天下·网吧联盟
登录 申请网盟通行证 忘记密码 逛逛论坛
当前位置:首页 >> 技术纵横 >> 潮软应用 >> SQL服务器常见危险补救措施
SQL服务器常见危险补救措施
作者:佚名  2008年03月20日  来源:360软件百科
收藏本文  打印此页  举报本文  评论  投稿

  管理员在日常SQL服务器管理面临的危险很多,我们应该怎样补救呢?

    危险:没有防火墙保护,暴露在公网中。
    后果:SQL蠕虫感染和黑客进行拒绝服务攻击、缓存溢出、SQL盲注和其它攻击。
    补救:安装一款防火墙,即使经费有限,网上也有大把的免费产品。

    危险:没有进行安全漏洞扫描。
    后果:操作系统和各网络程序本身的漏洞被黑客发现,连累数据库被攻破。
    补救:永远保持最新的安全补丁,定期使用安全漏洞评估工具进行扫描。

    危险:列举SQL服务器解析服务。
    后果:攻击者可以获取数据库信息,或者进行缓存溢出攻击,SQLPing甚至在数据库实例不监听默认的端口也能发挥作用。
    补救:过滤未认证IP的访问请求。

    危险:弱SA密码或者没有设置密码。
    后果:黑客通过破解密码进入数据库。
    补救:设置一个强度大的密码,并且不要留下任何空密码的数据库账号。

    危险:和数据库连接的WEB程序没有过滤SQL注入。
    后果:黑客把SQL指令注入正常的数据中提交到服务器。
    补救:验证和过滤浏览器发来的数据,不能直接提交给数据库。

    危险:Google hacks。
    后果:黑客利用搜索引擎搜出WEB程序的SQL错误页面,找到信息、漏洞甚至直接看到密码。
    补救:捕获你的错误,不要让程序把错误信息输出到公共页面,而是写入Log。


    原帖链接:http://baike.360.cn/3456111/3255773.html


 

声明:本站所发表的文章与图片仅代表作者本人观点,与本站立场无关。若文章侵犯了您的相关权益,请及时与我们联系,我们会及时处理,感谢您对本站的支持!联系邮箱:editor@untx.com。

网盟藏经阁

平安奥运 安全网吧 平安奥运 安全网吧
  2008 年北京奥运会的脚步愈来愈近,在这场充满无限商机的全球性体育盛会和商业盛宴面前,网吧作为....[详情]
揭秘中型网吧如何应对网吧市场发展趋势 揭秘中型网吧如何应对网吧市场发展..
一、前言  现今,网吧行业正呈现网络规模扩大化的发展趋势,然而,并不是所有的网吧都可做到,那么如....[详情]
百年奥运 安全先行 百年奥运 安全先行
  作为世界三大竞技比赛的体育项目之一(奥运会、世界杯、F1)─奥运会无疑会成为世界的焦点,今夏即....[详情]
无盘网吧利好多多 无盘网吧利好多多
  中国人的无盘工作系统,大约在1997年走向社会,走进网吧。历经10多年的磨砺,无盘工作系统逐渐得到....[详情]
教你做网吧广告——百万格子网吧版 教你做网吧广告——百万格子网吧版
在网吧做广告已非新鲜事,但如何充分发挥网吧优势,“压榨”出更多的广告,想必大家也在绞尽脑汁了[详情]

百度主题推广

网站地图 | 关于天下 | 商务合作 | 广告投放 | 投稿指南 | 联系方式 | 友情链接 | 版权声明 | 免责条款 | 隐私保护
新 宽 联 数 码] 中国网吧增值业务领头羊
新宽联数码 2000 - 2008 建设 - 维护 - 版权所有 粤B2-20040365号
广州网监-报警岗亭