
正文
sqlserver安全策略,sqlserver安全策略查询
提示:扫一扫查出行【扫一扫了解最新限行尾号】
复制提示
局域网,可上外网,服务器是WIN2000+SQLSERVER,安全问题如何解决_百度...
检查系统日志,查看SQL启运过程中是否有错误提示。有可能是因为一个防蠕虫的补丁没有打而不能启运SockIP侦听。在本机上可以访问是因为会自动转为使用通道访问。相应的补丁在google中搜索SQLServer2000安全工具可以得到。该工具大小为21M左右,如果连同检查工具一起,则会大一些。
检查远程服务器是否启动了sql server 2000服务。如果没有,则启动。 2 检查服务器端有没启用Tcp/IP协议,因为远程连接(通过因特网)需要靠这个协议。
如SQL服务器,默认端口为 1433,例公网ip为:0.0.1,局域网服务器IP为:19160.250.那么需要设置的端口转发,外部端口:1433,内部端口:1433 ,内部IP:19160.250 这样,使用 0.0.1,1433 访问SQL服务器,就会连接19160.250的服务。
百度搜索sql server 2000下载。下载完运行安装包。选择本地计算机,点击下一步。选第一个,创建SQL,点击下一步。输入姓名和公司,随便写,点击下一步。之后提示软件安装协议,点击是。选择第二个,安装服务端和客户端。实例名选择默认就好,点击下一步。
在局域网内安装了Windows XP的电脑不能与安装了Windows 98的电脑互相访问,安装了Windows XP的电脑与安装了Windows XP的电脑也不能互相通信。
相关问答
Q1: SQLServer安全模式、密码管理及管理建议
1、如果安全模式已经启动,注册将成为关键。你必须使用正确的.方法来启动程序,注册也是同样的,如果你不能正确地输入用户名和密码,程序将不能连接到网络,同时也不能连接到SQL Server。
2、建议数据库管理员新建立个拥有与sa一样权限的超级用户来管理数据库。安全的帐号策略还包括不要让管理员权限的帐号泛滥。SQLServer的认证模式有Windows身份认证和混合身份认证两种。
3、使用企业管理器修改现有sqlserver2000指定用户密码。在程序组中打开sqlserver,找到企业管理器并运行。如图所示。展开sqlserver组,找到要修改的实例。
4、管理人员将能够在事务日志向前滚动之后,重新连接到正在恢复的数据库。 安全性能的提高 SQL Server 2005包括了一些在安全性能上的改进,例如数据库加密、设置安全默认值、增强密码政策、缜密的许可控制、以及一个增强型的安全模式。
Q2: 如何保证SQLServer数据库安全
1、数据访问安全性:数据访问安全性与控制用户或应用程序访问特定的数据库、表、视图或其他数据库对象有关,包括认证(确定用户身份)、授权(授予或拒绝对数据库资源的操作权限)和审计(记录用户活动),通过创建登录账户、用户账户、角色以及设置权限来实现。
2、首先、采取业界已存在的且比较成熟的数据库审计解决方案来实现 实时记录用户对数据库系统的所有操作(如:插入、删除、更新、用户自定义操作等),并还原SQL操作命令包括源IP地址、目的IP地址、访问时间、用户名、数据库操作类型、数据库表名、字段名等,如此,可实现对数据库安全事件准确全程跟踪定位。
3、使用安全的密码策略我们把密码策略摆在所有安全配置的第一步,请注意,很多数据库帐号的密码过于简单,这跟系统密码过于简单是一个道理。对于sa更应该注意,同时不要让sa帐号的密码写于应用程序或者脚本中。
4、此后,所有应用程序登录SQL Server时都使用该安全环境。我们可以通过授予NT匿名帐户合适的权限,改进审核和验证功能。第二种方法是让所有网站使用Basic验证。此时,只有当用户在对话框中输入了合法的帐户和密码,IIS才会允许他们访问页面。
5、将你的数据只限于需要的人访问,并保证访问的人的合法性,是一个数据库管理人员的重要工作。然而,确保数据可以访问不是意味着数据向所有人公开,相反的,你必须很仔细地保护数据,并只对需要使用数据的人进行开放。
Q3: sqlserver有哪些安全策略
1、构造安全策略的下一个步骤是确定用户应该属于什么组。通常,每一个组织或应用程序的用户都可以按照他们对数据的特定访问要求分成许多类别。例如,会 计应用软件的用户一般包括:数据输入操作员,数据输入管理员,报表编写员,会计师,审计员,财务经理等。每一组用户都有不同的数据库访问要求。
2、实时检查数据库不安全配置、数据库潜在弱点、数据库用户弱口令、数据库软件补丁层次、数据库潜藏木马等。进行全方位的多层(应用层、中间层、数据库层)的访问审计,通过多层业务审计,实现数据操作原始访问者的精确定位。
3、安全的帐号策略还包括不要让管理员权限的帐号泛滥。SQLServer的认证模式有Windows身份认证和混合身份认证两种。如果数据库管理员不希望操作系统管理员来通过操作系统登陆来接触数据库的话,可以在帐号管理中把系统帐号“BUILTIN\Administrators”删除。
4、数据对象级别的安全机制:这个级别的安全性通过设置数据对象的访问权限进行控制。如果是使用图形界面管理工具,可以在表上点右键,选择属性|权限,然后在相应的权限项目上打勾就可以了。
Q4: 如何防止SQLserver服务器被黑
1、针对第一条:及时修复系统漏洞、关闭不使用的端口、提高密码等级、通过组策略对访问进行限制等等可以再很大程度上防御攻击。
2、针对于数据库的操作行为进行实时检测,并预设置风险控制策略,结合对数据库活动的实时监控信息,进行特征检测,任何尝试性的攻击操作都将被检测到并进行阻断或告警;并支持通过邮件、短信、SYSLOG、SNMP、屏幕等方式告警。
3、首先,你需要安装最新的服务包 为了提高服务器安全性,最有效的一个方法就是升级到SQL Server 2000 Service Pack 3a (SP3a)。另外,您还应该安装所有已发布的安全更新。 使用Microsoft基线安 数据库的安全性一直是非常重要的,相信对大家会有帮助的。
4、什么东西最容易发生错误?对于记录,应该知道SQL Server并非绝对安全的。你应该提出一些想法并努力有效地保护你的服务器。在安装服务器之前有两点你必须完成的:设置管理人员的帐号和密码。保护系统防止受到Slammer worm的感染。使一些特殊的东西安全化SQL Server 2000通过SA帐号而具有缺省的安全设置。
5、修改MSSQL的端口号;修改复杂的SA密码,如aKLFJD13aaK_&1@这一类,黑客就无法爆破了;打开WIN的自带防火墙,仅开有用的80端口和远程桌面(记住远程桌面端口也改),别开21端口。关闭PING功能。用上面的方法可以大大提高你服务器的安全,其他的防火墙有一定的作用,但会占资源。
sqlserver安全策略的介绍就聊到这里吧,感谢你花时间阅读本站内容,更多关于sqlserver安全策略查询、sqlserver安全策略的信息别忘了在本站进行查找喔。






