如何才能保护好我们的SQL Server数据库(3)

作者:10937 时间:2009-01-08 13:37:00 

9. 删除或保护旧的安装文件

SQL Server安装文件可能包含由纯文本或简单加密的凭证和其他在安装过程中记录的敏感配置信息。这些日志文件的保存位置取决于所安装的SQL Server版本。在SQL Server 2000中,下列文件可能受到影响:默认安装时:\Program Files\Microsoft SQL Server\MSSQL\Install文件夹中,以及指定实例的:\Program Files\Microsoft SQL Server\ MSSQL$\Install文件夹中的sqlstp.log, sqlsp.log和setup.iss。

如果当前的系统是从SQL Server 7.0安装升级而来的,那么还应该检查下列文件:%Windir% 文件夹中的setup.iss以及Windows Temp文件夹中的sqlsp.log。

Microsoft发布了一个免费的实用工具Killpwd,它将从您的系统中找到并删除这些密码。

10. 审核指向SQL Server的连接

SQL Server可以记录事件信息,用于系统管理员的审查。至少您应该记录失败的SQL Server连接尝试,并定期地查看这个日志。在可能的情况下,不要将这些日志和数据文件保存在同一个硬盘上。

要在SQL Server的Enterprise Manager中审核失败连接,请按下列步骤操作:

(1) 展开服务器组。

(2) 右键点击服务器,然后点击属性。

(3) 在安全性选项卡的审核等级中,点击失败。

(4) 要使这个设置生效,您必须停止并重新启动服务器。

标签:
0
投稿

猜你喜欢

  • css清除浮动“clear:both;”的应用

    2008-03-17 12:54:00
  • Oracle数据库索引的维护

    2010-07-26 13:29:00
  • 键盘上下键的操作代码(选择)

    2008-06-10 12:28:00
  • 让SQL Server数据库自动执行管理任务(二)

    2009-03-20 11:40:00
  • asp如何刪除客户端的Cookies?

    2010-05-18 18:25:00
  • 利用SQL语言有没有办法查到表中哪些记录中的全部

    2009-04-10 18:29:00
  • JavaScript caller与callee属性

    2009-01-19 13:39:00
  • MYSQL教程:MySQL Show命令

    2009-12-20 17:54:00
  • jQuery使用手册--核心篇(Core)

    2007-11-22 22:05:00
  • 在ASP中使用SQL语句之1:SELECT 语句

    2007-08-11 12:18:00
  • asp如何遍历Cookies集合?

    2009-11-08 19:07:00
  • XML文件的显示——CSS和XSL

    2007-10-15 18:48:00
  • SQL语句练习实例之五 WMS系统中的关于LIFO或FIFO的问题分析

    2011-11-03 16:59:59
  • sql存储过程获取汉字拼音头字母函数

    2011-11-03 16:58:05
  • 理解CSS3线性渐变

    2010-03-28 13:42:00
  • Silverlight与Flash的技术比较

    2009-04-19 18:45:00
  • asp下几种常用排序算法

    2011-04-18 10:33:00
  • 使用AJAX技术的十大理由

    2008-04-30 13:21:00
  • Javascript的一种模块模式

    2007-12-05 14:04:00
  • ASP环境中使用QQ纯真版IP数据库QQWry.dat

    2010-02-26 13:35:00
  • asp之家 网络编程 m.aspxhome.com