- 1、本文档共6页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
SQL Server 2015 安全工具指南.doc
SQL Server 2000 安全工具指南
Microsoft 现提供 SQL 关键更新工具包,其中包含扫描 Microsoft? SQL Server? 2000 和 Microsoft SQL Server 2000 Desktop Engine (MSDE 2000) 实例的安全工具。使用这些工具,可以及时发现易受 SQL Slammer 蠕虫程序攻击的缺陷。也可以使用该工具包中提供的其它工具更新所发现的任何易受攻击的实例。如果 SQL Server 2000 和 MSDE 2000 实例未安装 SQL 2000 SP3 或 SP2 及下列某个安全程序包,这些实例将很容易受到攻击:
MS02-039
MS02-043
MS02-056
MS02-061。请参阅 /technet/treeview/default.asp?url=/technet/security/bulletin/MS02-061.asp
说明 安全程序包是渐增的,因此,MS02-061 包含所有以前的安全程序包。
在确定了易受攻击的 SQL Server 2000 或 MSDE 2000 实例之后,应采取下列措施:
生产环境
确保安装了 Microsoft SQL Server 2000 Service Pack 2,然后使用 SQL 关键更新工具包查找并更新所有易受攻击的 SQL Server 2000 和 MSDE 2000 实例。这是建议的生产环境操作过程。在非生产环境设置中完全测试 Service Pack 3 之前,请不要安装 Service Pack 3。SQL 关键更新工具包是一个自解压形式的可执行文件,可以在以下位置下载该文件:/sql/downloads/securitytools.asp。下载该工具包之后,将要求您运行 update.bat 文件。Update.bat 将有效地同时运行 SQL 检查程序和 SQL 关键更新程序。
如果已找到了易受攻击的 SQL Server 2000 或 MSDE 2000 实例,请在本地计算机上针对所有实例运行 SQL 关键更新程序。仍然建议运行 update.bat,该程序将查找并修复易受攻击的实例。
如果您拥有 Systems Management Server (SMS) 托管网络,建议您使用 SMS 部署工具,此工具提供了一个 SQLFIX.SMS 文件,使用此文件,您可以在 SMS 中创建一个用于部署 SQL Server 关键更新程序的程序包。
测试环境
建议您安装 Microsoft SQL Server 2000 Service Pack 3 (SP3)。这是针对测试环境的建议解决方案,因为 SP3 提供了更好的性能、服务性和安全性。SP3 可以在以下位置下载:/sql。请按照 SP3 自述文件中的说明安装并测试 SP3。
如果无法安装 SP3,请按前面“生产环境”中的步骤进行操作。
本文档解释了如何查找和保护 SQL Server 2000 及 MSDE 2000 实例的技术细节,同时,还描述了此工具包所提供的工具以及如何使用这些工具。最后,本文档解释了如何确定 SQL 关键更新程序是否成功更新了一个 SQL Server 2000 或 MSDE 实例。
确定是否需要安装该工具包
SQL 关键更新工具包被设计为与所有版本的 SQL Server 2000 以及 MSDE 2000 协同工作。有关易受 Slammer 蠕虫程序攻击的 Microsoft SQL Server 2000 版本的列表,请参阅/technet/treeview/default.asp?url=/technet/security/virus/alerts/slammer.asp。
要确定您的计算机上安装了哪个版本的 SQL Server 2000 或 MSDE 2000,请参阅 /default.aspx?scid=kb;en-us;321185。
下载并解压缩 SQL 关键更新工具包
SQL 关键更新工具包以特定于语言的、自解压的文件形式提供。该工具包文件的名称是 SQLCritUpdPkg_XXX.exe,其中 XXX 表示特定于语言的 SQL 关键更新工具包版本。例如,SQLCritUpdPkgESN.exe 是针对西班牙语本地化版本 SQL Server 的 SQL 关键更新工具包版本。对于需要修复的本地化版本的 SQL Server,您需要该文件的语言特定版本。
该工具提供下列语言版本:
关键字 语言 语言代码标识符 (LCID) CHS 简体中文 2052 CHT 繁体中文 1028 ENU 英语 1033 ESN 西班牙语 3082 或 1034 FRN 法语 1036
您可能关注的文档
最近下载
- 企业采购管理蔬菜采购验收标准DOC56页.pdf VIP
- 2025年云南省中考物理试题卷(含答案解析).docx
- 体温测量软件GBT 25000.51-2016自测报告.docx VIP
- WS∕T 225-2024 临床化学检验血液标本的采集与处理.pdf
- 信息系统的使用与维护管理办法.doc VIP
- 环境影响评价报告公示大理州永平县汽车客运站环境影响评价报告表环评报告.doc VIP
- 2022年1月广东自考《07114现代物流学》试题和答案 .pdf VIP
- Unit 1 Happy Holiday(大单元教学设计)英语人教版2025八年级上册.pdf
- 2025年军队文职人员公开招录《管理学》真题库(含答案).pdf VIP
- 网络数据安全检查项及检查方法.docx VIP
文档评论(0)