当前位置:首页 » 软件开发
开发技术指南» 文章正文
    引言: 在进行SQL Server 2000数据库的安全配置之前,首先你必须对操作系统进行安全配置, 保证你的操作系统处于安全状态。
 

 

    摘要: 你是否因为网段的限制而无法访问更多精彩的网站?你是否因为端口的限制而无法登录qq服务器?这时,如果有个人跟你说“去用代理服务器”,你是否又困惑什么是代理服务器呢?其实,代理服务器并不像你想象中的那么神秘啊。今天就让我带大家实战五花八门的主流软件代理服务器客户端的设置。ok,let’s go!代理服务......
    摘要: 时下,互联网游戏风靡全球,拥有自己的互联网上的游戏服务器是广大游戏爱好者梦寐以求的事。同时,又是游戏商最希望看到的。88ip动态ip域名系统,让大家美梦成真,88ip客户端软件加上您的游戏服务软件,很快就能构造您的网上游戏家园! 下面,我们就以目前流行的cs游戏为例,介绍使......


SQLServer2000的安全配置
上一页   ...

use master 【程序编程相关:Sun警告Java中存在两个严重漏洞

  比如使用下面的sql语句: 【推荐阅读:网络黑客也时尚 计算机病毒跟风明星效应

2.使用安全的帐号策略. 【扩展信息:Win 2003中提高FSO的安全性

select name,password from syslogins where password is null

  由于sql server不能更改sa用户名称,也不能删除这个超级用户,

  所以,我们必须对这个帐号进行最强的保护,当然,包括使用一个非常强壮的密码,

  最好不要在数据库应用中使用sa帐号,只有当没有其它方法登录到 sql server 实例

  (例如,当其它系统管理员不可用或忘记了密码)时才使用 sa.

  建议数据库管理员新建立一个拥有与sa一样权限的超级用户来管理数据库.

  安全的帐号策略还包括不要让管理员权限的帐号泛滥.

  sql server的认证模式有windows身份认证与混合身份认证两种.

  如果数据库管理员不希望操作系统管理员来通过操作系统登陆来接触数据库的话,

  可以在帐号管理中把系统帐号“builtin\administrators”删除.

  不过这样做的结果是一旦sa帐号忘记密码的话,就没有办法来恢复了.

  很多主机使用数据库应用只是用来做查询.修改等简单功能的,

  请根据实际需要分配帐号,并赋予仅仅能够满足应用要求与需要的权限.

  比如,只要查询功能的,那么就使用一个简单的public帐号能够select就可以了.

3.加强数据库日志的记录.

  审核数据库登录事件的“失败与成功”,在实例属性中选择“安全性”,

  将其中的审核级别选定为全部,这样在数据库系统与操作系统日志里面,

  就详细记录了所有帐号的登录事件.

  请定期查看sql server日志检查是否有可疑的登录事件发生,或者使用dos命令.

  findstr /c:"登录" d:\microsoft sql server\mssql\log\*.*

4.管理扩展存储过程

  对存储过程进行大手术,并且对帐号调用扩展存储过程的权限要慎重.
...   下一页
    摘要: 很多管理员,特别是做虚拟主机可能到遇到过iis cpu100%占用,但又不知道哪些网站资源占用多,下面介绍一个方法可以,查看每个web站点的资源使用情况这个方法平时不推荐使用,只是在出现问题的时候使用1,把每个站点设为独立进程打开iis 站点属性 -- 主目录 -- 应用程序......
» 本期热门文章:

©2000-2007 All Rights Reserved. 最佳浏览:1024X768 MSIE