- 1、本文档共17页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
Mssql数据库系统加固规范V02 .doc
Mssql数据库系统加固规范
TIME \@ yyyy年M月 2013年1月
目 录
TOC \o 1-5 \h \z HYPERLINK \l _Toc225330261 1 账号管理、认证授权 PAGEREF _Toc225330261 \h 1
HYPERLINK \l _Toc225330262 1.1.1 SHG-Mssql-01-01-01 PAGEREF _Toc225330262 \h 1
HYPERLINK \l _Toc225330263 1.1.2 SHG-Mssql-01-01-02 PAGEREF _Toc225330263 \h 2
HYPERLINK \l _Toc225330264 1.1.3 SHG-Mssql-01-01-03 PAGEREF _Toc225330264 \h 3
HYPERLINK \l _Toc225330265 1.1.4 SHG-Mssql-01-01-04 PAGEREF _Toc225330265 \h 4
HYPERLINK \l _Toc225330266 1.1.5 SHG-Mssql-01-01-05 PAGEREF _Toc225330266 \h 5
HYPERLINK \l _Toc225330267 1.1.6 SHG-Mssql-01-01-06 PAGEREF _Toc225330267 \h 5
HYPERLINK \l _Toc225330268 2 日志配置 PAGEREF _Toc225330268 \h 7
HYPERLINK \l _Toc225330269 2.1.1 SHG-Mssql-02-01-01 PAGEREF _Toc225330269 \h 7
HYPERLINK \l _Toc225330270 3 通信协议 PAGEREF _Toc225330270 \h 8
HYPERLINK \l _Toc225330271 3.1.1 SHG-Mssql-03-01-01 PAGEREF _Toc225330271 \h 8
HYPERLINK \l _Toc225330272 3.1.2 SHG-Mssql-03-01-02 PAGEREF _Toc225330272 \h 8
HYPERLINK \l _Toc225330273 3.1.3 SHG-Mssql-03-01-04 PAGEREF _Toc225330273 \h 10
HYPERLINK \l _Toc225330274 4 设备其他安全要求 PAGEREF _Toc225330274 \h 11
HYPERLINK \l _Toc225330275 4.1.1 SHG-Mssql-04-01-01 PAGEREF _Toc225330275 \h 11
HYPERLINK \l _Toc225330276 4.1.2 SHG-Mssql-04-01-02 PAGEREF _Toc225330276 \h 14
账号管理、认证授权
SHG-Mssql-01-01-0
编号
SHG-Mssql-0
名称
为不同的管理员分配不同的账号
实施目的
应按照用户分配账号,避免不同用户间共享账号,提高安全性。
问题影响
账号混淆,权限不明确,存在用户越权使用的可能。
系统当前状态
use master
Select name,password from syslogins order by name
记录用户列表
实施步骤
参考配置操作
sp_addlogin user_name_1,password1
sp_addlogin user_name_2,password2
或在企业管理器中直接添加远程登陆用户
建立角色,并给角色授权,把角色赋给不同的用户或修改用户属性中的角色和权限
补充操作说明
1、user_name_1和user_name_1是两个不同的账号名称,可根据不同用户,取不同的名称;
回退方案
删除添加的用户
判断依据
询问管理员是否安装需求分配用户账号
实施风险
高
重要等级
★★★
备注
SHG-Mssql-01-01-0
编号
SHG-Mssql-0
名称
删除或锁定无效账号
实施目的
删除或锁定无效的账号,减少系统安全隐患。
问题影响
允许非法利用系统默认账号
系统当前状态
use master
Select name,password from syslogins order by name
记录用户列表
实施步骤
1、参考配置操作
Mssql企业管理器- SQL Server组
-(Local)(Windows NT)-安全性-登录
在用户上点右键选择删除
回退方案
您可能关注的文档
- (最新)专题十九 世界近现代科学技术和19世纪以来的文学艺术( .doc
- 03305城市规划原理 试题 李德华 .doc
- 10建筑水彩渲染 .ppt
- 1税收概述[精品] .ppt
- 2015安徽卷高考英语试题及答案 .doc
- 2015年各地高考英语作文应用文类范文 .doc
- 2015年四川高考英语答案 .doc
- 2015年安徽省普通高中学业水平测试语文卷(高二会考) .doc
- 2015年度测绘工作总结 .doc
- 2015年高考英语听力重庆卷(试题及原文)-前6页空白 .doc
- 2023-2024学年广东省深圳市龙岗区高二(上)期末物理试卷(含答案).pdf
- 2023-2024学年贵州省贵阳市普通中学高一(下)期末物理试卷(含答案).pdf
- 21.《大自然的声音》课件(共45张PPT).pptx
- 2023年江西省吉安市吉安县小升初数学试卷(含答案).pdf
- 2024-2025学年广东省清远市九校联考高一(上)期中物理试卷(含答案).pdf
- 广东省珠海市六校联考2024-2025学年高二上学期11月期中考试语文试题.pdf
- 2024-2025学年语文六年级上册第4单元-单元素养测试(含答案).pdf
- 2024-2025学年重庆八中高三(上)月考物理试卷(10月份)(含答案).pdf
- 安徽省安庆市潜山市北片学校联考2024-2025学年七年级上学期期中生物学试题(含答案).pdf
- 贵州省部分校2024-2025学年九年级上学期期中联考数学试题(含答案).pdf
文档评论(0)