返回顶部
首页 > 资讯 > 数据库 >怎样进行MS SQL安全身份设置
  • 392
分享到

怎样进行MS SQL安全身份设置

2024-04-02 19:04:59 392人浏览 八月长安
摘要

本篇文章为大家展示了怎样进行MS sql安全身份设置,内容简明扼要并且容易理解,绝对能使你眼前一亮,通过这篇文章的详细介绍希望你能有所收获。下面的内容涉及到修改NTFS磁盘权限和设置安全策略,请务必在确认您

本篇文章为大家展示了怎样进行MS sql安全身份设置,内容简明扼要并且容易理解,绝对能使你眼前一亮,通过这篇文章的详细介绍希望你能有所收获。

下面的内容涉及到修改NTFS磁盘权限和设置安全策略,请务必在确认您了解操作可能的后果之后再动手进行任何的修改。文中提及的权限都是在原有权限上附加的权限.

[背景]

默认安装的情况下,MS SQL服务在安装时,服务启动账户会被设置成“系统帐户”(SYSTEM)或者一个指定的户。如果设置成系统账户,由于此帐户代表系统本身,则在MS SQL有缺陷的情况下,恶意用户或入侵者可以利用这些缺陷,以系统本身的权限对系统终的资源进行操作。如果设置使用管理员组的账户运行MS SQL服务,也会发生同样的问题。彻底解决问题的办法就是降低MS SQL运行者的系统权限,保证即便MS SQL被攻破,入侵者也无法威胁系统的安全。本文主要描述在降低MS SQL运行者权限后,需要设置哪些权限以保证MS SQL本身的正常运行。

[修改步骤]

1.创建用户
创建一个名为mssqlusr的用户,设置一个随机密码,密码的长度最好不要少于20位。

2.设置用户的身份
将mssqlusr用户加入Guests组,并去掉其它任何的组。

3.设置用户的组策略权力
在控制面板→管理工具→本地安全策略中,找到本地策略→用户权力指派,在其中确认如下的两个权限:拒绝本地登录:其中应当包含Guests组作为服务登录:其中应当包含mssqlusr用户

4.修改相关的磁盘权限
C:盘相关权限
C:
mssqlusr(只有该文件夹)
遍历文件夹/运行文件
列出文件夹/读取数据
读取属性
读取扩展属性
*注:上述权限需要到权限页中的高级设置中设定

C:Program FilesMicrosoft SQL Server
mssqlusr
读取和运行
列出文件夹目录
读取

C:Program FilesMicrosoft SQL ServerMSSQLData
(如果此目录用来放置mssql用户或备份)
usr
修改
读取和运行
列出文件夹目录
读取
写入

其他磁盘相关权限
(假设用户的数据库开设在D:hostingmssqldb)
D:
(如果此分区用来放置mssql用户数据库或备份)
mssqlusr(只有该文件夹)
遍历文件夹/运行文件
列出文件夹/读取数据
读取属性
读取扩展属性

D:hostingmssqldb
(如果此目录用来放置mssql用户数据库或备份)
mssqlusr
修改
读取和运行
列出文件夹目录
读取
写入

备份相关设置
(假设管理员将数据库备份在E:ackupmssqldb)
E:
(如果此分区用来放置mssql用户数据库或备份)
mssqlusr(只有该文件夹)
遍历文件夹/运行文件
列出文件夹/读取数据
读取属性
读取扩展属性

E:ackupmssqldb
(如果此目录用来放置mssql用户数据库或备份)
mssqlusr
修改
读取和运行
列出文件夹目录
读取
写入

上述内容就是怎样进行MS SQL安全身份设置,你们学到知识或技能了吗?如果还想学到更多技能或者丰富自己的知识储备,欢迎关注编程网数据库频道。

您可能感兴趣的文档:

--结束END--

本文标题: 怎样进行MS SQL安全身份设置

本文链接: https://lsjlt.com/news/68838.html(转载时请注明来源链接)

