sql >> Database teknologi >  >> RDS >> Sqlserver

beskytter sql server databasefil

Nogle enkle anbefalinger:

  1. Udsæt ikke adgangen til din databaseserver for internettet. Det bør være bag en firewall, der kun tillader webserveren at få adgang til den via en bestemt port (ikke standard).
  2. Tillad ikke fjernskrivebord eller nogen anden form for lignende adgang fra eksterne forbindelser. For interne forbindelser skal du sikre dig, at adgangskoden følger en eller anden form for politik. Kræv f.eks. tal, udvidede tegn osv.
  3. Behold databasefilerne i den normale datamappe for sql-serveren (filsikkerhed er allerede sat op for dig).
  4. Brug gennemsigtig databasekryptering:http://msdn.microsoft .com/en-au/magazine/cc163771.aspx#S5 og Sådan beskytter du sql-serveren 2005 MDF-fil
  5. Sørg for, at fildeling er slået fra.
  6. Sørg for, at de eneste personer, der kan få adgang til den server, er dem, der er ansvarlige for den.
  7. Læs op om sql-injektion for at forhindre andre adgangsmekanismer.
  8. Brug Active Directory-sikkerhed til databasebrugerkonti.
  9. Brug SSPI til db-forbindelserne, så du ikke har et brugernavn/adgangskode gemt i din web.config
  10. Sørg for, at netværksforbindelsen mellem din web og databaseserver er krypteret via kerberos.


  1. MySQL konverterer datostreng til Unix tidsstempel

  2. Aktuelt udførende procedurenavn

  3. Hvordan indsætter man data i to forskellige tabeller?

  4. JPA tillader ikke entitet lavet af kolonner fra flere tabeller?