互联网上数据库安全实例讲解

 
   | |

导读:本文通过实例讲解如何设置Proxy Server和SQL Server实现互联网上的数据库安全。

关键词:Proxy Server SQL Server 互联网 数据库安全 数据库 安全

 
正在加载数据...

  设置Proxy Server和SQL Server实现互联网上的数据库安全:

  首先,我们需要了解一下SQL Server在WinSock上定义协议的步骤:

  1. 在“启动”菜单上,指向“程序/Microsoft Proxy Server”,然后点击“Microsoft Management Console”。
  2. 展开“Internet Information Service”,再展开运行Proxy Server的服务器。
  3. 右击WinSock Proxy service, 再点击属性。
  4. 在WinSock Proxy Service Properties For computername 对话框内, 点击Protocols, 再点击Add.
  5. 在Protocol name 文本框内, 输入复制分发服务器所在的计算机名称。
  6. 在 Port文本框内, 输入1433 .
  7.  在Type下面, 选择TCP, 在Direction下面, 选择Inbound.

  然后设置出版服务器/分发服务器和Proxy Server一起工作,在代理服务器上安装了Proxy Server以后,我们必须把出版服务器/分发服务器设置成Proxy Server客户。这就要求将SQL Server绑定到WinSock端口以便与Internet通讯。

  绑定到WinSock端口以便与Internet通讯,要设置出版服务器/分发服务器和Proxy Server一起工作,必须在运行SQL Server的服务器(出版服务器/分发服务器)上存在文件Mssql7BinnWspcfg.ini.假如这个文件并不存在,我们就必须用Notepad来创建一个。这个文件应当包括下面的内容:

  [sqlservr]

  ServerBindTcpPorts=1433

  Persistent=1

  KillOldSession=1

  SQL Server侦听Proxy Server服务端口1433上的连接请求。当授予SQL Server账号无限制访问权限时,任何用户、服务或匿名订阅者都能够请求SQL Server验证。可以在Proxy Server上设置端口1433的协议,只允许指定的IP地址建立连接。

  将SQL Server设置成Proxy客户

  在我们安装了Proxy Server后,就已经为文件夹C:MspClients创建了共享名mspclnt.运行这个文件夹中的Proxy 客户端设置程序,将SQL Server设置成Proxy客户。在安装完成后,SQL Server就是Proxy Server的内部客户了。

  运行Proxy 客户端设置程序的具体步骤:

  1. 在运行SQL Server的服务器上,点击开始,然后点击运行。
  2. 在打开下面,输入/servernamemspclnt,然后运行Proxy Server客户端设置程序。
  3. 安装结束后重启动计算机使设置生效。
原文出处:http://security.chinaitlab.com/solution/776903.html
 
来源:中国IT实验室    
 
 
 
 
 

数据库安全

 
在你认为已经很好地控制了SQL Server安全性时,往往问题正在悄悄出现。有人会在网络中的某个区域悄然进入你已经遗忘或根本不知道的SQL Server系统。
 
Web开发者经常使用自定义代码来实现动态网站功能,但这种代码存在风险,会使服务器带有大量漏洞,尤其是把Web应用程序作为后台数据库交互接口时这一问题将……
 
尽管DAM被大肆炒作,但它仅能对数据安全起到微弱的影响,最终工作需要交由数据库供应商来完成,DAM市场的炒作程度远远超过实际客户的需求及对该市场的预估……
 
本文对几款好用的SQL Server密码破解工具进行了详细的介绍,其中包括了SQLPing3,Cain&Abel,NGSSQLCrack,AppDetective Pro和Advanced SQL Password Recovery。
 
对于数据库补丁管理工作来说,什么样的流程才最佳呢?在本次的Techtarget专家答疑中,我们请到了Michael Cobb专家为我们解答数据库补丁更新的最佳实践方式。

热门技术手册排行

 

虚拟专用网络 VPN(Virtual Private Network )能通过公用网络Internet建立一个临时的、安全的连接,是一条穿过混乱的公用网络的安全、稳定的隧道。VPN是对企业内部网的扩展,它可以帮助远程用户、公司分支机构、商业伙伴及供应商同公司的内部网建立可信的安全连接,并保证数据的安全传输。许多公司使用VPN向公司外部的员工提供企业网络接入。本手册将围绕VPN进行全方位的讲解。

 

“最佳实践”来自英文Best Practice。维基百科对最佳实践的定义是一个管理学概念,认为存在某种技术、方法、过程、活动或机制可以使生产或者管理实践的结果达到最优,并减少出错的可能性。学习应用IT企业安全的最佳实践,其实就是借鉴别人成功的经验,让自己在保护企业安全方面少走弯路。在本手册中,将集合IT业内关于企业安全的最佳实践,并不断更新,以期在企业安全防护方面提供帮助。

 

虚拟化是数据中心的流行技术,它起源于20世纪60年代。它是把昂贵的计算机资源的利用最大化的方式。典型的服务器的利用率不足40%,虚拟化可以更有效地利用技术资源,并节约固定费用。虚拟化的最大优势是,它允许管理员从中央区域为个人电脑和客户设备提供软件。虚拟化不需要管理员对一般任务进行分别考虑。服务器的关机可以带动多用户的关机。

 

黑客策略和技术一直都在进步。黑客还在继续开发新的攻击工具和黑客方法,来恶意访问系统并攻击你的网络,这样企业在开发和采取恰当的方法防御黑客的攻击就变得非常困难。《黑客攻击技术和策略》的技术指南将介绍黑客的内心想法,并帮助你理解恶意攻击者的动机,也提供了一些黑客攻击具体信息的方式,采用的方法以及企业应该采用的保护敏感数据的方法。这里将会提供大量黑客技术和策路的信息,例如允许黑客获取网络系统或者文件访问的系统特征探测。

 

假如你正在寻找一个漏洞扫描器,你可能已经遇到了大量的非常昂贵的商业解决方案,这些方案都有一长串的性能和优点。不幸的是,如果你和我们之中大部分人的情况一样的话,你一般根本没有运行这些奇特的系统的预算。你可能已经退而求其次,转向考虑使用像SATAN或Saint的免费工具。然而,你可能觉得使用这些工具是一种折衷的办法,因为它们的性能设置不能与商业解决方案相比。这时候你就应该学会使用Nessus! 2005年12月Nessus背后的公司Tenable Network Security Inc.发布了Nessus 3,引进了对该产品的全面检查。在写这篇文章时候的最近版本,Nessus 3.2是在2008年3月发布的。Nessus现在可以在多种平台上使用,包括Windows、各种版本的Linux、FreeBSD、Solaris和Mac OS X。以下是这次Nessus3中的重大变化: 下面将介绍如何使用Nessus工具以及Nessus工具的更新。

查看更多
 
 

登录TechTarget中国

关闭
本服务仅向TechTarget中国的会员开放,请登录或立即免费注册
登录Email
请输入您的登录Email
密码
下次自动登录