針對MSSQLSERVER的安全防禦方案(轉)
針對MSSQLSERVER的安全防禦方案(轉)[@more@] 我將整個防禦方案分為兩個部分:防禦MS SQL SERVER服務本身的漏洞解決方案、防止SQL隱碼攻擊指令碼攻擊 的解決方案。 1)防禦MS SQL SERVER服務本身的漏洞解決方案 ①使用網路防火牆過濾非本地對MS SQL SERVER的服務請求。 最簡單的方法就是在MS SQL SERVER本地主機上安全如天網之類的個人防火牆,新增下面的規則群: 規則一:允許本機訪問本地的TCP1433與UDP1434埠 規則二:阻止所有地址訪問本機的TCP1433與UDP1434埠 注:規則一的優先執行級別必須比規則二高。 這樣就可以了。 ②定期使用MBSA掃描MS SQL SERVER的伺服器,並確保MS SQL SERVER的補丁版本為最新版。 附錄:MBSA的使用說明請看: ③檢查是否存在弱口令問題。 2)防止SQL隱碼攻擊指令碼攻擊的解決方案 ①修改IIS目錄的預設設定路徑。 ②使用SecureIIS過濾特殊字元/字串。 附錄:特殊字元/字串包括: 有可能被攻擊者利用的SQL語句。 select、having、group、from、where、update、insert、create、exec、execute 有可能被攻擊利用的擴充套件儲存過程。 xp_、sp_ 一些特殊的符號。 @、%、;、'、"、!、--、1=1 ③在IIS中設定特殊的出錯資訊,保證攻擊者不能在出錯資訊中得到任何他們想需要得到的資訊。 附錄:具體操作如下: 開啟IIS中WEB服務的“屬性”-》“主目錄”一欄-》“配置...”按鈕-》“應用程式除錯”一欄-》選定“ 傳送文字錯誤訊息給客戶”-》“確定” ④在呼叫資料庫時儘可能不使用操作員(dbo)或sa帳號,以減低被入侵的風險性。 ⑤保證網站所使用的指令碼原始碼是保密的。 ⑥加強管理員入口路徑的強壯度。
·上一篇:·下一篇:
最新更新 | ||
······························ |
| ||
| | | | | | | | ||
| ||
Copyright © 2004 - 2007 All Rights Reserved
來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/10752043/viewspace-969909/,如需轉載,請註明出處,否則將追究法律責任。
請登入後發表評論
登入
全部評論
最新文章
|
相關文章
- Android 應用安全防禦措施Android
- 針對基礎網路該如何做好DDOS防禦?
- jboss3.2中配置mssqlserver的解決方案?S3SQLServer
- 為什麼網路安全防禦無法抵禦勒索軟體?
- 針對易讀性的背景濾鏡相容方案(CSS filter 相容方案)CSSFilter
- 【虹科分享】針對終端的Defender:Morphisec彌補Windows10安全防護Windows
- 分層安全防禦的關鍵:網路VS端點
- 全球銀行網站成黑客主攻目標 阿里雲提供安全防禦應急方案網站黑客阿里
- 伺服器安全防禦需要注意哪些方面?伺服器
- 針對負載均衡叢集中的session解決方案的總結負載Session
- 針對ShotGun的ServerRewindOTGServer
- 針對船舶的電視IPTV系統方案有哪些需要注意的?
- 異常-JDK7針對多個異常的處理方案JDK
- 針對不同手機系統的LBS地圖定位解決方案地圖
- 如何防止SQL隱碼攻擊?網路安全防禦方法SQL
- 人工智慧AI將成為網路安全防禦神器人工智慧AI
- 思科曹圖強:勒索軟體將打破安全防禦平衡
- 否定五個針對Linux的荒誕說法(轉)Linux
- 針對五款IPA檔案安裝工具的深度評測
- 將Excel中的資料匯入至MsSQLSERVER中(示例) (轉)ExcelSQLServer
- 針對手機行業,雲遊戲可提供怎樣的解決方案?行業遊戲
- 針對IT網際網路行業的檔案傳輸解決方案行業
- WEB自動化測試中針對驗證碼的解決方案Web
- 行業洞察驅動安全防禦嚴峻安全挑戰迎刃而解行業
- 整合式防禦可防止安全防範系統被拖垮
- 針對雲原生轉型的6個關鍵資料策略
- 針對Excel表格檔案操作的程式設計實現 (轉)Excel程式設計
- 在Linux下訪問MSSQLServer資料庫 (轉)LinuxSQLServer資料庫
- Oracle GoldenGate 針對表沒有主鍵或唯一索引的解決方案OracleGo索引
- 鐳速傳輸針對汽車行業的檔案傳輸解決方案行業
- Oracle GoldenGate 針對表沒有主鍵或唯一索引的解決方案OracleGo索引
- 迎挑戰!看綠盟如何部署金融智慧安全防禦系統
- 常見的網路安全防禦體系有幾種?網路安全入門
- 技術工坊|以太坊零手續費及其安全防禦的實現(深圳)
- 針對LINUX主機談---我的防範駭客經驗(轉)Linux
- 【python+selenium的web自動化】- 針對上傳操作的實現方案PythonWeb
- 網站防攻擊策略 針對於JSON網站的安全解決方案網站JSON
- 構建實戰化安全防禦新體系,360網路攻防靶場獲數字城市優秀解決方案