Your Ad Here
首页 | 编程语言 | 网站建设 | 游戏天堂 | 冲浪宝典 | 网络安全 | 操作系统 | 软件时空 | 硬件指南 | 病毒相关 | IT 认证
软讯网络 > 网络安全 > 黑客技术 > WinNT/2K Web站点安全解决方案(4)
【标  题】:WinNT/2K Web站点安全解决方案(4)
【关键字】:Web,in,NT,Win,安全,2K,WinNT,Wi,WinNT,2K,Web
【来  源】:网络

WinNT/2K Web站点安全解决方案(4)

Your Ad Here WinNT/2K Web站点安全解决方案(4)

五、 SQL SERVER的安全

  SQL SERVER是NT平台上用的最多的数据库系统,但是它的安全问题也必须引起重视。数据库中往往存在着最有价值的信息,一旦数据被窃后果不堪设想。

  1.及时更新补丁程序。

   说明:与NT一样,SQL SERVER的许多漏洞会由补丁程序来弥补。建议在安装补丁程序之前先在测试机器上做测试,同时提前做好目标服务器的数据备份。

  2.给SA一个复杂的口令。

   说明:SA具有对SQL SERVER数据库操作的全部权限。遗憾的是,一部分网管对数据库并不熟悉,建立数据库的工作由编程人员完成,而这部分人员往往只注重编写SQL 语句本身,对SQL SERVER数据库的管理不熟悉,这样很有可能造成SA口令为空。这对数据库安全是一个严重威胁。目前具有这种隐患的站点不在少数。    3.严格控制数据库用户的权限,轻易不要给让用户对表有直接的查询、更改、插入、删除权限,可以通过给用户以访问视图的权限,以及只具有执行存储过程的权限。    说明:用户如果对表有直接的操作权限,就会存在数据被破坏的危险。

  4.制订完整的数据库备份与恢复策略。

六、PCANYWHERE的安全:

   目前,PCANYWHERE是最流行的基于NT与2000的远程控制工具,同样也需要注意安全问题。    1.建议采用单独的用户名与口令,最好采用加密手段。千万不要采用与NT管理员一样的用户名与口令,也不要使用与NT集成的口令。

  说明:PCANYWHERE 口令是远程控制的第一个关口,如果与NT的一样, 就失去了安全屏障。被攻破后就毫无安全可言。而如果采用单独的口令,即使攻破了PCANYWHERE,NT还有一个口令屏障。

   2.及时安装较新的版本。(全文完)
pwdump --NT系统帐户安全审核利器:【上一篇】
WinNT/2K Web站点安全解决方案(3):【下一篇】
【相关文章】
  • pwdump --NT系统帐户安全审核利器
  • 赛门铁克网关安全解决方案
  • 防止内部攻击排除网管密码安全隐患
  • 命令行模式改变本地安全策略
  • 利用嗅探器之TcpDump分析网络安全(1)
  • 安全第一:.NET加密技术指南(1)
  • 安全第一:.NET加密技术指南(2)
  • 安全第一:.NET加密技术指南(3)
  • 安全第一:.NET加密技术指南(4)
  • 利用嗅探器之TcpDump分析网络安全(2)
  • 【随机文章】
  • Windows Server 2003 资源工具包工具
  • 在CB环境中实现在菜单中显示历史文件列表
  • Adobe Photoshop CS界面攻略
  • 精确计时==(转帖)
  • 满意度指数能够告诉我们什么?
  • 共享上网完全攻略
  • 作为入门MFC的练习-MyClock,大学寝室专用!!
  • 4.9 程序执行过程的跟踪
  • 以前flyback的osdiy
  • 一个用纯AS写的正态曲线画法
  • 【相关评论】
    没有相关评论
    【发表评论】
    姓名:
    邮件:
    随机码*
    评论*
          
    |  首 页  |  版权声明  |  联系我们   |  网站地图  |
    CopyRight © 2004-2007 bbb软讯网络 All Rigths Reserved.