RSS订阅
RSS订阅TT安全

实例讲解如何实现互联网上数据库的安全

2008-4-8  选择字号:  | |
打印本文章

导读:本文通过一个实例为您讲解如何实现互联网上数据库的安全。设置Proxy Server和SQL Server实现互联网上的数据库安全。

关键词:互联网 数据库 安全 Proxy Server SQL Server

正在加载数据...

  设置Proxy Server和SQL Server实现互联网上的数据库安全:

  首先,我们需要了解一下SQL Server在WinSock上定义协议的步骤:

  1. 在”启动”菜单上,指向”程序/Microsoft Proxy Server”,然后点击”Microsoft Management Console”。

  2. 展开”Internet Information Service”,再展开运行Proxy Server的服务器。

  3. 右击WinSock Proxy service, 再点击属性。

  4. 在WinSock Proxy Service Properties For computername 对话框内, 点击Protocols, 再点击Add。

  5. 在Protocol name 文本框内, 输入复制分发服务器所在的计算机名称。

  6. 在 Port文本框内, 输入1433 。

  7. 在Type下面, 选择TCP, 在Direction下面, 选择Inbound.

  然后设置出版服务器/分发服务器和Proxy Server一起工作,在代理服务器上安装了Proxy Server以后,我们必须把出版服务器/分发服务器设置成Proxy Server客户。这就要求将SQL Server绑定到WinSock端口以便与Internet通讯。

  绑定到WinSock端口以便与Internet通讯,要设置出版服务器/分发服务器和Proxy Server一起工作,必须在运行SQL Server的服务器(出版服务器/分发服务器)上存在文件Mssql7BinnWspcfg.ini。假如这个文件并不存在,我们就必须用 Notepad来创建一个。这个文件应当包括下面的内容:

[sqlservr]
ServerBindTcpPorts=1433
Persistent=1
KillOldSession=1

  SQL Server侦听Proxy Server服务端口1433上的连接请求。当授予SQL Server账号无限制访问权限时,任何用户、服务或匿名订阅者都能够请求SQL Server验证。可以在Proxy Server上设置端口1433的协议,只允许指定的IP地址建立连接。

  将SQL Server设置成Proxy客户

  在我们安装了Proxy Server后,就已经为文件夹C:MspClients创建了共享名mspclnt。运行这个文件夹中的Proxy 客户端设置程序,将SQL Server设置成Proxy客户。在安装完成后,SQL Server就是Proxy Server的内部客户了。

  运行Proxy 客户端设置程序的具体步骤:

  1. 在运行SQL Server的服务器上,点击开始,然后点击运行。

  2. 在打开下面,输入/servernamemspclnt,然后运行Proxy Server客户端设置程序。

  3. 安装结束后重启动计算机使设置生效。

来源:赛迪网    作者:Bleacher    
黑客利用微软SQL Server各种漏洞发动网络攻击,其中又以SQL Injection最为常见。为了遏止相关网络攻击再恶化,美国网络犯罪申诉中心提出十二点网络攻击预防措施……
微软周一发布了公告,警告说有些可以公开获取的代码可以被用于攻击SQL Server中没有打补丁的漏洞。这个问题可以引起错误参数检查,对攻击者开放漏洞……
任何服务器,安全与性能是两个永恒的主题。企业的信息化安全人主要任务就是如何在保障服务器性能的前提下提高服务器的安全性。服务器的访问权限控制策略无疑是重要……
管理好密码文件,对于控制授权用户从远端或本机登录Oracle数据库系统,执行数据库管理工作,具有重要的意义……
周三,IBM发布了更新,修补DB2 数据库管理系统(DBMS)中的至少10个漏洞。IBM的修复解决DB29.1、9.5和DB2 Universal Database8.1和8.2版本。DBMS受到SQL注入攻击漏洞影响……

当身份窃取猖獗的时候,有力地用户认证、客户认证和合作伙伴认证是至关重要的措施。有了用户名和密码就足够了吗?双因素认证是有效的方法吗?还是无力应对新出现的威胁呢?本专题将提供全面的信息,帮助理解目前的认证方式和面临的挑战,并且介绍如何采用安全的认证系统。

本专题将介绍一款免费的、开源的、可移动的适用于笔记本电脑的加密软件TrueCrypt。TrueCrypt适用于个人或者小型企业和团队,可以在任何系统上运行而不需要安装。TrueCrypt可以采用多种加密算法,有效地保护机密数据。
本专题可以帮助理解在无线网络中,无线入侵检测/防御系统(WIDS/WIPS)的价值,及时您所在的公司不支持无线局域网。此外,本专题还将介绍如何为公司环境选择合适的WIDS,以及如何防御无线拒绝服务攻击。
最新更新
专家答疑
技巧
Mike Chapple
渗透测试可以提供安全防御的有价值的信息,但是成本很高。为了渗透测试的可信性,通常必须要有独立的外部公司进行。如果使用内部人员和测试示范漏洞……
Ed Skoudis
问:社会工程应该是渗透测试的一部分吗?这样做是道德的吗?   答:这个问题的答案还在争论之中。
Joel Dubin
问:访问控制机制和身份管理技术有什么区别? 答:访问控制是身份管理的一个子类,身份管理涵盖了很多功能……