还剩2页未读,继续阅读
文本内容:
如何保障SQL数据库服务器的安全电脑资料SQL Server2000的安全配置在进行SQL Server2000数据库的安全配置之前,首先必须对操作系统进行安全配置,保证操作系统处于安全状态,我们把密码策略摆在所有安全配置的第一步,请注意,很多数据库账号的密码过于简单,这跟系统密码过于简单是一个道理对于sa更应该注意,同时不要让sa账号的密码写于应用程序或者脚本中健壮的密码是安全的第一步,建议密码含有多种数字字母组合并9位以上SQL Server2000安装的时候,如果是使用混合模式,那么就需要输入sa的密码,除非您确认必须使用空密码,这比以前的版本有所改进同时养成定期修改密码的好习惯,数据库员应该定期查看是否有不符合密码要求的账号由于SQL Server不能更改sa用户名称,也不能删除这个超级用户,所以,我们必须对这个账号进行最强的保护,当然,包括使用一个非常强壮的密码,最好不要在数据库应用中使用sa账号,只有当没有其他方法到SQL Server实例(例如,当其他系统管理员不可用或忘记了密码)时才使用sa建议数据库管理员新建立个拥有与sa一样权限的超级用户来管理数据库安全的账号策略还包括不要让管理员权限的账号泛滥SQL Server的认证模式有Windows身份认证和混合身份认证两种如果数据库管理员不希望操作系统管理员来通过操作系统来接触数据库的话,可以在账号管理中把系统账号“BUILTIN\Administrators”删除不过这样做的结果是一旦sa账号忘记密码的话,就没有办法来恢复了很多主机使用数据库应用只是用来做查询、修改等简单功能的,请根据实际需要分配账号,并赋予仅仅能够满足应用要求和需要的权限比如,只要查询功能的,那么就使用一个简单的publi c账号能够select就可以了审核数据库事件的“失败和成功”,在实例属性中选择“安全性”,将其中的审核级别选定为全部,这样在数据库系统和操作系统日志里面,就详细记录了所有账号的事件请定期查看SQL Server日志检查是否有可疑的事件发生,或者使用DOS命令对存储过程进行大手术,并且对账号调用扩展存储过程的权限要慎重其实在多数应用中根本用不到多少系统的存储过程,而SQL Server的这么多系统存储过程只是用来适应广...。