现在数据被隐藏在
HKEY_USERS/softwareMicrosoftMicrosoft sql servertool
SQLEWregistered server X
SQL server group
("SQL server组" 是默认值但是你可能已建立用户组因此相应地改变其位置)
27. 发展一个审核计划而且订定每月的
安全报告
,对IT主管可用的报表包括任何的新exploit
,成功的攻击 , 备份保护 , 和对象存取失败统计
。 28. 不要允许使用者交互式登陆到 sql Server之上
。这个规则适用任何的
服务器。 一旦一个使用者能够交互式进入一个
服务器之内,就有能用来获得管理员的存取特权得到管理员权限。
30. 尽力限制对SQL Server的查询与存取操作。 用户可以用最小权限查询sql server中的很多东西。若非必须不要给他们机会。
希望这篇
SQL数据库安全性常规检查步骤(3)的文章能够对您有所帮助,如果您觉得这篇网站维护教程有用的话,别忘了推荐给您的朋友哦!如果您有好的经验方法,不妨拿出来和大家一起分享:假如每个人都拿出一个经验,那么我们都将额外的获取一堆他人的经验。
请记住本站永久域名:(黑客防线网安服务器维护方案维护基地)Www.Rongsen.Com.Cn