三九宝宝网宝宝百科宝宝知识

SQLServer安全模型的使用

11月26日 编辑 39baobao.com

[充分参与“平均分”,渗透数学模型思想方法]小学生要认识除法,必先认识平均分。除法的含义是建立在 平均分 的基础上的,要突破除法学习的难点,关键是理解 分 ,尤其是 平均分 。平均分是认识除法含义的基础,是一个比较抽象的...+阅读

由于多种原因,进行安全设置的人们常常不理解数据的真正价值,所以,他们也无法对数据进行合适的保护。将你的数据只限于需要的人访问,并保证访问的人的合法性,是一个数据库管理人员的重要工作。然而,确保数据可以访问不是意味着数据向所有人公开,相反的,你必须很仔细地保护数据,并只对需要使用数据的人进行开放。

设置安全性过程

通用的软件维护和数据库更新都会对系统安全起着重要作用,通常包括以下步骤:

分配一个可靠的密码给缺省的系统管理(SA)帐号。然后,建立自己命名的帐号,并将这一帐号放入sysadmin。一定要确认新帐号也有一个可靠的密码。

将独立的密码分配给每一个用户。更好的,使用Windows集成安全性,并让Windows遵循稳定密码规则。

决定哪些用户需要查看数据,然后分配合适的许可。请不要随便赋予用户各种权限。例如不要把每一个人的工资随便让其他人访问。

决定哪些用户需要更新数据,然后分配合适的许可。帐号管理人员应该可以查看所有用户的信息,但程序员一定要限制更新这些信息的权限。特别的,只有负责特定帐号的管理者是可以更改用户数据的人。

通过这些系列信息你可以学会很多知识,但你应该从开始就具备这些观点。否则,数据库的任何用户就可以偷窃或删除你的重要数据。

什么东西最容易发生错误?

对于记录,应该知道SQL Server并非绝对安全的。你应该提出一些想法并努力有效地保护你的服务器。在安装服务器之前有两点你必须完成的:

设置管理人员的帐号和密码。

保护系统防止受到Slammer worm的感染。

使一些特殊的东西安全化

SQL Server2000通过SA帐号而具有缺省的安全设置。在安装过程中,SQL Server自动建立一个管理的用户,并分配一个空白密码给SA用户名称。一些管理人员喜欢将SA密码设置为空白或者一个通用的密码以便每一个人都能知道。如果你犯这样的错误,进入你的数据库的任何人都可以为所欲为。具备管理者允许的任何人也可以做任何想做的事——不仅仅是数据库,而是整个计算机。所以,必须限制用户根据他们的需要进行访问数据库,不要给他们权利太少,也不能太多。

暂且把每一天管理的SA帐号放在一边,让我们看看带有安全密码的帐号。建立另一帐号以便管理(或者是一个SQL Server帐号或者是一个Windows帐号,取决于你的认证模式)。你所要避免的是太容易地猜到帐号名称或者帐号密码,因为任何人得到这些帐号。

一个引起警戒的坏事—Slammer worm(Slammer蠕虫)

2003年1月份出现了一些非常致命的恶意代码,即为Slammer worm。这一代码专门针对于SQL Server的安装进行攻击。通过利用SQL Servera代码中的缺欠,蠕虫能够在SQL Server安装的时候复制本身程序而损坏整个机器和其他机器。蠕虫生成时以15秒可以充满网络。微软已经花了很大力量来阻止这一蠕虫,但是蠕虫还是无法完全消除。有些人开始抱怨SQL Server的测试版本的原因,因为是它在安装时导致了系统的损坏。

很多月份已经过去了,有必要还要对蠕虫那么警惕吗?回答是肯定的。因为每一天还有很多Slammer的复制而感染机器。如果一个没有任何补丁的SQL Server连接到网络,你将会变成这一行为的牺牲品。从道德上而言,在将SQL Server与网络线连接之前,必须保护你的服务器,并运行所有的新服务补丁。服务补丁的重要性

服务补丁在下载时是免费的。Slammer没有损坏你的数据,但它可以导致服务器的很多破坏,其危害是明显的。保护数据最简单的方法是下载Service Pack 3 或者Service Pack 3a。

以下为关联文档:

我认识到课堂观察的工具——数学例题和模型通过对这两篇文章的分析与探讨,我认识到课堂观察的工具 数学例题和模型,都是非常有效的。如何能够更好地来运用这样的工具,我认为要遵循以下的步骤。第一步、确定要研究的问题...

SQLServerweblogic配置连接池问题在配置连接池的时候有时会出现“JDBC driver is not on the CLASSPATH”这是因为我们的创建连接池所需要的驱动相应数据库jar包没有找到比如拿sqlserver2000来举例:创建s...

零增长模型利用现金流贴现模型决定股票的内在价值时存在着困难,即投资者必须预测所有未来时期支付的股利。由于普通股票没有一个固守的生命周期,因此通常需要对无穷多个时期的股息加上一...

IEEE802模型与协议1980年2月成立IEEE802委员会(IEEE - Institute of Electrical and lectronics Engineers INC,即电器和电子工程师协会)。该委员会制定了一系列局域网标准,称为IEEE802标准。按IE...

SQLServer2000工具的中英文互换SQL Server 2000 扩展了 Microsoft SQL Server 7.0 版的性能、可靠性、质量和易用性,对于中国用户来说,这是Microsoft SQL Server的第一个全汉化产品,尤其是其强大的联机帮助,为...

第四节  马柯威茨模型与投资组合提要: 马柯威茨模型及资本资产定价模型(CAPM) 传统的证券投资组合理论更为注重定性分析,50年代,马柯威茨通过研究预期收益率和投资组合方差创建了均值方差模型给投资组合理论带来...

椎体模型内模拟注射PMMA的流动及分布规律【关键词】 椎体成形术;聚甲基异丁烯酸;多孔介质;椎体模型 Law of PMMA flowing and distributing in the vertebra by puter modeling LIU XuLi, LEI Wei, ZHENG Jin, LI GuoJun,...

结构模型膜的分子结构及特点 虽然细胞质膜是包裹在细胞最外层的界膜,但由于细胞的新陈代谢活动必须同细胞外进行物质交换,这就要求细胞质膜具有特殊的结构,以保证生命活动的正常进行。...

模型甬翔飞机小项目计划表目标: 1、培养孩子对模型飞机的认知与热爱。 2、培养孩子手眼协调,组装甬翔飞机的技能。 3、培养孩子放飞甬翔飞机的技能。 月份 周次 学习内容 准备 策略 三 月 份 第 二 周...

推荐阅读
图文推荐