没有合适的资源?快使用搜索试试~ 我知道了~
资源推荐
资源详情
资源评论
SQL Server 数据库系统加固规范
2010 年 9 月
目 录
1 账号管理、认证授权 ...................................................................................................... 1
1.1.1 SHG-Mssql-01-01-01 ........................................................................................... 1
1.1.2 SHG-Mssql-01-01-02 ........................................................................................... 2
1.1.3 SHG-Mssql-01-01-03 ........................................................................................... 3
1.1.4 SHG-Mssql-01-01-04 ........................................................................................... 4
1.1.5 SHG-Mssql-01-01-05 ........................................................................................... 5
1.1.6 SHG-Mssql-01-01-06 ........................................................................................... 5
2 日志配置 ........................................................................................................................... 7
2.1.1 SHG-Mssql-02-01-01 ........................................................................................... 7
3 通信协议 ........................................................................................................................... 8
3.1.1 SHG-Mssql-03-01-01 ........................................................................................... 8
3.1.2 SHG-Mssql-03-01-02 ........................................................................................... 8
3.1.3 SHG-Mssql-03-01-04 ......................................................................................... 10
4 设备其他安全要求 ......................................................................................................... 11
4.1.1 SHG-Mssql-04-01-01 .......................................................................................... 11
4.1.2 SHG-Mssql-04-01-02 ......................................................................................... 14
1
1
账
账
号
号
管
管
理
理
、
、
认
认
证
证
授
授
权
权
1
1
.
.
1
1
.
.
1
1
S
S
H
H
G
G
-
-
M
M
s
s
s
s
q
q
l
l
-
-
0
0
1
1
-
-
0
0
1
1
-
-
0
0
1
1
编号 SHG-Mssql-01-01-01
名称 为不同的管理员分配不同的账号
实施目的
应按照用户分配账号,避免不同用户间共享账号,
提高安全性。
问题影响 账号混淆,权限不明确,存在用户越权使用的可能。
系统当前状态
use master
Select name,password from syslogins order by
name
记录用户列表
实施步骤
1、 参考配置操作
sp_addlogin 'user_name_1','password1'
sp_addlogin 'user_name_2','password2'
或在企业管理器中直接添加远程登陆用户
建立角色,并给角色授权,把角色赋给不同的用户或修改用
户属性中的角色和权限
2、 补充操作说明
1、user_name_1 和 user_name_1 是两个不同的账号名
称,可根据不同用户,取不同的名称;
回退方案
删除添加的用户
判断依据 询问管理员是否安装需求分配用户账号
实施风险 高
重要等级 ★★★
备注
1
1
.
.
1
1
.
.
2
2
S
S
H
H
G
G
-
-
M
M
s
s
s
s
q
q
l
l
-
-
0
0
1
1
-
-
0
0
1
1
-
-
0
0
2
2
编号 SHG-Mssql-01-01-02
名称 删除或锁定无效账号
实施目的 删除或锁定无效的账号,减少系统安全隐患。
问题影响 允许非法利用系统默认账号
系统当前状态
use master
Select name,password from syslogins order by
name
记录用户列表
实施步骤
1、参考配置操作
Mssql 企业管理器-> SQL Server 组
->(Local)(Windows NT)->安全性->登录
在用户上点右键选择删除
回退方案 增加删除的帐户
判断依据 询问管理员,哪些账号是无效账号
实施风险 高
重要等级 ★★★
备注
剩余16页未读,继续阅读
资源评论
- chzhbin2015-10-18有一部分内容了,但是不太完善,需要继续查找。
- abcdjunab2014-03-05还可以吧,继续找,安全加固
aamood
- 粉丝: 0
- 资源: 9
上传资源 快速赚钱
- 我的内容管理 展开
- 我的资源 快来上传第一个资源
- 我的收益 登录查看自己的收益
- 我的积分 登录查看自己的积分
- 我的C币 登录后查看C币余额
- 我的收藏
- 我的下载
- 下载帮助
最新资源
资源上传下载、课程学习等过程中有任何疑问或建议,欢迎提出宝贵意见哦~我们会及时处理!
点击此处反馈
安全验证
文档复制为VIP权益,开通VIP直接复制
信息提交成功