Sqlserver
 sql >> Cơ Sở Dữ Liệu >  >> RDS >> Sqlserver

bảo vệ tệp cơ sở dữ liệu máy chủ sql

Một số khuyến nghị đơn giản:

  1. Không để lộ quyền truy cập vào máy chủ cơ sở dữ liệu của bạn trên internet. Nó phải nằm sau một bức tường lửa chỉ cho phép máy chủ web truy cập nó qua một cổng cụ thể (không phải mặc định).
  2. Không cho phép máy tính từ xa hoặc bất kỳ kiểu truy cập tương tự nào khác từ các kết nối bên ngoài. Đối với các kết nối nội bộ, hãy đảm bảo rằng mật khẩu tuân theo một số loại chính sách. Ví dụ:yêu cầu số, ký tự mở rộng, v.v.
  3. Giữ các tệp cơ sở dữ liệu trong thư mục dữ liệu bình thường cho máy chủ sql (bảo mật tệp đã được thiết lập cho bạn).
  4. Sử dụng mã hóa cơ sở dữ liệu minh bạch: http://msdn.microsoft .com / en-au / Magazine / cc163771.aspx # S5 Cách bảo vệ máy chủ sql Tệp MDF 2005
  5. Đảm bảo rằng tính năng chia sẻ tệp đã được tắt.
  6. Đảm bảo những người duy nhất có thể truy cập vào máy chủ đó là những người chịu trách nhiệm về nó.
  7. Đọc kỹ cách tiêm sql để ngăn chặn các cơ chế truy cập khác.
  8. Sử dụng bảo mật Active Directory cho tài khoản người dùng cơ sở dữ liệu.
  9. Sử dụng SSPI cho các kết nối db để bạn không có tên người dùng / mật khẩu được lưu trong web.config của mình
  10. Đảm bảo rằng kết nối mạng giữa máy chủ web và cơ sở dữ liệu của bạn được mã hóa qua kerberos.


  1. Database
  2.   
  3. Mysql
  4.   
  5. Oracle
  6.   
  7. Sqlserver
  8.   
  9. PostgreSQL
  10.   
  11. Access
  12.   
  13. SQLite
  14.   
  15. MariaDB
  1. thiết kế bảng mới để tải lên hàng ngày - sử dụng ràng buộc duy nhất

  2. Làm cách nào để lấy tập lệnh của dữ liệu SQL Server?

  3. Kết hợp nhiều hàng thành một bản ghi nhớ nvarchar (tối đa)

  4. Thêm mệnh đề WHERE vào SQL động / lập trình

  5. Sql Server 2008 MERGE - cách tốt nhất để có được số lượng