范大学《土壤地理学》2021-2022学年第一学期期末试卷
- 吉林师范大学《教学系统化设计》2021-2022学年第一学期期末试卷
- 双捷中学校园安全信访维稳工作预案
- 幼儿园紧急事件处理制度
- 校园文化活动期间餐饮配送方案
- 食品安全双重预防体系制度探讨
- 吉林大学《肿瘤康复学》2021-2022学年第一学期期末试卷
- 乐山公墓市场调研方案
- 智能办公家具采购实施方案
- 航空航天类专业大学生职业生涯规划书
- 不良资产项目律师法律尽调报告(模板)
- 接交车辆检查表-原版
- 剪辑师职业生涯规划与管理
- 水稻栽培技术-水稻常规栽培技术
- 四风整改台账清单
- 标准报价单模板(二)
- 【期中】第1-4单元易错题专项攻略-数学四年级上册苏教版(含答案)
- 《mc入门教程》课件
- 福建省厦门市第一中学2023-2024学年七年级上学期期中数学试卷
- 医院病房超市经营管理服务方案
评论
0/150
提交评论