針對MSSQLSERVER的安全防禦方案(轉)
針對MSSQLSERVER的安全防禦方案(轉)[@more@] 我將整個防禦方案分為兩個部分:防禦MS SQL SERVER服務本身的漏洞解決方案、防止SQL隱碼攻擊指令碼攻擊 的解決方案。 1)防禦MS SQL SERVER服務本身的漏洞解決方案 ①使用網路防火牆過濾非本地對MS SQL SERVER的服務請求。 最簡單的方法就是在MS SQL SERVER本地主機上安全如天網之類的個人防火牆,新增下面的規則群: 規則一:允許本機訪問本地的TCP1433與UDP1434埠 規則二:阻止所有地址訪問本機的TCP1433與UDP1434埠 注:規則一的優先執行級別必須比規則二高。 這樣就可以了。 ②定期使用MBSA掃描MS SQL SERVER的伺服器,並確保MS SQL SERVER的補丁版本為最新版。 附錄:MBSA的使用說明請看: ③檢查是否存在弱口令問題。 2)防止SQL隱碼攻擊指令碼攻擊的解決方案 ①修改IIS目錄的預設設定路徑。 ②使用SecureIIS過濾特殊字元/字串。 附錄:特殊字元/字串包括: 有可能被攻擊者利用的SQL語句。 select、having、group、from、where、update、insert、create、exec、execute 有可能被攻擊利用的擴充套件儲存過程。 xp_、sp_ 一些特殊的符號。 @、%、;、'、"、!、--、1=1 ③在IIS中設定特殊的出錯資訊,保證攻擊者不能在出錯資訊中得到任何他們想需要得到的資訊。 附錄:具體操作如下: 開啟IIS中WEB服務的“屬性”-》“主目錄”一欄-》“配置...”按鈕-》“應用程式除錯”一欄-》選定“ 傳送文字錯誤訊息給客戶”-》“確定” ④在呼叫資料庫時儘可能不使用操作員(dbo)或sa帳號,以減低被入侵的風險性。 ⑤保證網站所使用的指令碼原始碼是保密的。 ⑥加強管理員入口路徑的強壯度。
·上一篇:·下一篇:
最新更新 | ||
······························ |
| ||
| | | | | | | | ||
| ||
Copyright © 2004 - 2007 All Rights Reserved
來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/10752043/viewspace-969909/,如需轉載,請註明出處,否則將追究法律責任。
請登入後發表評論
登入
全部評論
最新文章
|
相關文章
- 簡單講解如何針對DDos部署防禦措施
- WMI攻擊與安全防禦
- 針對基礎網路該如何做好DDOS防禦?
- 【虹科分享】針對終端的Defender:Morphisec彌補Windows10安全防護Windows
- 為什麼網路安全防禦無法抵禦勒索軟體?
- 全球銀行網站成黑客主攻目標 阿里雲提供安全防禦應急方案網站黑客阿里
- 針對ShotGun的ServerRewindOTGServer
- 針對雲原生轉型的6個關鍵資料策略
- 伺服器安全防禦需要注意哪些方面?伺服器
- 針對船舶的電視IPTV系統方案有哪些需要注意的?
- 異常-JDK7針對多個異常的處理方案JDK
- 針對五款IPA檔案安裝工具的深度評測
- 【python+selenium的web自動化】- 針對上傳操作的實現方案PythonWeb
- 思科曹圖強:勒索軟體將打破安全防禦平衡
- 如何防止SQL隱碼攻擊?網路安全防禦方法SQL
- Oracle GoldenGate 針對表沒有主鍵或唯一索引的解決方案OracleGo索引
- 針對IT網際網路行業的檔案傳輸解決方案行業
- 網站防攻擊策略 針對於JSON網站的安全解決方案網站JSON
- 針對手機行業,雲遊戲可提供怎樣的解決方案?行業遊戲
- 網易“四位一體”安全防禦體系建設
- WannaCry不相信眼淚它需要你的安全防禦與響應能力
- 鐳速傳輸針對汽車行業的檔案傳輸解決方案行業
- 技術工坊|以太坊零手續費及其安全防禦的實現(深圳)
- 常見的網路安全防禦體系有幾種?網路安全入門
- 針對IE及其它的css hackCSS
- 構建實戰化安全防禦新體系,360網路攻防靶場獲數字城市優秀解決方案
- 針對運營商行業的虛擬化應用效能監測管理解決方案行業
- 點晴模切ERP針對模切物料精準用料管控方案
- 方案分享:如何做好雲中的DDoS防禦?
- 迎挑戰!看綠盟如何部署金融智慧安全防禦系統
- 破解IDC運維難題互聯通安全防禦服務來支招運維
- McAfee針對GandCrab勒索軟體的分析
- 針對於debugger斷點的記錄斷點
- MySQL 針對 like 條件的優化MySql優化
- 前端針對 XSS 安全配置前端
- 針對python錯誤 format()PythonORM
- HDS推出針對虛擬化和雲環境的全新融合及超融合解決方案
- 一種針對第三方線上地圖的動態勻色方案淺析地圖
- 方案分享:F5機器人防禦助企業應對複雜攻擊機器人