·剖析中小企业信息化盲点
·小企业如何应用电子商务
·项目风险管理的阶段论
·中小企业IT面临成长的烦恼
·化解IT建设中的复杂问题
·从企业国际化谈协同办公
·谈管理流程设计的原则
·IT治理和风险管理的现状
 
2008年企业信息化市场有啥看头
·2008年的SaaS还是会在市场上飞扬,“非典型性”的应用不会让很多客户接受,但却是很多厂商的救命稻草 ...
2007电子政务走向务实
·2007年,一批具有重大影响力的电子政务工程项目取得重要进展,将对今后的电子政务建设产生深远的影响。 ...
零售业BI应用或将破冰
·关于本土零售企业“规模不经济”的诟病,在最近两年被业界时时提起,而支撑这一说法的相关数据也比比皆是 ...
·Linux系统防范黑客的实用技巧
·爱普生LQ-2680K针式打印机
·戴尔新推小型DLP高清投影仪
·戴尔第二代平板笔记本曝光(图)
·中小企业如何设防安全体系
·专家详解“磁碟机”病毒
·CIO面对绩效考核的奖惩
·管理中的数字游戏
·零售业急需商业智能系统
·CIO如何当个好教练
·信息化打造数字三亚
·三位高薪CIO的真实故事
·设置Excel 07精度 保障准确性
·混合制造的ERP解决方案
·从细小之处看ERP实施的六大掣肘
·CRM如何成为银行进一步发展的有利武器
·分析企业ERP实施的能力成熟度
·Word中用另类方法复制文本
·16款宽屏显示器评测及导购
·惠普LaserJet P1505n测试
·中规中矩的富士康电源评测
·富士施乐Paser 8560DN评测
·Windows Server 2008初体验
·6款宽带路由器P2P效果对比测试

SQL服务器常见危险补救措施


佚名 360百科 SMB.PCWorld.COM.CN | 2008-03-24 09:47:34

引:管理员在日常SQL服务器管理面临的危险很多,我们应该怎样补救呢?


  管理员在日常SQL服务器管理面临的危险很多,我们应该怎样补救呢?

  危险:没有防火墙保护,暴露在公网中。

  后果:SQL蠕虫感染和黑客进行拒绝服务攻击、缓存溢出、SQL盲注和其它攻击。

  补救:安装一款防火墙,即使经费有限,网上也有大把的免费产品。

 

  危险:没有进行安全漏洞扫描。

  后果:操作系统和各网络程序本身的漏洞被黑客发现,连累数据库被攻破。

  补救:永远保持最新的安全补丁,定期使用安全漏洞评估工具进行扫描。

 

  危险:列举SQL服务器解析服务。

  后果:攻击者可以获取数据库信息,或者进行缓存溢出攻击,SQLPing甚至在数据库实例不监听默认的端口也能发挥作用。

  补救:过滤未认证IP的访问请求。

 

  危险:弱SA密码或者没有设置密码。

  后果:黑客通过破解密码进入数据库。

  补救:设置一个强度大的密码,并且不要留下任何空密码的数据库账号。

 

  危险:和数据库连接的WEB程序没有过滤SQL注入。

  后果:黑客把SQL指令注入正常的数据中提交到服务器。

  补救:验证和过滤浏览器发来的数据,不能直接提交给数据库。

 

  危险:Google hacks。

  后果:黑客利用搜索引擎搜出WEB程序的SQL错误页面,找到信息、漏洞甚至直接看到密码。

  补救:捕获你的错误,不要让程序把错误信息输出到公共页面,而是写入Log。

推荐】【打印
网友评论
以下网友评论只代表网友个人观点,不代表PCWorld观点
发表内容:
Copyright(c) 2000-2008 pcworld.com.cn. All Rights Reserved.
京ICP备 05038969 号