SQL Server2005下的安全操作技巧分享

时间:2024-01-28 07:25:02 

针对与mssql2005的安全,应当针对于2个方面来做,针对于主要的权限及端口。(要是有人说删除不安全的系统存储过程,先说好这个方式只能针对于2000,2005及2008均未发现可以删除的方法,有的话请回复)。

1.端口方面大家都知道mssql默认端口为1433,对于默认端口我一般都有一种想要封掉的冲动,主要是大家只要telnet一下就知道我的数据库是什么了。那么不是主要暴露目标嘛!所以我搭建好mssql后第一件事情就是对1433端口进行修改。修改方式如下:
Microsoft sql server 2005 ->配置工具->sql server configration manage ,
在SQL Server 2005网络配置中选择SQLEXPRESS协议
在右侧的TCP/IP中的属性中,协议对话框的内容
IP地址对话框中的默认端口修改成你所需要修改成的端口
IP2,IP3,IPAll对应的默认端口都修改成你所需要修改成的端口
3、再来设置客户端的协议的端口
SQL Native Client配置--客户端协议--TCP/IP--修改默认端口
所有的设置完成之后,重新启动SQLEXPRESS服务。

最好修改成10000以上的端口数值为宜。

2.对于权限方面的修改,我的方式是要做就做的彻底。(当然要保证能够进行本地或者远程调用,本地的话就当我没说!)
第一步:在SQL Server Management Studio中登录后-安全性-登录名下-禁用除administrators(禁用后会使windows验证登录失败,如果只想用SQL身份验证账户登录可以禁用)及sa账户。
第二步:创建一个账户,包含sysadmin权限。数据库映射中包含需要的数据库前打勾。
第三步:禁用sa账户(主要是为了第二部的时候创建账户用,有些人不喜欢用windows验证进入mssql,包括我).
禁用方法:
对要禁用的账户右击属性-状态-在设置一栏中,“是否允许连接到数据库引擎”选项中选择拒绝即可。
第四步:创建一个空数据库,将设置为拒绝的登录名默认登录数据库由master改成你新建的空数据库名。
修改方法:
账户右击属性-常规-在“默认数据库”一栏中,通过下拉菜单选取刚新建的数据库名称点击确定即可。
第五步:取消拒绝后的登录名下的数据库映射及sysadmin权限。
为什么有些人说要说删除系统存储过程,我怎么没有。(由于默认情况下mssql2005没有开启危险的系统存储过程如cmdshell)

将C:\program files\Microsoft SQL Server中的USER权限仅给予只读权限,如不赋予user权限可能造成WMI程序运行失败情况。

标签:sql2005,安全操作
0
投稿

猜你喜欢

  • Python简单生成随机姓名的方法示例

    2023-04-26 19:35:58
  • 利用Python实现Picgo图床工具

    2023-10-09 16:10:45
  • SOSO地图API使用(一)在地图上画圆实现思路与代码

    2024-04-10 13:54:07
  • SQL 外链接操作小结 inner join left join right join

    2024-01-19 21:06:39
  • Python heapq使用详解及实例代码

    2023-03-07 14:36:56
  • 自己动手用Golang实现约瑟夫环算法的示例

    2024-04-23 09:48:50
  • sqlserver主键自增的实现示例

    2024-01-16 22:41:10
  • 布同自制Python函数帮助查询小工具

    2021-09-01 19:38:35
  • SQL Server自定义异常raiserror使用示例

    2024-01-22 10:41:08
  • go reflect要不要传指针原理详解

    2024-04-26 17:27:14
  • Python 人工智能老照片修复算法学习

    2022-10-31 03:37:18
  • Python使用pyserial进行串口通信的实例

    2022-03-07 15:30:09
  • pandas || df.dropna() 缺失值删除操作

    2023-07-10 06:51:06
  • python使用sklearn实现决策树的方法示例

    2023-03-25 07:44:28
  • python迭代器的使用方法实例

    2022-03-16 18:00:09
  • javascript引导程序

    2024-04-16 10:31:16
  • Navigator sendBeacon页面关闭也能发送请求方法示例

    2024-04-22 22:37:44
  • SQL优化基础 使用索引(一个小例子)

    2012-01-29 18:29:26
  • 解决python3中cv2读取中文路径的问题

    2023-05-17 18:52:10
  • 利用Python破解斗地主残局详解

    2021-06-04 06:16:49
  • asp之家 网络编程 m.aspxhome.com