通行证│用户名: 密码: 验证码: 验证码,看不清楚?请点击刷新验证码 电信网通铁通移动   在线
文章搜索:
热门搜索:红客 黑鹰 红客技术 安全动画 红客培训
首页 文章 软件 动画 资源 励志 论坛 邮箱 会员 军事 科技 博客 爱心红客 最近更新 800g资源
 业内新闻 漏洞公告 病毒公告 电脑知识 网络知识 菜鸟入门 攻防教程 黑客攻防 安全编程 工具使用 综合安全 个人安全 安全相关 Q Q安全 原创精华 红客人物 站内事件
您现在的位置: 爱国者安全网 >> 文章类 >> 安全防御 >> 安全相关 >> 文章正文
数据库安全:考虑SQL Server安全 需注意几个方面
责任编辑:酷酷の鱼   更新日期:2008-4-15
 

来源:新浪科技

安全性问题一直是DBA比较关心的问题,因为建立数据库的目的就是让相关的的客户端来进行访问,所以很难避免不出现安全隐患,例如客户端链接的权限、数据传输过程中的安全等问题,所以大家在考虑SQL Server服务器安全的同时,必须留意以下几个方面:

    第一方面:

    客户端安全:首先需要保证客户端必须是安全的,例如需要为你的客户端安装防病毒软件,防火墙,安装升级补丁等。

    第二方面:

    数据传输过程中的安全:数据在一般的传输过程中,很容易被监听或被捕获,所以大家应该使用加密机制来保证数据的机密性。

    第三方面:

    需要在数据服务器上实现安全机制以此来保证安全性。SQL Server数据库是一个非常安全的数据库,由于客户端如果想对数据库里的数据进行操作(select、insert等),就必须经历三道检查,也就是我们要经过的三道门(登录验证、数据库验证、对象权限)。

    例:假如我们把SQL Server服务器看成一座大厦,我们首先要现有权利进入大厦,即通过大厦的大门(登录验证),然后还得拥有对某个房间的访问权限(对数据库的权限),进入房间后还得拥有打开保险柜的权利(对表的操作权限)。也就是首先我们必须先建立登录帐户,而登录帐户分为两种:windows帐户和SQL帐户(因为SQL Server有两种身份验证,即windows身份验证和混合身份验证)。具体操作方法:打开“SSMS—SQL Server实例—安全性—登录名”,右键选择“新建登录名”,选择身份验证模式(身份验证模式不同,帐户类型也不一样,注意:建立windows登录帐户,必须先在windows操作系统上先建立该账户),输入名字,并为该用户选择一个默认数据库(比如默认为master数据库)。该账户建立好之后,我们通过“新建”—“数据库引擎查询”的方式来测试用户,我们会发现该用户只能连接数据库,并不能对数据库进行任何其他操作。所以下面是第二道门,建立数据库用户,以便用户可以访问数据库,对数据库进行操作。我们在建立数据库用户时,其实就是映射登录用户,所以在一般情况下,我们的登录名和数据库用户名是一致的。操作方法:第一种:打开“SSMS—SQL Server实例—具体的数据库—安全性—数据库用户”;第二种:直接在以前建立过的登录用户上映射数据库就可以了。最后一道门是在具体的数据库对象(比如表)上授予具体的权限,三种权限如下:授予、回收和拒绝。

  • 上一篇文章:
  • 下一篇文章: 没有了
  • 最近更新
    固顶文章 企业网络组建与维护班正式开课
    普通文章 瑞星公司04月15日发布 每日计算机病毒及木马播报
    普通文章 数据库安全:考虑SQL Server安全 需注意几个方面
    推荐文章 推荐:病毒反抗杀毒软件的主要手段
    普通文章 瑞星杀毒企业版 管理控制台体验
    普通文章 拒绝诱人的鱼饵 巧妙防止网络钓鱼
    普通文章 Norton AntiVirus安全特警实用技巧
    普通文章 绝对不可错过WinRAR三种安全战术
    普通文章 以毒攻毒: 浅析大型机房网络黑洞的妙用
    普通文章 08年恶意软件数量将猛增十倍
    热门文章
    普通文章张家口网通证实受到攻击 漏洞已修复
    普通文章网络警察支队发布病毒预报
    普通文章微软赛门铁克就Windows争议问题达成和解
    普通文章传微软下周推出下一代安全软件Stirling
    普通文章微软拟下周发布补丁封堵Windows五处高危漏洞
    普通文章黑客攻陷*ST长运网站
    普通文章两银行网银实现“反钓鱼”
    普通文章WordPress wp-download插件dl_id参数SQL注入漏洞
    普通文章Chilkat HTTP ChilkatHttp.dll ActiveX 调用漏洞
    普通文章实例讲解如何实现互联网上数据库的安全
    精彩专题