这里介绍了为提高 SQL Server 安装的安全性,您可以实施的十件事情
我们推荐您采用下列设置: evu0$ H
wOQjYdk
OO uEg
6F39|<TT
1) SQL Server Engine/MSSQLServer P"s9KXte
,] /YW
如果拥有指定实例,那么它们应该被命名为MSSQL$InstanceName。作为具有一般用户权限的Windows 域用户帐户运行。不要作为本地系统、本地管理员或域管理员帐户来运行。 }4h*(/t
lU=I^d0c
2) SQL Server Agent Service/SQLServerAgent rU%idRya<b
EIb ?R 8
如果您的环境中不需要,请禁用该服务;否则请作为具有一般用户权限的Windows域用户帐户运行。不要作为本地系统、本地管理员或域管理员帐户来运行。 x9u2T"b
Ic o"4;x
重点: 如果下列条件之一成立,那么 SQL Server Agent 将需要本地 Windows管理员权限: :rk(v\:N
e^Yeg|T3!
SQL Server Agent 使用标准的 SQL Server 身份验证连接到SQL Server(不推荐)。 9, G,i@,
SQL Server Agent 使用多服务器管理主服务器(MSX)帐户,而该帐户使用标准 SQL Server 身份验证进行连接。 >HwLsvUv
SQL Server Agent 运行非sysadmin固定服务器角色成员所拥有的 Microsoft ActiveX®脚本或 CmdExec 作业。 udfHu~`E?
~b >|JP(
如果您需要更改与 SQL Serve r服务相关联的帐户,请使用 SQL Server Enterprise Manager。Enterprise Manager 将为 SQL Server 所使用的文件和注册表键设置合适的权限。不要使用 Microsoft 管理控制台的"服务"(在控制面板中)来更改这些帐户,因为这样需要手动地调制大量的注册表键和NTFS文件系统权限以及Micorsoft Windows用户权限。 GO#V9V^.M
68V#QW(*
帐户信息的更改将在下一次服务启动时生效。如果您需要更改与 SQL Server 以及 SQL Server Agent 相关联的帐户,那么您必须使用 Enterprise Manager 分别对两个服务进行更改。 I'~e3Oaf
:&o9]
7.在防火墙上禁用 SQL Server 端口。 &nZVUSR
sL(A(fSgu
SQL Server 的默认安装将监视 TCP 端口 1433 以及UDP端口 1434。配置您的防火墙来过滤掉到达这些端口的数据包。而且,还应该在防火墙上阻止与指定实例相关联的其他端口。 jW[bL-o{'
{B :njR
8.使用最安全的文件系统。 2]@J4j
K- x/'rP
NTFS 是最适合安装 SQL Server 的文件系统。它比 FAT 文件系统更稳定且更容易恢复。而且它还包括一些安全选项,例如文件和目录 ACL 以及文件加密(EFS)。在安装过程中,如果侦测到 NTFS,SQL Server 将在注册表键和文件上设置合适的 ACL。不应该去更改这些权限。 TJ b4M[
&<N4cF
通过 EFS,数据库文件将在运行 SQL Server 的帐户身份下进行加密。只有这个帐户才能解密这些文件。如果您需要更改运行 SQL Server 的帐户,那么您必须首先在旧帐户下解密这些文件,然后在新帐户下重新进行加密。 hzN`>/(K
4zq]@P="Z
9.删除或保护旧的安装文件。 _U}>6ez
%}k~cdG"
SQL Server 安装文件可能包含由纯文本或简单加密的凭证和其他在安装过程中记录的敏感配置信息。这些日志文件的保存位置取决于所安装的SQL Server版本。在 SQL Server 2000 中,下列文件可能受到影响:默认安装时<systemdrive>:\Program Files\Microsoft SQL Server\MSSQL\Install文件夹中,以及指定实例的<systemdrive>:\Program Files\Microsoft SQL Server\ MSSQL$<Instance Name>\Install文件夹中的sqlstp.log, sqlsp.log和setup.iss EK5j m >
W;j<yG
如果当前的系统是从 SQL Server 7.0 安装升级而来的,那么还应该检查下列文件:%Windir% 文件夹中的setup.iss以及Windows Temp文件夹中的sqlsp.log。 F*_;7Iz2
AIuiv6R>Tb
Microsoft发布了一个免费的实用工具 Killpwd,它将从您的系统中找到并删除这些密码。 @aed5 2n/
-r4N#U(
10.审核指向 SQL Server 的连接。 zX%[?4%_
VYrOiu.I8
SQL Server 可以记录事件信息,用于系统管理员的审查。至少您应该记录失败的 SQL Server 连接尝试,并定期地查看这个日志。在可能的情况下,不要将这些日志和数据文件保存在同一个硬盘上。 l5,}Q6!D
k7bG~J,F
要在 SQL Server 的 Enterprise Manager 中审核失败连接,请按下列步骤操作: M+tS8tchc|
Sb`gP7
1) 展开服务器组。 <J@GBYG\
2) 右键点击服务器,然后点击属性。 $5Jt(g#
3) 在安全性选项卡的审核等级中,点击失败。 F 1@]'eu'
4) 要使这个设置生效,您必须停止并重新启动服务器。