保护SQL Server 2000安全性的十个步骤

日期: 2008-06-03 来源:TechTarget中国

  1.安装最新的服务包。


  为了提高服务器安全性,最有效的一个方法就是升级到SQL Server 2000 Service Pack 3a (SP3a)。
  另外,您还应该安装所有已发布的安全更新。
 
  2.使用Microsoft基线安全性分析器(MBSA)来评估服务器的安全性。


  MBSA是一个扫描多种Microsoft产品的不安全配置的工具,包括SQL Server 和 Microsoft SQL Server 2000 Desktop Engine (MSDE 2000)。它可以在本地运行,也可以通过网络运行。该工具针对下面问题对SQL Server安装进行检测:
  1)   过多的sysadmin固定服务器角色成员。
  2)   授予sysadmin以外的其他角色创建Cmd&#101xec作业的权利。
  3)   空的或简单的密码。
  4)   脆弱的身份验证模式。
  5)   授予管理员组过多的权利。
  6)   SQL Server数据目录中不正确的访问控制表(ACL)。
  7)   安装文件中使用纯文本的sa密码。
  8)   授予guest帐户过多的权利。
  9)   在同时是域控制器的系统中运行SQL Server。
  10)  所有人(Everyone组的不正确配置,提供对特定注册表键的访问
  11)  SQL Server 服务帐户的不正确配置。
  12)  没有安装必要的服务包和安全更新。
 
  Microsoft 提供 MBSA 的免费下载。
 
  3.使用 Windows 身份验证模式。


  在任何可能的时候,您都应该对指向SQL Server的连接要求Windows身份验证模式。它通过限制对Microsoft Windows?用户和域用户帐户的连接,保护SQL Server免受大部分 Internet的工具的侵害,而且,您的服务器也将从Windows安全增强机制中获益,例如更强的身份验证协议以及强制的密码复杂性和过期时间。另外,凭证委派(在多台服务器间桥接凭证的能力)也只能在Windows身份验证模式中使用。在客户端,Windows身份验证模式不再需要存储密码。存储密码是使用标准SQL Server登录的应用程序的主要漏洞之一。


  要在SQL Server的Enterprise Manager安装Windows身份验证模式,请按下列步骤操作:


  1) 展开服务器组。
  2) 右键点击服务器,然后点击属性。
  3) 在安全性选项卡的身份验证中,点击仅限Windows。
 
  4.隔离您的服务器,并定期备份。


  物理和逻辑上的隔离组成 了SQL Server安全性的基础。驻留数据库的机器应该处于一个从物理形式上受到保护的地方,最好是一个上锁的机房,配备有洪水检测以及火灾检测/消防系统。数据库应该安装在企业内部网的安全区域中,不要直接连接到Internet。定期备份所有数据,并将副本保存在安全的站点外地点。
 
  5.分配一个强健的sa密码。


  sa帐户应该总拥有一个强健的密码,即使在配置为要求Windows 身份验证的服务器上也该如此。这将保证在以后服务器被重新配置为混合模式身份验证时,不会出现空白或脆弱的sa。


  要分配sa密码,请按下列步骤操作:
  1) 展开服务器组,然后展开服务器。
  2) 展开安全性,然后点击登录。
  3) 在细节窗格中,右键点击SA,然后点击属性。
  4) 在密码方框中,输入新的密码。


  6.限制SQL Server服务的权限。


  SQL Server 2000 和 SQL Server Agent是作为Windows 服务运行的。每个服务必须与一个Windows 帐户相关联,并从这个帐户中衍生出安全性上下文。SQL Server允许sa登录的用户(有时也包括其他用户)来访问操作系统特性。这些操作系统调用是由拥有服务器进程的帐户的安全性上下文来创建的。如果服务器被攻破了,那么这些操作系统调用可能被利用来向其他资源进行攻击,只要所拥有的过程(SQL Server服务帐户)可以对其进行访问。因此,为SQL Server 服务仅授予必要的权限是十分重要的。


  我们推荐您采用下列设置:


  1) SQL Server Engine/MSSQLServer
  如果拥有指定实例,那么它们应该被命名为MSSQL$InstanceName。作为具有一般用户权限的Windows域用户帐户运行。不要作为本地系统、本地管理员或域管理员帐户来运行。
  2) SQL Server Agent Service/SQLServerAgent
  如果您的环境中不需要,请禁用该服务;否则请作为具有一般用户权限的Windows域用户帐户运行。不要作为本地系统、本地管理员或域管理员帐户来运行。
  重点: 如果下列条件之一成立,那么SQL Server Agent 将需要本地Windows管理员权限:
   SQL Server Agent使用标准的SQL Server身份验证连接到SQL Server(不推荐)。
   SQL Server Agent使用多服务器管理主服务器(MSX)帐户,而该帐户使用标准 SQL Server 身份验证进行连接。
   SQL Server Agent运行非sysadmin固定服务器角色成员所拥有的 Microsoft ActiveX?脚本或 Cmd&#101xec 作业。


