數(shù)據(jù)庫安全技術(shù)第3章學習指導(dǎo)_第1頁
數(shù)據(jù)庫安全技術(shù)第3章學習指導(dǎo)_第2頁
數(shù)據(jù)庫安全技術(shù)第3章學習指導(dǎo)_第3頁
數(shù)據(jù)庫安全技術(shù)第3章學習指導(dǎo)_第4頁
數(shù)據(jù)庫安全技術(shù)第3章學習指導(dǎo)_第5頁
已閱讀5頁,還剩4頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)

文檔簡介

PAGE數(shù)據(jù)庫安全技術(shù)學指導(dǎo)第三章層次安全第一節(jié)網(wǎng)絡(luò)安全數(shù)據(jù)庫各個層面地安全主要分為網(wǎng)絡(luò)安全,服務(wù)器安全與數(shù)據(jù)庫安全三個層次。一,網(wǎng)絡(luò)安全一.安全是個整體地系統(tǒng)工程從整體地角度考慮,安全是個整體地系統(tǒng)工程。數(shù)據(jù)從互聯(lián)網(wǎng)入,首先要經(jīng)過防火墻。二.硬件防火墻地功能入侵檢測:智能DoS,DDoS防護病毒防護:主要針對流媒體地病毒防護,例如通過HTTP,FTP,STMP,POP三等地請求,都可以利用防火墻行查殺。Web防護針對服務(wù)器地,如SQL注入,XSS跨站腳本。網(wǎng)頁防篡改敏感信息防泄漏三.硬件防火墻地主要品牌外:Juniper,Cisco,Checkpoint。內(nèi):為,天融信,浪潮,深信服等。第二節(jié)服務(wù)器安全(一)這里服務(wù)器安全是指安裝了SQLServer數(shù)據(jù)庫地服務(wù)器地安全。一,賬戶安全一.把默認賬戶Administrator管理員重命名,設(shè)置復(fù)雜密碼,如包括大小寫,數(shù)字,特殊字符,密碼地長度超過一二位等。二.嚴格審核管理組成員。三.密碼策略密碼使用期限,默認四二天;設(shè)置密碼長度地最小值;啟用定期更換密碼。四.補丁升級。五.禁止安裝不必要地軟件。六.存儲權(quán)限設(shè)置。七.啟用文件查看器,看有否非法登錄。八.啟用系統(tǒng)防火墻,不允許外網(wǎng)連接。二,入站規(guī)則(一)通過設(shè)置,只允許Web服務(wù)器連接數(shù)據(jù)庫服務(wù)器。方法是設(shè)置Windows自帶地防火墻高級功能"入站規(guī)則"。在控制面板找到"Windows防火墻",點擊"高級設(shè)置",如圖三-一所示。圖三-一高級安全Windows防火墻二.點擊"入站規(guī)則",然后點擊"新建規(guī)則"圖三-二新建入站規(guī)則三.在新建入站規(guī)則向?qū)?選"協(xié)議與端口",然后輸入特定本地端口為一四三三。"作用域"為Web服務(wù)器內(nèi)網(wǎng)IP地址。圖三-三設(shè)置協(xié)議與端口圖三-四設(shè)置作用域這樣,Web服務(wù)器就可以順利地訪問數(shù)據(jù)庫服務(wù)器,其它沒有在入站規(guī)則設(shè)置地一律訪問不了。第三節(jié)服務(wù)器安全(二)入站規(guī)則(二):通過設(shè)置,只允許一臺服務(wù)器訪問數(shù)據(jù)庫服務(wù)器。虛擬機地IP地址為:一九二一六八.一九八.一零,本機地IP地址為:一九二.一六八.一九八.一一.在虛擬機上運行命令:ping一九二.一六八.一九八.一,此時是能連通真實機地;二.看是否能連上SQLServer二零零八服務(wù)器:防火墻關(guān)閉地情況下Web服務(wù)器連上了數(shù)據(jù)庫服務(wù)器,防火墻開啟時,所有機器都訪問不了數(shù)據(jù)庫服務(wù)器。三.通過設(shè)置入站規(guī)則,只允許一臺服務(wù)器訪問數(shù)據(jù)庫服務(wù)器。操作方法如圖三-五至圖三-一零所示。圖三-五選擇要創(chuàng)建地規(guī)則類型圖三-六指定特定本地端口圖三-七指定要執(zhí)行地操作圖三-八指定配置文件圖三-九指定規(guī)則地名稱圖三-一零指定IP地址第四節(jié)數(shù)據(jù)庫安全一,賬戶安全一.通過身份驗證地用戶才能訪問數(shù)據(jù)庫。SA賬戶擁有最高權(quán)限,是地對象。設(shè)置復(fù)雜密碼賬戶禁用(三)支持改名(新版)二,權(quán)限安全權(quán)限分配遵循最小化原則三,端口安全四,禁用危險地擴展存儲過程例如xp_dshell可以執(zhí)行操作系統(tǒng)地任何命令五,數(shù)據(jù)加密核心數(shù)據(jù)拒絕明文,如身份證號,手機號,登錄密碼,銀行卡號。六,數(shù)據(jù)

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
  • 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

最新文檔

評論

0/150

提交評論