有问题或投稿请发送至: 邮箱/279061341@qq.com    QQ/279061341

猜你喜欢
  • 怎样进行MS SQL安全身份设置
    本篇文章为大家展示了怎样进行MS SQL安全身份设置,内容简明扼要并且容易理解,绝对能使你眼前一亮,通过这篇文章的详细介绍希望你能有所收获。下面的内容涉及到修改NTFS磁盘权限和设置安全策略,请务必在确认您...
    99+
    2024-04-02
  • win10怎么设置以管理员身份运行
    本文小编为大家详细介绍“win10怎么设置以管理员身份运行”,内容详细,步骤清晰,细节处理妥当,希望这篇“win10怎么设置以管理员身份运行”文章能帮助大家解决疑惑,下面跟着小编的思路慢慢深入,一起来学习新知识吧。设置方法:点击打开搜索(小...
    99+
    2023-06-28
  • 怎样进行SQL Server的有效安装
    今天就跟大家聊聊有关怎样进行SQL Server的有效安装,可能很多人都不太了解,为了让大家更加了解,小编给大家总结了以下内容,希望大家根据这篇文章可以有所收获。微软总是试图使它的软件安装尽可能地简单顺畅,...
    99+
    2024-04-02
  • Java中怎么安全的进行SQL拼接
    在Java中进行SQL拼接时,最好使用预编译语句(Prepared Statement)来执行SQL语句,这样可以避免SQL注入攻击...
    99+
    2024-04-29
    SQL Java
  • 香港服务器托管怎么进行安全设置
    香港服务器托管怎么进行安全设置,很多新手对此不是很清楚,为了帮助大家解决这个难题,下面小编将为大家详细讲解,有这方面需求的人可以来学习下,希望你能有所收获。香港服务器托管怎么进行安全设置?现在有很多企业在进行建站工作的时候都会考虑租用服务器...
    99+
    2023-06-07
  • 怎样进行apache服务器全局配置
    怎样进行apache服务器全局配置,相信很多没有经验的人对此束手无策,为此本文总结了问题出现的原因和解决方法,通过这篇文章希望你能解决这个问题。apache服务器全局配置详解,介绍很多关于服务器相关的一些知识。Apache服务器全局配置之服...
    99+
    2023-06-05
  • 怎么给安装好的Linux服务器进行优化设置和安全设置
    本篇内容介绍了“怎么给安装好的Linux服务器进行优化设置和安全设置”的有关知识,在实际案例的操作过程中,不少人都会遇到这样的困境,接下来就让小编带领大家学习一下如何处理这些情况吧!希望大家仔细阅读,能够学有所成!1、关闭不需要的服务   ...
    99+
    2023-06-13
  • Linux怎样进行安装和配置zokeeper
    这篇文章将为大家详细讲解有关Linux怎样进行安装和配置zokeeper,文章内容质量较高,因此小编分享给大家做个参考,希望大家阅读完这篇文章后对相关知识有一定的了解。下载zokeeper上传到 /usr/local/tmp &n...
    99+
    2023-06-05
  • 怎样进行centos配置apache+php安装
    这期内容当中小编将会给大家带来有关怎样进行centos配置apache+php安装,文章内容丰富且以专业的角度为大家分析和叙述,阅读完这篇文章希望大家可以有所收获。centos配置apache+php文件是常用系统文件,于是我研究了一下关于...
    99+
    2023-06-16
  • 怎样进行VNC的安装和配置
    本篇文章给大家分享的是有关怎样进行VNC的安装和配置,小编觉得挺实用的,因此分享给大家学习,希望大家阅读完这篇文章后可以有所收获,话不多说,跟着小编一起来看看吧。1.服务器安装VNC服务端可以直接rpm安装vnc的服务端:rpm ...
    99+
    2023-06-06
  • 如何进行CentOS操作系统安全设置
    如何进行CentOS操作系统安全设置,针对这个问题,这篇文章详细介绍了相对应的分析和解答,希望可以帮助更多想解决这个问题的小伙伴找到更简单易行的方法。这次我们讲的还是安全问题,在CentOS操作系统中,可以通过有效的安全设置来避免很多的问题...
    99+
    2023-06-16
  • 香港服务器需要进行哪些安全设置
    香港服务器需要进行的安全设置有:1.初始服务器设置,操作系统、特定组件、服务;2.初始服务器强化和安全性,避免垃圾邮件和入侵,禁用危险脚本;3.灾难恢复计划,通过备份快速还原;4.7*24监控,监控服务器运行状况,实时告警和处理故障;5.更...
    99+
    2024-04-02
  • 香港服务器托管如何进行安全设置
    这篇文章将为大家详细讲解有关香港服务器托管如何进行安全设置,文章内容质量较高,因此小编分享给大家做个参考,希望大家阅读完这篇文章后对相关知识有一定的了解。现在有很多企业在进行建站工作的时候都会考虑租用服务器和把购买的服务器进行托管,因为很多...
    99+
    2023-06-07
  • SQLServer中如何进行权限管理和安全设置
    在SQL Server中,可以通过以下方式进行权限管理和安全设置: 创建登录账户:使用SQL Server Management...
    99+
    2024-04-09
    SQLServer
  • 网站服务器托管dedecms程序怎么进行安全设置
    网站服务器托管dedecms程序安全设置的方法:1、把dedecms版本升级到最新;2、设置data、templets、uploads、a目录为可读写不可执行权限,设置include、member、plus、dede目录为可读可执行不可写入...
    99+
    2024-04-02
  • Android应用中怎么对全屏进行设置
    Android应用中怎么对全屏进行设置?很多新手对此不是很清楚,为了帮助大家解决这个难题,下面小编将为大家详细讲解,有这方面需求的人可以来学习下,希望你能有所收获。第一种方式:在protected void onCreate(Bundle ...
    99+
    2023-05-31
    android roi
  • 如何在PostgreSQL中进行数据加密和安全设置
    在PostgreSQL中进行数据加密和安全设置可以通过以下几种方式来实现: 使用SSL/TLS协议:通过配置数据库服务器和客户端...
    99+
    2024-04-09
    PostgreSQL
  • apache在win2003下的安全设置是怎么样的
    apache在win2003下的安全设置是怎么样的,很多新手对此不是很清楚,为了帮助大家解决这个难题,下面小编将为大家详细讲解,有这方面需求的人可以来学习下,希望你能有所收获。众所周知,在windows下当Apache第 一次被安装为服务后...
    99+
    2023-06-05
  • Linux命令中怎样进行文件的安全与权限
    本篇文章为大家展示了Linux命令中怎样进行文件的安全与权限,内容简明扼要并且容易理解,绝对能使你眼前一亮,通过这篇文章的详细介绍希望你能有所收获。1.ls -l 命令:最前面的一位表示文件类型:d   目录。l&nbs...
    99+
    2023-06-13
  • 怎么在sql server中通过脚本进行数据库压缩全备份
    本篇文章为大家展示了怎么在sql server中通过脚本进行数据库压缩全备份,内容简明扼要并且容易理解,绝对能使你眼前一亮,通过这篇文章的详细介绍希望你能有所收获。解决方案:通过with compressi...
    99+
    2024-04-02
软考高级职称资格查询
编程网,编程工程师的家园,是目前国内优秀的开源技术社区之一,形成了由开源软件库、代码分享、资讯、协作翻译、讨论区和博客等几大频道内容,为IT开发者提供了一个发现、使用、并交流开源技术的平台。
  • 官方手机版

  • 微信公众号

  • 商务合作