  如果您需要更改与SQL Server服务相关联的帐户,请使用SQL Server Enterprise Manager。Enterprise Manager将为SQL Server 所使用的文件和注册表键设置合适的权限。不要使用Microsoft管理控制台的”服务”(在控制面板中)来更改这些帐户,因为这样需要手动地调制大量的注册表键和NTFS文件系统权限以及Micorsoft Windows用户权限。
  帐户信息的更改将在下一次服务启动时生效。如果您需要更改与SQL Server以及SQL Server Agent相关联的帐户,那么您必须使用Enterprise Manager 分别对两个服务进行更改。
 
  7.在防火墙上禁用SQL Server 端口。


  SQL Server的默认安装将监视TCP端口1433以及UDP端口1434。配置您的防火墙来过滤掉到达这些端口的数据包。而且,还应该在防火墙上阻止与指定实例相关联的其他端口。
 
  8.使用最安全的文件系统。


  NTFS是最适合安装SQL Server 的文件系统。它比 FAT文件系统更稳定且更容易恢复。而且它还包括一些安全选项,例如文件和目录ACL以及文件加密(EFS)。在安装过程中,如果侦测到NTFS,SQL Server 将在注册表键和文件上设置合适的ACL。不应该去更改这些权限。


  通过EFS,数据库文件将在运行 SQL Server 的帐户身份下进行加密。只有这个帐户才能解密这些文件。如果您需要更改运行SQL Server的帐户,那么您必须首先在旧帐户下解密这些文件,然后在新帐户下重新进行加密。
 
  9.删除或保护旧的安装文件。


  SQL Server安装文件可能包含由纯文本或简单加密的凭证和其他在安装过程中记录的敏感配置信息。这些日志文件的保存位置取决于所安装的SQL Server版本。在SQL Server 2000中,下列文件可能受到影响:默认安装时<systemdrive>:Program FilesMicrosoft SQL ServerMSSQLInstall文件夹中,以及指定实例的<systemdrive>:Program FilesMicrosoft SQL Server MSSQL$<Instance Name>Install文件夹中的sqlstp.log, sqlsp.log和setup.iss


  如果当前的系统是从SQL Server 7.0安装升级而来的,那么还应该检查下列文件:%Windir% 文件夹中的setup.iss以及Windows Temp文件夹中的sqlsp.log。
  Microsoft发布了一个免费的实用工具Killpwd,它将从您的系统中找到并删除这些密码。
 
  10.审核指向SQL Server的连接。


  SQL Server可以记录事件信息,用于系统管理员的审查。至少您应该记录失败的SQL Server连接尝试,并定期地查看这个日志。在可能的情况下,不要将这些日志和数据文件保存在同一个硬盘上。


  要在SQL Server的Enterprise Manager中审核失败连接,请按下列步骤操作:
  1) 展开服务器组。
  2) 右键点击服务器,然后点击属性。
  3) 在安全性选项卡的审核等级中,点击失败。
  4) 要使这个设置生效,您必须停止并重新启动服务器。

我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。

我原创,你原创,我们的内容世界才会更加精彩!

【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】

微信公众号

TechTarget微信公众号二维码

TechTarget

官方微博

TechTarget中国官方微博二维码

TechTarget中国

电子邮件地址不会被公开。 必填项已用*标注

敬请读者发表评论,本站保留删除与本文无关和不雅评论的权力。

相关推荐

  • 检查列表:SQL Server2000升级到2005(二)

    任何成功项目的关键,都是进行了成功的计划。在大多数情况下,业务关键的应用程序和数据库都将会移植到SQL Server2005,所以要采取一个可靠的方式从A点移动到B点。

  • 检查列表:SQL Server2000升级到2005(一)

    任何成功项目的关键,都是进行了成功的计划。在大多数情况下,业务关键的应用程序和数据库都将会移植到SQL Server2005,所以要采取一个可靠的方式从A点移动到B点。

  • 浅谈SQL SERVER2000T-SQL的运行

    SQL SERVER是如何编译和运行T-SQL语句的呢?本文主要介绍SQL SERVER编译和运行T-SQL语句的几个步骤:分析,再优化,编译,最后再分步执行。

  • 如何提高SQL Server 2000 的性能

    现在的服务器,配置超过4G的就很多,在配置SQL Server数据库服务器后,虽然可以正常使用,内存却大量浪费了,系统的性能也不能得到提升,究竟如何提高SQL Server 2000的性能?