- 5
- 0
- 约5.29千字
- 约 5页
- 2017-08-11 发布于河南
- 举报
MSSQL终极防入侵安全设置攻略
目前SQL INJECTION的攻击测试愈演愈烈,很多大型的网站和论坛都相继被注入。这些网站一般使用的多为SQL SERVER数据库,正因为如此,很多人开始怀疑SQL SERVER的安全性。其实SQL SERVER 2000已经通过了美国政府的C2级安全认证-这是该行业所能拥有的最高认证级别,所以使用SQL SERVER还是相当的安全的。当然和ORCAL、DB2等还是有差距,但是SQL SERVER的易用性和广泛性还是能成为我们继续使用下去的理由。那怎么样才能使SQL SERVER的设置让人使用的放心呢??第一步肯定是打上SQL SERVER最新的安全补丁.如果这一步都没有做好,那我们也没有继续下去的必要了。第二步是修改默认的1433端口,并且将SQL SERVER隐藏。这样能禁止对试图枚举网络上现有的 SQL Server 客户端所发出的广播作出响应。另外,还需要在TCP/IP筛选中将1433端口屏蔽掉,尽可能的隐藏你的SQL SERVER数据库。这样子一但让攻击创建了SQL SERVER的账号,也不能马上使用查询分析器远程登陆来进行下一步的攻击。单从ASP,PHP等页面构造恶意语句的话,还有需要查看返回值的问题,总比不上直接查询分析器来得利落。所以我们首先要做到即使让别人注入了,也不能让攻击者下一步做得顺当。修改方法:企业管理器 – 你的数据库组 – 属性 – 常规 – 网络配
您可能关注的文档
- 心理学2:心理的实质及生物基础1.ppt
- DA转换DAC0832芯片课件.ppt
- E. 1课程论基础课件.ppt
- C语言设计--冒泡法排序课件.ppt
- c语言 程序逻辑_01课件.ppt
- fca_ch3_zyy-牛奔-扩展课件.ppt
- ficial Intelligence课件.ppt
- Free-JP-SDH课件.ppt
- GB2828 幻灯片讲搞课件.ppt
- GB2828教程课件.ppt
- 2026年山东省滨州市惠民县中考化学一模试卷(含答案).pdf
- 2026年山东省济南市历城区中考化学二模试卷(含答案).pdf
- 2026年山东省烟台市福山区中考化学模拟试卷(含答案).pdf
- 2026年山东省临沂市郯城县中考化学一模(含答案).pdf
- 2026年四川省德阳市中江县中考化学二诊试卷(含答案).pdf
- 2026年四川省绵阳市梓潼县中考化学二模试卷(含答案).pdf
- 2026年新疆乌鲁木齐市沙依巴克区中考化学适应性试卷(含答案).pdf
- 2026年重庆市永川区中考化学质检试卷(含答案).pdf
- 2026年重庆市第一中学校中考化学全真模拟试卷(二)(含答案).pdf
- 安徽池州市第二中学等校2025-2026学年高一下学期期中物理试卷A(含答案).pdf
最近下载
- 高中英语必修第一册unit5:Listening and Talking教学设计.docx VIP
- 绵阳市中老年人广场舞竞赛规则考核试题(含答案及解析).doc VIP
- 高中英语必修第一册unit4:Listening and Talking教学设计.docx VIP
- 高中英语必修第一册unit3:Listening and Talking教学设计.docx VIP
- 高中英语必修第一册unit2traveling around:Reading and Thinking教学设计.docx VIP
- 高中英语必修第一册welcome unit:Listening and Talking教学设计.docx VIP
- 00.Kemro KeMotion3应用编程及操作手册V3.16a_01_2019050503.pdf VIP
- 2025年军考士官试卷及答案(完整版).docx VIP
- 医生诊疗英语会话.doc VIP
- 自考 00087 英汉互译【100 个高频短语・必背版】.docx VIP
原创力文档

文档评论(0)