网络编程
位置:首页>> 网络编程>> 数据库>> 如何才能保护好我们的SQL Server数据库(3)

如何才能保护好我们的SQL Server数据库(3)

作者:10937  发布时间:2009-01-08 13:37:00 

标签:

9. 删除或保护旧的安装文件

SQL Server安装文件可能包含由纯文本或简单加密的凭证和其他在安装过程中记录的敏感配置信息。这些日志文件的保存位置取决于所安装的SQL Server版本。在SQL Server 2000中,下列文件可能受到影响:默认安装时:\Program Files\Microsoft SQL Server\MSSQL\Install文件夹中,以及指定实例的:\Program Files\Microsoft SQL Server\ MSSQL$\Install文件夹中的sqlstp.log, sqlsp.log和setup.iss。

如果当前的系统是从SQL Server 7.0安装升级而来的,那么还应该检查下列文件:%Windir% 文件夹中的setup.iss以及Windows Temp文件夹中的sqlsp.log。

Microsoft发布了一个免费的实用工具Killpwd,它将从您的系统中找到并删除这些密码。

10. 审核指向SQL Server的连接

SQL Server可以记录事件信息,用于系统管理员的审查。至少您应该记录失败的SQL Server连接尝试,并定期地查看这个日志。在可能的情况下,不要将这些日志和数据文件保存在同一个硬盘上。

要在SQL Server的Enterprise Manager中审核失败连接,请按下列步骤操作:

(1) 展开服务器组。

(2) 右键点击服务器,然后点击属性。

(3) 在安全性选项卡的审核等级中,点击失败。

(4) 要使这个设置生效,您必须停止并重新启动服务器。

0
投稿

猜你喜欢

手机版 网络编程 asp之家 www.aspxhome.com